税务软件里的中共间谍软件

据NBC报道,在一款中共要求安装的税务软件中,发现了间谍软件,而且植入者指向中共。

今年早些时候,一家在中国开展业务的跨国技术供应商按中国银行的要求,安装了一个税务软件,但随后网络安全公司Trustwave检查出这个软件里含有一个恶意软件,这个恶意软件在税务软件安装后两小时就激活了,它在暗中安装了一个后门,让攻击者可以完全进入公司的网络。

Trustwave表示,该恶意软件设计得十分复杂,即使被删除,也会再从网上自动下载副本自行安装,它还能潜伏很长时间而不发作,同时,它会随机的向远程服务器发送信号,以逃避检测。这些都不象普通恶意软件的行为,更象一个国家政府的间谍软件所为。

Trustwave已将该恶意软件称为 “GoldenSpy”,他们在周四发布了一份报告,警告所有有关的公司认真检查他们的网络。他们表示,这个恶意软件在4月份开始活跃,目前还无法完全确定这是中共所为还是犯罪集团所为。Trustwave的报告说:“GoldenSpy的活动……具有针对在中国经营的外国公司的高级持续威胁(APT)协调活动的特征……目前,我们还无法确定该软件的普及程度……我们现在知道有一家目标技术/软件供应商和一家大型金融机构发生了高度相似的事件,但这可能是对所有在中国经营和纳税的公司,也可能只针对少数能够获取重要信息的组织。”

前FBI网络专家、Trustwave公司的副总裁布莱恩·赫西(Brian Hussey)表示,在中国活动时你应该特别小心,尤其是如果有人要求你安装一些软件时,他说:“我们敦促每个人都应该检查一下,看看自己的网络是否受到影响。”

从华为设备被检出危及国家安全的后门,到“千人计划”被查出窃取商业机密、知识产权的活动,再到这次税务软件里的间谍软件,一张巨大的中共情报网正日益展现在世人眼前。美国FBI局长克里斯托弗·雷(Christopher Wray)说,目前正在调查的跟中国情报有关的案件就有2000多起,平均每10个小时就发生一起,中共已经成为美国安全的最大威胁。

原文链接

翻译报道:缘特
校对整理:意翎

0
0 评论
Inline Feedbacks
View all comments

热门文章

秘密翻译组G-Translators

秘密翻译组需要各类人才, 期待战友们的参与: https://forms.gle/wfiLGYNLSbZanFa59。🌹 欢迎大家订阅:1. 油管频道: https://www.youtube.com/channel/UC6K3m7kzxk5GXCkaUEP96kQ; 2. GTV频道: https://gtv.org/web/#/UserInfo/5ed199be2ba3ce32911df7ac 6月 28日, 2020