|
中國“推桿熊貓”黑客組織人員被認出來 遠程控制軟件,灰鴿子使用教程
1.jpg (40.9 KB, 下載次數: 520)
下載附件
2014-6-11 16:00 上傳
安全研究人員Crowdstrike聲稱對一群中國黑客可能連接到該國的軍事、釋放聲稱成員全面信息,以及一個人的圖片涉嫌參與。
集團被稱為“推桿熊貓”,安全研究人員和Crowdstrike認為,坐落在上海,中國,安置在建筑物屬于中國人民解放軍或解放軍。
推桿熊貓被認為至少自2007年以來一直很活躍。它針對的是美國和歐洲的防務和衛星和航空航天工業,在受歡迎的應用程序使用利用如Adobe Reader和微軟的Office套件。遠程控制軟件
分析惡意軟件樣本之后,CrowdStrike發現幾個電子郵件地址域注冊包含“cpyy”的綽號。
研究者經過圖像存儲網站,博客和其他論壇,發現一位男士,他的名字的首字母匹配登記,誰還在辦公大樓的照片屬于第三總參謀部,12日,項目2049研究所聲稱是中國主要的信號情報收集和分析機構,約130000名員工。灰鴿子下載
根據Crowdstrike cpyy還張貼照片和兩個解放軍類型07年軍官的峰值帽子和自己穿著制服,加強軍事聯系。
今年5月,美國開始法律訴訟對另一組多產的黑客認為是連接到中國人民解放軍在上海,strenously否認中國政府的指控。
熊貓集團,稱為評論,相信Crowdstrike與推桿熊貓,和研究人員所說的是“一定程度的組織重疊”。
Crowdstrike首席執行官兼聯合創始人喬治•庫爾茨表示,這些文件被釋放來對抗中國的否認和聲明,中國政府和軍隊從未從事網絡竊取商業機密。
“我們相信組織,無論是政府還是企業,全球或國內,必須保持壓力和中國負責直到實現持久的改變,”庫爾特說。
他被稱為中國的長期經濟間諜活動“大規模和無情的”,說它對目標企業和政府在世界的每一個部分。
CrowdStrike發布了一個免費的技術分析來支持其觀點。
|
|