下载APP | 繁體版 | 发布广告 |常用工具

中国间谍软体伪装APP 美国资安:监视维吾尔人

京港台:2022-11-12 00:30| 来源:自由时报 | 评论( 6 )  | 我来说几句


中国间谍软体伪装APP 美国资安:监视维吾尔人

来源:倍可亲(backchina.com)

  美国资讯安全公司10日发表报告,在多个维吾尔语的应用程式(APP)中,发现与中国政府支持的骇客团体有关联的间谍软体,可用来追踪住在中国国内、外的维吾尔族使用者的位置、收集手机内的资料。

  《卫报》、《法新社》报导,旧金山(专题)资安公司Lookout发表的这份报告指出,自2018年以来在多个「安卓」(Android)系统的维吾尔语应用程式,假装提供即时通、提醒祷告时间、字典等服务,但是却暗藏两款间谍软体,其中一款间谍软体是Lookout这次研究首次发现,命名为「坏市集」(BadBazaar);另一款是曾在2019年被发现用来追踪西藏运动人士的「月光」(MOONSHINE)的升级版。

  由于Google应用程式商店在中国被封锁,这些「伪装」应用程式,多是在非官方商店、网站,或利用网路通讯平台散布。

  报告说,骇客可透过这些应用程式追踪用户位置、收集联络人、通话和简讯纪录、手机内档桉等敏感资料,甚至能控制手机拍照、录下通话内容。这些资料可用来侦测维族人是否使用了「潜在犯罪」活动,即被中国政府视为正从事或者准备从事极端主义、分离主义的迹象。

  这些间谍软体主要目标是中国国内的维族人,但是也有证据显示,在其他国家的维族人也是这些软体的目标群。报告说,「儘管国际压力日增,但是替中国政府行事的威胁行为者,可能会持续透过维族通讯平台,针对维族和穆斯林用户散布间谍软体。」

  Lookout威胁情报研究员巴拉姆(Kristina Balaam)说,这是他们所见过高明複杂的「恶意软体家族」其中一种,因为这些应用程式都具备完整功能;以特洛伊木马版Telegram应用程式为例,使用者还是可以用真正的Telegram帐号登入,因为这就是Telegram,只是被骇客植入木马执行监控功能。

  Telegram公司发言人范恩(Remi Vaughn)说,Telegram并未被入侵,该报告所指的是伪装成官方版的恶意应用程式,「若用户从非官方商店或者第三方网站下载,Telegram或者任何应用程式都无法保障用户。」

  中国驻美大使馆发言人刘鹏宇回应「彭博社」的询问,表示「我们反对对中国的胡乱猜测和恶意诽谤」,中国反对所有形式的网路攻击。

 

相关专题:新疆,美国,间谍

推荐:美国打折网(21usDeal.com)    >>

        更多科技前沿 文章    >>

【郑重声明】倍可亲刊载此文不代表同意其说法或描述,仅为提供更多信息,也不构成任何投资或其他建议。转载需经倍可亲同意并注明出处。本网站有部分文章是由网友自由上传,对于此类文章本站仅提供交流平台,不为其版权负责;部分内容经社区和论坛转载,原作者未知,如果您发现本网站上有侵犯您的知识产权的文章,请及时与我们联络,我们会及时删除或更新作者。

关于本站 | 隐私政策 | 免责条款 | 版权声明 | 联络我们 | 刊登广告 | 转手机版 | APP下载

Copyright © 2001-2013 海外华人中文门户:倍可亲 (http://www.backchina.com) All Rights Reserved.

程序系统基于 Discuz! X3.1 商业版 优化 Discuz! © 2001-2013 Comsenz Inc. 更新:GMT+8, 2024-5-3 18:39

倍可亲服务器位于美国圣何塞、西雅图和达拉斯顶级数据中心,为更好服务全球网友特统一使用京港台时间

返回顶部