中國網軍520前後加強情搜,不只民進黨,連時代力量都不放過

中國網軍520前後加強情搜,不只民進黨,連時代力量都不放過

由於民進黨已經是執政黨,類似的網路攻擊事件都已事涉國家安全,不願具名的資安專家表示,「這其實已經是鎖定特定對象的APT(進階持續性威脅)攻擊,」而民進黨研究的政策就可能是國家的政策走向的同時,入侵民進黨中央黨部,將有助於中國網軍事先掌握國家政策走向;而時代力量立委名義遭到冒用,這也意味著,中國網軍的情搜對象也鎖定時代力量,從立委到助理都包含在內。

民進黨官網二度遭駭,瀏覽網站的使用者資訊遭到側錄

民進黨長期遭到中國網軍鎖定已經不是新聞,但是,此次民進黨成為真正的多數黨暗,從民進黨爆發的資安事件中也可以發現,中國網軍更強化監控和情搜民進黨的力道。

資安公司FireEye調查顯示,今年4月7日民進黨中央黨部官網(dpp.org.tw)遭到駭客植入惡意腳本程式(Java Secipt),凡是瀏覽民進黨官網者,不僅會被導引到植入Scanbox惡意程式碼的惡意網站(wxw.dpp-org.com),瀏覽官網者的使用資訊也會因此被側錄資料。民進黨隨即在4月8日修復網站漏洞後,但在4月13日卻又發現官網又再度遭到駭客入侵,之後也立即在第二次遭駭後,完成網站漏洞修補。

臺灣FireEye技術顧問林秉忠表示,這是一種水坑式(Watering Hole)攻擊手法,駭客藉由入侵合法網站,並在合法網站中植入惡意的程式碼、腳本程式或是HTML碼,當使用者瀏覽這個合法網站時,就會在背景程式中,自動下載惡意程式,下載的惡意程式就是鍵盤側錄(Keylogger)惡意程式。


民退黨的網站這麼容易入侵,當然是要竊取全部資料!yell

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏
Forums  ›  📰新聞  ›  中國