(中央社旧金山19日综合外电报导)赛门铁克公司(Symantec Corp)安全研究人员今天表示,从位在中国的电脑发起的精密骇客行动,深入骇进美国与东南亚的卫星营运商、国防承包商与电信公司。

赛门铁克说,骇客行动追的似乎是全国性间谍活动目标,像是拦截军事与民间通讯。

这类拦截能力很罕见,但并非前所未闻,且研究人员无法说明如果有通讯遭窃的话,哪些通讯遭窃。赛门铁克说,较令人不安的地方是,骇客入侵控制卫星的电脑,有能力来变更卫星的位置并干扰数据流通。

赛门铁克技术主任泰克(Vikram Thakur)说:「干扰卫星可能导致军民设施蒙受(现实世界的)巨大干扰。我们极度依赖这些设备的功能。」卫星对手机与一些网路连结和制作地图与定位资料至关重要。

总部设于加州山景市的赛门铁克在预计发布报告前向路透社独家透露调查结果,表示骇客已自中毒系统移除。

赛门铁克说,公司已将这起骇客行动的技术资讯分享给美国联邦调查局(FBI)和国土安全部,也分享给数个亚洲公共防御机构和其他安全公司。联调局没有回复置评要求。

泰克说,赛门铁克一月在客户网站侦测到共同软体工具遭到滥用,进而在未点名的目标中查到这起骇客行动。他说发起这起骇客行动的是他们称为Thrip的团体,其他公司可能会以不同名称称呼Thrip。

Thrip从2013年开始活跃,之后从雷达消失了约一年,直到上一起骇客行动于去年发生时才又浮现。泰克说,在那段期间,Thrip研发了新工具,开始使用更可广泛利用的行政与犯罪计划。

其他安全分析师最近同样将精密的骇客行动连结上消声匿迹一阵子的中国团体,时间可能有重叠。美国资安公司火眼(FireEye Inc)3月说,一个称为Temp.Periscope的团体去年夏季重出江湖,锁定国防公司与托运公司。火眼没有回复关于最新事件的置评要求。

目前还不清楚Thrip如何取得最新系统的出入管道。过去,它靠耍花招将含有中毒附件的电邮或引导收件者到恶意连结。但这次,它并未感染大多数用户电脑,而是游走在伺服器间,使得行踪更难追查。

根据一贯立场,赛门铁克并未直接把骇客行为归咎在中国政府头上。它说骇客从设在中国的3台电脑发动入侵,这些电脑可能遭位在别处的人员操弄。(译者:张晓雯/核稿:蔡佳敏)1070620

相关文章