世界论坛网 > 时事新闻 > 正文  
美加就中国威胁联合发布警示
www.wforum.com | 2025-12-05 13:08:38  美国之音 | 0条评论 | 查看/发表评论

美国网络安全与基础设施安全局(CISA)、美国国家安全局(NAS)与加拿大网络安全中心(CCCS)星期四(12月4日)联合发布有关BRICKSTORM(砖风暴)的警示及分析报告,详细披露中国政府支持的黑客展开广泛行动,利用这种恶意软件长期持久攻击受害者的网络系统。

美国网络安全与基础设施安全局在星期四的一项声明中说,该局“了解到中华人民共和国(PRC)支持的黑客组织正利用BRICKSTORM 恶意软件持续入侵受害者系统,以实现长期驻留。BRICKSTORM是一种针对VMware vSphere和Windows环境的复杂后门程序。受害组织主要集中在政府服务与设施以及信息技术领域。”

声明举例说,在一次已确认的入侵事件中,中国政府支持的黑客访问了某组织的非军事区(DMZ)内的网络服务器,横向移动到一台内部VMware vCenter服务器,然后植入了BRICKSTORM 恶意软件。

美国网络安全与基础设施安全局还说:“在获得受害者系统的访问权限后,受PRC政府支持的网络行为者会通过执行系统备份或捕获活动目录(Active Directory)数据库信息来获取并使用合法凭证,从而窃取敏感信息。网络行为者随后把目标对准VMware vSphere平台,窃取克隆的虚拟机(VM)快照以提取凭证,并创建隐藏的恶意虚拟机,以逃避检测。”

美加网络安全机构在他们的报告中没有披露这些具体受害组织的名称,但指出它们都是“政府和关键基础设施组织”。

美国政府表示,近年来与中国政府有关的黑客对一系列美国和其他国家的电信公司、网络服务提供商和其它敏感目标进行了攻击。

中国政府一贯声称“不会对黑客攻击进行鼓励、支持或纵容”。

美国国家安全局在星期四的声明中鼓励各组织,“特别是那些在关键基础设施、政府服务和设施以及信息技术领域内”组织,使用分析报告所列出的“入侵指标”(IOC)和检测特征来检测BRICKSTORM的后门活动。该机构呼吁各组织如检测到BRICKSTORM、类似恶意软件或潜在的相关活动,应立即报告入侵事件。

(0)
当前新闻共有0条评论 分享到:
评论前需要先 登录 或者 注册
全部评论
暂无评论
查看更多
实用资讯
24小时新闻排行榜
三重溃败!川普一句话如何让印度陷入沉默
俄制战舰“脱胎换骨” 中国军工交出满分答
巴基斯坦总统访问长沙 “垂涎”这产品想带
北京见死不救?这国政府无奈急寻买家
中国09IIIB新型核潜艇或已服役
48小时新闻排行榜
三重溃败!川普一句话如何让印度陷入沉默
俄制战舰“脱胎换骨” 中国军工交出满分答
巴基斯坦总统访问长沙 “垂涎”这产品想带
北京见死不救?这国政府无奈急寻买家
中国09IIIB新型核潜艇或已服役
卫报:美国“跌落神坛” 中国或将笑到最后
彻底撕破脸!普京的“影子舰队”带枪突围
至少落后10年!中国094核潜艇打击效能不足
美军绝密弹药意外流失 伊朗全面拆解逆向研
32岁女子与66岁妇人在上海地铁互殴 结果惨
热门专题
1中美对抗2以哈战争3乌克兰战争
4美国大选5李克强猝逝6新冠疫情
7香港局势8委内瑞拉9华为
10黑心疫苗11“低端人群”12美国税改
13红黄蓝幼儿园14中共19大15郭文贵
广告服务 | 联系我们 | 关于我们 | 网站导航 | 隐私保护
Jobs. Contact us. Privacy Policy. Copyright (C) 1998-2026. Wforum.COM. All Rights Reserved.