网易首页 > 网易号 > 正文 申请入驻

亚洲国家级黑客组织潜入37国关键网络实施间谍活动

0
分享至


据安全研究人员报告,一个与亚洲国家政府相关的网络间谍组织在持续进行的间谍活动中,成功入侵了37个国家的政府和关键基础设施组织。

该组织总共攻破了至少70个机构,并在其中几个机构中维持了数月的访问权限。

"虽然该组织可能在追求间谍目标,但其方法、攻击目标和行动规模令人担忧,对国家安全和关键服务具有潜在的长期影响,"帕洛阿尔托网络公司Unit 42网络调查团队在周三发布的研究报告中表示。

成功入侵的目标包括五个国家的警察或边境管制机构、一个国家的议会、一名高级民选官员以及国家电信公司。这些间谍还侵入了三个财政部和其他政府机构的系统。

"帕洛阿尔托网络公司Unit 42确认,该威胁行为者成功访问并从受害者邮件服务器中窃取了敏感数据,"Unit 42国家安全项目总监Pete Renals告诉记者。"这些数据包括金融谈判和合同、银行和账户信息,以及重要的军事相关行动更新。"

Renals表示,网络调查团队没有将这些数字入侵行为归因于特定的亚洲国家。

美国网络安全和基础设施安全局已知悉被帕洛阿尔托网络公司识别为TGR-STA-1030的黑客组织。

Unit 42将这个新组织追踪为TGR-STA-1030,并表示他们还观察到这些间谍在2025年11月至12月期间对美洲、欧洲、亚洲和非洲的155个政府进行"主动侦察"。研究人员还记录了2025年7月期间对德国的"集中关注",在此期间,这些间谍对超过490个托管政府基础设施的IP地址发起连接。

虽然Renals拒绝提供美国具体侦察目标的细节,但他表示"总体而言,我们看到该行为者经常关注财政部、经济部、国防部、外交部和商务部"。

美国联邦调查局没有回应我们的评论请求,但美国网络安全和基础设施安全局(CISA)确认也在追踪这个网络间谍组织。

"网络安全和基础设施安全局已知悉被帕洛阿尔托网络公司识别为TGR-STA-1030的黑客组织,"CISA发言人告诉记者。"我们正在与政府、行业和国际合作伙伴合作,快速检测和缓解报告中识别的漏洞的任何利用。"

这些网络间谍使用钓鱼邮件和微软Exchange、SAP和Atlassian产品中的已知漏洞来获得对受害组织的初始访问。

2025年2月,Unit 42发现了针对欧洲政府的钓鱼活动,使用与部委或部门重组相关的诱饵,其中包括指向托管在mega[.]nz上恶意文件的链接。威胁猎人指出,一个爱沙尼亚政府实体也观察到了这个活动,并将相关的ZIP压缩包上传到VirusTotal的恶意软件存储库。

爱沙尼亚文件名翻译为"警察和边防委员会组织结构变更"。

Unit 42分析了压缩包内容,发现它包含一个原名为"DiaoYu.exe"的恶意软件加载器。这翻译为钓鱼——或在此上下文中的网络钓鱼。虽然大多数加载器检查数十种反病毒产品,但这个只检查五种:卡巴斯基、Avira、比特梵德、SentinelOne和赛门铁克。

这为恶意软件提供了最小的代码足迹,可能是帮助它避免被安全过滤器检测到的一种手段。

调查还发现了一个名为ShadowGuard的新型Linux内核rootkit,据信是这个特定国家级组织独有的。它是一个隐蔽的扩展伯克利包过滤器(eBPF)后门,在内核级别隐藏进程信息、目录和文件,这使得它很难被检测到。

TGR-STA-1030还在其活动中利用现实世界的地缘政治事件,包括2025年10月开始的美国政府关门——在此期间,Unit 42观察到间谍扫描北美、中美洲和南美洲的政府基础设施。

在另一个案例中,研究人员表示,2025年8月,捷克总统彼得·帕维尔在访问印度期间私下会见了达赖喇嘛,在随后几周内,间谍组织开始扫描捷克军队、警察、议会以及内政部、财政部和外交部的基础设施。

此外,在1月3日美军行动抓获委内瑞拉总统尼古拉斯·马杜罗及其妻子后不久,间谍们进行了"针对至少140个政府拥有的IP地址的广泛侦察活动",Unit 42报告称。

研究人员表示,这个新的国家级组织"仍然是全球政府和关键基础设施的活跃威胁"。

Q&A

Q1:TGR-STA-1030是什么组织,它做了什么?

A:TGR-STA-1030是一个与亚洲国家政府相关的网络间谍组织,在持续的间谍活动中成功入侵了37个国家的政府和关键基础设施组织,总共攻破了至少70个机构,并在其中几个机构中维持了数月的访问权限。

Q2:这个间谍组织主要攻击哪些目标?

A:该组织主要攻击政府机构和关键基础设施,包括国家警察或边境管制机构、国家议会、高级民选官员、国家电信公司、财政部等。研究人员发现该行为者经常关注财政部、经济部、国防部、外交部和商务部。

Q3:TGR-STA-1030使用什么攻击手段?

