万维读者网 > 中国瞭望 > 正文  

中共黑客攻击台湾芯片公司 作案手法曝光

www.creaders.net | 2020-08-23 15:36:33  epochtimes | 0条评论 | 查看/发表评论

中共黑客攻击台湾芯片公司 作案手法曝光

台湾网络安全公司的调查显示,在过去两年中,至少七家台湾半导体公司受到黑客攻击,这些黑客被证明来自中国大陆。

台湾一直以来面临中共打压,台湾公司也不例外。台湾网络安全公司的调查显示,在过去两年中,至少七家台湾半导体公司受到黑客攻击,这些黑客被证明来自中国大陆。

美国连线杂志(Wired)8月初报导,在今年的黑帽大会(Black Hat)上,台湾网络安全公司CyCraft的研究人员展示了中共黑客活动的最新细节,包括攻击者使用“万能钥匙注入器”(Skeleton key injector)技术,在过去两年中至少危害了七家台湾芯片公司,旨在窃取尽可能多的知识产权,包括源代码、软件开发套件和芯片设计。

CyCraft还发现了这些黑客活动与中国大陆有联系的证据,并将它们与中共政府资助的黑客组织Winnti联系在一起。

万能钥匙注入 获得访问权而不暴露痕迹

研究人员发现,黑客会通过损害VPN(虚拟网络)来获得对受害者网络的初始访问权限,然后使用渗透测试工具Cobalt Strike的自定义版本,通过为其提供与谷歌浏览器(Google Chrome)更新文件相同的名称来掩饰他们所植入的恶意软件。他们还使用了托管在谷歌或微软云服务上的命令和控制服务器,从而使其通信更难被检测为异常。

黑客将从他们最初的访问点开始,通过访问受密码杂凑(cryptographic hashing)保护的密码数据库,并尝试破解它们,从而转移到网络上的其它计算机。CyCraft的分析师说,只要有可能,黑客就使用被窃取的凭据和用户可用的合法功能在网络上移动,并获得进一步访问权限,而不是使用可能暴露其痕迹的恶意软件感染计算机。

CyCraft发现黑客在受害网络中,反复使用的最独特策略是操纵域控制器技术,域控制器是为大型网络设置访问规则的强大服务器。使用结合了通用黑客工具Dumpert和Mimikatz代码的客户定制程序,黑客将为域控制器内存中的每个用户添加一个统一的新附加密码,这种方法称为万能钥匙注入(skeleton key injection)。使用该新密码,黑客将可以秘密访问整个公司的计算机。

负责CyCraft长期调查的研究人员之一查德‧达菲(Chad Duffy)说:“这就像一把万能钥匙,可以让他们通行无阻。”

新发现:备忘单用简体中文写成

CyCraft在黑帽大会上还公布了最新发现,他们找到了这些黑客活动来自中国大陆的证据。

CyCraft的研究人员观察到黑客小组从受害者网络中窃取了数据,并从他们与命令和控制服务器的通信中拦截了身份验证令牌。使用相同的令牌,CyCraft的分析师能够浏览云服务器的内容,其中包括他们为黑客准备的“备忘单”(cheat sheet),列明了典型入侵的标准操作程序。该文件特别用简体中文写成,这只在中国大陆使用,台湾使用的是正体中文。

除此之外,CyCraft的研究人员还发现,黑客似乎主要在北京时区工作,遵循“996”工作时间表,并按照中国大陆的假期放假。

另一个发现,多个受害者的网络上存在一个后门程序。CyCraft的研究人员表示,该程序先前曾被Winnti组使用,Winnti组已经运行了十年以上,拥有大量黑客,并且被广泛认为是基地位于中国大陆的组织。在2015年,赛门铁克(Symantec)发现Winnti似乎也在使用万能钥匙注入攻击,就像CyCraft发现的被用来对付台湾半导体公司的那种攻击。

