(华盛顿讯)全球知名的网络安全公司Check Point周四发表研究报告说,与中国情报部门有关联的黑客组织“APT3”,使用和美国情报机构类似的黑客工具进行网络攻击。


报告:中国情报机构设陷阱捕获美黑客工具


这些工具并不是中国自己开发或从第三方获得,而很可能是中国情报机构设下陷阱来捕获美国的黑客工具,并对这些工具进行改造,增强自身的网络武器库。


“美国之音”报道,报告涉及的黑客工具据信由名为“方程式组织”(Equation Group)的黑客组织开发,这个组织被认为是美国国家安全局的关联机构。2017年,一个自称“影子掮客”(Shadow Brokers)的黑客组织将声称来自“方程式组织”的黑客工具公布在网上,令美国国安局受到严重冲击。


这些被公开的黑客工具对全球网络安全产生重大影响,包括震惊全球的WannaCry网络攻击事件。


但是另一家全球知名的网络安全公司赛门铁克(Symantec)在今年5月的一份报告中指出,黑客组织APT3在“影子掮客”泄露那些工具至少一年前就开始使用“方程式组织”的黑客工具。不过中国获取美国的网络工具与“影子掮客”泄密事件似乎不存在联系。


赛门铁克的研究人员说,中国的情报雇佣组织利用改造过的美国工具,至少对比利时、卢森堡、越南、菲律宾和香港等五个国家地区实施网络入侵。


福布斯网站援引研究报告作者马克·列齐提克(Mark Lechtik)的话说,可以做这样的推测,中国给美国国安局设下诱饵,守株待兔等待网络攻击,然后从中捕获一些网络武器代码。


美国司法部在2017年起诉三名中国黑客非法入侵美国的网络系统,一些网络安全机构认为,这三人属于APT3。


APT3在同年后逐渐销声匿迹,但他们的黑客工具还一直被使用。