川金會前攻擊南韓 北韓駭客組織疑與陸交換技術

美朝峰會舉行在即,但北韓駭客組織「APT37」仍持續對南韓發動網路間諜活動。美國訊息安全公司「FireEye」近日發布分析報告指,竊取南韓情報的APT37可能與大陸駭客交換攻擊技術相關訊息。

據悉,APT37過去曾把攻擊範圍擴大到日本和中東各國,但在「川金會」前夕,卻沒有攻擊南韓以外的國家。FireEye公司負責調查間諜活動的里德(Ben Read)表示,APT37持續對南韓展開網路間諜活動,是為了非法獲取外交情報,相信該組織也有獲得北韓政府支援。若川金會結果事與願違,該組織也可能對美國的基礎設施等展開報復攻擊。

里德又稱,分析APT37發動攻擊的相關文件後,發現中文翻譯所用的詞典,懷疑有部分成員到大陸出差。據指,APT37自2012年開始活動,技術水準高於其他國家支援的駭客組織,但仍不及大陸的頂級水準,因此可能希望透過與中方交換訊息來提升攻擊力,更有消息指,大陸政府可能參與其中。

據報,疑參與勒索軟體「WannaCry」的北韓駭客組織Lazarus也正展開不同於APT37的間諜活動。里德稱,另外還確認有一至兩個駭客組織涉案。

(中時 )

image_print列印文章