A:该组织使用钓鱼邮件和微软Exchange、SAP、Atlassian产品中的已知漏洞来获得初始访问。他们还开发了名为ShadowGuard的新型Linux内核rootkit,这是一个隐蔽的eBPF后门,能在内核级别隐藏进程信息、目录和文件。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
当爱泼斯坦案意外带火《大开眼戒》:库布里克的预言为何令人胆寒

当爱泼斯坦案意外带火《大开眼戒》:库布里克的预言为何令人胆寒

春天不是读书天
2026-02-09 16:11:48
成都20岁男生带母亲自驾游云南,家中父亲发现纸篓异物,当场崩溃

成都20岁男生带母亲自驾游云南,家中父亲发现纸篓异物,当场崩溃

林林故事揭秘
2025-04-15 17:55:20
美国华人直言:中国手机扫码支付是最不智能的发明!

美国华人直言:中国手机扫码支付是最不智能的发明!

阿伧说事
2026-01-20 12:53:01
赵匡胤前来投奔,却被此人“赶走”,北宋建立后是何结局?

赵匡胤前来投奔,却被此人“赶走”,北宋建立后是何结局?

纵横五千年
2026-02-10 08:00:27
10万一台?中产的豪车情怀不香了

10万一台?中产的豪车情怀不香了

凤凰网财经
2026-02-09 21:03:47
iPhone 18 Pro首发!苹果iOS 27有两大升级

iPhone 18 Pro首发!苹果iOS 27有两大升级

快科技
2026-02-10 08:06:06
40分12板12助攻,马刺队卡斯尔砍下历史性的40分三双,梦想成真

40分12板12助攻,马刺队卡斯尔砍下历史性的40分三双,梦想成真

好火子
2026-02-10 04:01:16
雷军演讲,被骂上热搜

雷军演讲,被骂上热搜

梳子姐
2025-09-28 11:29:09
川大才女35岁掌管近700亿元国有资产,受贿4900万元获刑!被抓后她在镜头前哽咽着对母亲说“对不起”

川大才女35岁掌管近700亿元国有资产,受贿4900万元获刑!被抓后她在镜头前哽咽着对母亲说“对不起”

环球网资讯
2026-02-08 19:18:19
有儿子的家庭集体觉醒:宁让儿子单着,不娶“祖宗”进门

有儿子的家庭集体觉醒:宁让儿子单着,不娶“祖宗”进门

青苹果sht
2026-02-08 05:48:26
红果短剧狂赚150亿,豆包反超同行,字节凭啥总能后来居上?

红果短剧狂赚150亿,豆包反超同行,字节凭啥总能后来居上?

老特有话说
2026-02-09 23:31:54
新任新疆维吾尔自治区党委常委王刚已任自治区党委政法委书记

新任新疆维吾尔自治区党委常委王刚已任自治区党委政法委书记

澎湃新闻
2026-02-10 07:18:29
000820,控制权或生变!停牌!股价连续2涨停

000820,控制权或生变!停牌!股价连续2涨停

新浪财经
2026-02-10 08:08:33
水均益在加拿大与富婆合影,发福大肚腩抢镜,女方身材火辣颜值高

水均益在加拿大与富婆合影,发福大肚腩抢镜,女方身材火辣颜值高

锋哥与八卦哥
2025-12-25 16:42:06
辛芷蕾方开撕微博风波升级!娃娃被偷再添实锤,杨幂大粉帮倒忙!

辛芷蕾方开撕微博风波升级!娃娃被偷再添实锤,杨幂大粉帮倒忙!

古希腊掌管月桂的神
2026-02-09 15:13:16
杨幂是不是有点飘了,那可是李冰冰,毕竟也是前辈,握手都不起身

杨幂是不是有点飘了,那可是李冰冰,毕竟也是前辈,握手都不起身

动物奇奇怪怪
2026-02-09 10:45:26
记者:拜合拉木700万3年合同加盟蓉城,贺一然转会费不足千万

记者:拜合拉木700万3年合同加盟蓉城,贺一然转会费不足千万

懂球帝
2026-02-09 17:14:43
雅迪、爱玛新款电动车上市,金属车身、小包造型,适合年轻人代步

雅迪、爱玛新款电动车上市,金属车身、小包造型,适合年轻人代步

电动车的那些事儿
2026-02-10 07:55:38
马斯克预测世界大战时间,大战最可能爆发在两地区

马斯克预测世界大战时间,大战最可能爆发在两地区

妙知
2025-12-29 00:08:32
上海退休人员注意,2月养老金已提前发放,银行网点上线新钞预约功能

上海退休人员注意,2月养老金已提前发放,银行网点上线新钞预约功能

上观新闻
2026-02-09 21:39:05
2026-02-10 08:36:49
至顶AI实验室 incentive-icons
至顶AI实验室
一个专注于探索生成式AI前沿技术及其应用的实验室。
1749文章数 160关注度
往期回顾 全部

头条要闻

湖南明确禁止摩托车上高速 中国摩托车商会出函"劝阻"

头条要闻

湖南明确禁止摩托车上高速 中国摩托车商会出函"劝阻"

体育要闻

不会打篮球,如何入选詹娜前男友第一阵容

娱乐要闻

央视电影活动名场面!明星站位太讲究

财经要闻

沪深北交易所优化再融资 释放3个信号

科技要闻

实测|字节新模型带着音效和复杂运镜杀疯了

汽车要闻

长安将搭钠电池 好比汽车要装柴油机?

态度原创

本地
旅游
时尚
房产
教育

本地新闻

围观了北京第一届黑色羽绒服大赛,我笑疯了

旅游要闻

花街似锦灯璀璨 英歌踏鼓乐未央

冬季穿衣越简单越实用!从这些日常穿搭中收获灵感,大方又自然

房产要闻

海南又一千亿级赛道出现,京东、华润、中石化等巨头率先杀入!

教育要闻

选政史地男生别急!国防科大和武警警官学院报考解析

无障碍浏览 进入关怀版