駭客示意圖。路透社資料照片
南韓國家情報院國家網路安全中心(NCSC)和網路安全服務供應商「安博士」(AhnLab)23日共同發表的一份報告指出,疑似與中國有關的一個駭客組織長期控制全球2000多個電腦系統,遭控制的南韓伺服器多達457台,台灣也有44台。
韓聯社報導,根據這份報告,名為「TA-ShadowCricket」的組織,2012年開始進行網路攻擊活動,採用進階持續性威脅(advanced persistent threat,APT),即長期且隱匿性的網路駭攻。
該組織未使用勒索金錢、洩露個資等常見手法,只是長期保持控制系統的狀態,同時嘗試隨機輸入密碼侵入系統,在正常程式中植入可遠端控制系統的惡意後門代碼,誘導用戶對運作該程式無所顧忌。
NCSC和安博士證實,「TA-ShadowCricket」的伺服器控制著超過2000個全球電腦系統,為了有必要時發起分散式阻斷服務攻擊(DDoS)等網攻做好準備。
報告列出遭控制的伺服器所在地,中國(895台)居首,其後依次為南韓(457台)、印度(98台)、越南(94台)、台灣(44台)、德國(38台)、印尼(37台)、泰國(31台)和美國(25台)等。