
美國《紐約時報》昨天報導,加拿大多倫多大學蒙克國際研究中心最初是接受西藏流亡精神領袖達賴喇嘛的辦公室請求,檢視其電腦被中國駭客惡意軟體入侵的跡象,未料最後卻揭發迄今最多國家受害的大型電腦間諜網絡。
加拿大研究人員將此網絡稱之為「鬼網」(GhostNet),這份名為《追蹤鬼網:調查網路間諜活動網絡》的報告,昨天發表在該中心參與的「資訊戰爭監控」(Information Warfare Monitor)研究計劃的網站。「資訊戰爭監控」在2008年6月至今年3月間,進行兩階段調查及數據分析,並在10個月的研究後得到結論,「鬼網」已入侵103國家的1295台電腦,但大多集中在東南亞及南亞國家,及達賴在印度、布魯塞爾、倫敦及紐約的辦公室。
報告稱,台灣是遭入侵最嚴重的國家。「鬼網」行動最早可追溯至2007年5月22日,目前仍在運作,持續每周入侵數十個新電腦。報告特別指出兩段期間的入侵率相當顯著。2007年12月,56個國家共發生320次遭入侵情況,其中有113次發生在台灣,且大多數是在中華民國對外貿易發展協會。
另一高峰期是2008年8月,46國有258次入侵情況。調查發現,據遭入侵的電腦IP(網際網路通訊協定位址,Internet Protocol),台灣有148個受害IP,是IP被入侵最多的國家,越南130個居次,美國113個排第3。

報告指出,「鬼網」入侵會先在對方電腦系統放置「ghOst RAT」木馬程式,如此駭客便能完全及即時控制對方電腦,搜尋及下載特定檔案,竊取資料。惡意軟體還具備「老大哥式」監控能力,可遠端打開被入侵電腦的攝影機及錄音功能,進行監視及竊聽。
研究人員追蹤發現非法入侵行動來自四台網路主機,其中三台在中國的海南、廣東及四川,另一台在南加州一家虛擬主機公司。兩名英國劍橋大學研究人員,則直接把這項電腦間諜活動歸咎於中國。
沒有留言:
張貼留言