攻击半导体产业 削弱台湾经济

近日,台湾调查局指出,中共黑客组织长期潜伏攻击台湾,包括近十个政府单位,约6,000个公务电邮信箱。台湾已成立专案小组侦办。

但黑客对于台湾半导体企业的攻击特别危险。CyCraft的研究人员认为,窃取芯片原理图可能会允许中国黑客更容易挖掘隐藏在计算机硬件中的漏洞。如果他们对这些漏洞进行各种模拟攻击,并在发布之前找到漏洞,那么当这些设备投放市场时,它们已经受到损害。

研究人员表示,中共黑客攻击的范围,几乎涉及整个行业,包括供应链的上下游,是对整个行业的战略攻击。

CyCraft的研究人员达菲说:“这是削弱台湾经济的一部分,损害台湾长期生存能力的一种方式。”

台湾制造了全世界2/3的半导体,而中国则是世界最大的半导体进口国。台湾大学国家发展研究所法学博士2018年曾建元表示,台湾成为中共窃密的目标有三个原因,一是台湾芯片产业发展很早,基础深厚;二是半导体人才也非常充分;另外,在国际供应链和整个经营上,台湾有长期的经验及相互的信任关系。

   0


24小时新闻排行榜 更多>>
1 习近平如果看到这张照片,会怎么想…
2 快讯:拜登等17国领导人发表联合声明
3 日本女演员曝光中国演艺圈内幕 震惊...
4 南方异动要变天 谁将取代习?
5 “顶风作案"!布林肯访华 卫星图像说明一

48小时新闻排行榜 更多>>
1 重磅制裁!美国拟从全球金融体系中剔除中国
2 中国国航增4条国际航线
3 习近平如果看到这张照片,会怎么想…
4 快讯:拜登等17国领导人发表联合声明
5 北京等地异象迭生 要发生大事前兆
6 刚到上海,布林肯就干了好几件事 还有自拍
7 习出访前 欧盟突然给了这个下马威
8 日本女演员曝光中国演艺圈内幕 震惊...
9 南方异动要变天 谁将取代习?
10 “顶风作案"!布林肯访华 卫星图像说明一
热门专题
1
以哈战争
6
中共两会
11
秦刚失踪
2
中美冷战
7
台湾大选
12
火箭军悬案
3
乌克兰战争
8
李克强猝逝
13
台海风云
4
万维专栏
9
中国爆雷
14
战狼外交
5
美国大选
10
李尚福出事
15
普里戈津
一周博客排行 更多>>
1 解密: 千年之计“一盘大棋”崩 文庙
2 乌克兰呀,你太让人失望了! 山蛟龙
3 太尴尬了--杭州千人相亲大会竟 弓长贝占郎
4 亚洲的乌克兰其实不是台湾,而 随意生活
5 以色列狠扇三巴掌 伊朗摸着脸 雷歌747
6 海一代选民:多少人视民主党为 随意生活
7 台湾面临的三个选项 suoliweng
8 2023回国(65)机场:托运行李 绿岛阳光
9 镇江女孩跳河身亡,多人看热闹 弓长贝占郎
10 人类的终结?——再读《人类简 高天阔海
一周博文回复排行榜 更多>>
1 亚洲的乌克兰其实不是台湾,而 随意生活
2 一只小鸟的咏叹 木桩
3 乌克兰呀,你太让人失望了! 山蛟龙
4 台湾面临的三个选项 suoliweng
5 谷歌是不是被中共收买用来欺骗 右撇子
6 在言论管控大搞一言堂方面,中 爪四哥
7 人头的盛宴 之 安阳博物馆 席琳
8 解密: 千年之计“一盘大棋”崩 文庙
9 普大傻投降吧!滚回老窝去—— 花蜜蜂
10 海一代选民:多少人视民主党为 随意生活
关于本站 | 广告服务 | 联系我们 | 招聘信息 | 网站导航 | 隐私保护
Copyright (C) 1998-2024. CyberMedia Network/Creaders.NET. All Rights Reserved.