谷歌表示,与国家有关联的中国黑客组织APT31一直在GitHub上使用恶意软件在网络上进行有针对性的攻击,上传和下载文件

2020-10-17 04:14:04

谷歌(Google)周五撰写的文章提供了据称与中国政府有关联的黑客使用的策略的新细节,这些黑客之前曾以民主党总统候选人乔·拜登(Joe Biden)的竞选为目标,同时警告称,多个与政府有关联的黑客组织继续对美国大选表现出兴趣。

谷歌在一篇博客文章中表示,这个名为APT31的与中国政府有关联的组织一直在使用开源平台GitHub上的恶意代码在网络上上传和下载文件,进行有针对性的攻击。包括Dropbox在内的合法服务的使用,使得攻击更难被检测到。

这家科技巨头没有具体说明这项活动针对的是哪些组织或行业,甚至没有说明这是否影响了政治活动。谷歌确实表示,它与联邦调查局(FBI)和政治竞选活动分享了与选举相关的发现,以帮助保护他们免受威胁。

谷歌威胁分析集团(Threat Analysis Group)的谢恩·亨特利(Shane Huntley)写道:“总体而言,我们看到,在美国大选的背景下,(高级持续威胁)构成的威胁受到了越来越多的关注。”他使用的行业术语是与政府有关联的黑客。

谷歌的声明还说明了此类间谍活动是如何试图逃避电脑防御的。据谷歌称,APT31一直在冒充McAfee的杀毒软件,试图在目标系统上安装恶意代码。

在发出这一警告之前,谷歌(Google)6月份宣布,中国和伊朗黑客分别试图用钓鱼电子邮件和包含跟踪链接的电子邮件侵入拜登和唐纳德·特朗普(Donald Trump)总统竞选活动的工作人员,但均未成功。

自那以后,微软还警告称,与中国、俄罗斯和伊朗有关联的黑客正在攻击美国的政治组织。上周五,美国联邦调查局(FBI)和美国网络安全和基础设施安全局(U.S.CyberSecurity And Infrastructure Security Agency)详细介绍了与外国政府有关联的黑客入侵州和地方网络的积极行动。

这些公共建议是在激烈的总统竞选季节的炎热中发布的。特朗普多次对选举舞弊做出毫无根据的指控,并质疑选举的完整性-国土安全部警告俄罗斯官方媒体也在做这件事。

特朗普的私人律师鲁迪·朱利安尼(Rudy Giuliani)也向乌克兰政界人士索取材料,试图诋毁拜登。其中一名政客安德烈·德尔卡赫(Andrii Derkach)因试图干预美国选举进程而受到美国财政部的制裁,并被控为俄罗斯特工。周五,谷歌还宣布已经删除了14个与Derkach有关的谷歌账户。

共和党和民主党全国委员会都表示,他们在2016年大选后加强了安全措施,当时俄罗斯黑客入侵了民主党全国委员会,并泄露了电子邮件,试图破坏希拉里的竞选活动。拜登竞选团队在7月份聘请了克里斯·德鲁沙(Chris DeRusha)担任首席信息安全官,德鲁沙在拜登担任副总统时曾担任白宫网络安全顾问。