中共黑客「幽靈金牛」曝光 瞄準多國外交機構

【新唐人北京時間2025年10月02日訊】美國資安公司派拓網絡旗下的威脅情報團隊,日前發表最新報告,揭露中共國家級黑客組織「幽靈金牛」持續對多國外交機構發動網絡攻擊,構成重大安全威脅。

情報團隊「Unit 42」在報告中指出,三年來,中共國家級黑客組織「幽靈金牛」持續瞄準中東、非洲和亞洲多國的外交機構、駐外使館和電信部門,竊取的敏感資料與中共經濟和地緣政治利益高度契合。這些攻擊行動經常與重大國際事件或地區安全局勢同步,顯示明確情報意圖。

研究團隊強調,與過去已知的中共黑客組織,如「APT 27」(Iron Taurus)、「APT 41」(Winnti)以及「野馬熊貓」(Mustang Panda)相比,「幽靈金牛」雖然同樣使用中共黑客慣用的基礎設施,但其操作方式與工具庫與前者明顯不同,具備更高程度的「區隔化」與隱蔽性。

「幽靈金牛」早期以竊取政府郵件為主,但從2025年起,逐步轉向直接滲透資料庫系統,通過專屬腳本「mssq.bat」連接SQL伺服器,搜尋並匯出特定國家的資料,例如阿富汗、巴基斯坦等。

研究人員揭露,「幽靈金牛」開發了一套全新惡意程式工具組「NET-STAR」,專門鎖定政府常用的Microsoft IIS伺服器,對政府與外交機構構成嚴重威脅。

報告指出,NET-STAR能在不留下檔案痕跡的情況下偷偷運作,並執行資料庫查詢、檔案竊取與加密通訊,極難被發現。其中一個組件甚至能繞過Windows系統的安全防護,避開防毒軟體偵測。

報告強調,通過多年的追蹤與分析,已確認,「幽靈金牛」是中共新興的高級持續性威脅組織。

派拓網絡公司已與非營利組織「網路威脅聯盟」分享了相關發現,以便聯盟成員利用這些情報快速為客戶部署防護措施,並系統性地阻斷惡意網路攻擊者。

同時,該公司建議政府與電信業者,提升對資料庫與伺服器的監控與防護,以防範此類隱形攻擊。

新唐人電視台記者趙鳳華綜合報導

分享:

相關文章

美將鬆綁石油制裁 伊朗內部倒戈 高官資金外逃

【新唐人北京時間2026年03月20日訊】美國財政部長貝森特表示,美國將放寬部分伊朗「海上石油」制裁,1.4億桶原油將流向全球市場。另外,川普總統透露,伊朗軍隊發生大規模倒戈,貝森特回應表示,伊朗領導層出現內部倒戈,正在將資金匯出境外,美國將全面施壓並追查資金流向。 美國財政部長斯科特‧貝森特表示,美國預計將解除部分對伊朗「海上石油」的制裁,這批原油有1.4億桶,能增加約10到14天的全球供應量。 為了規避制裁,伊朗原本只能透過「影子船隊」偷賣,大多數低價賣給中共。解除制裁後,伊朗將可以按市場價格賣給全球,並結束中共對伊朗廉價原油的壟斷。 另外,貝森特表示,伊朗出現內部倒戈,領導層正在將資金匯出境外。

阅读更多 »

北京勇士掛反共條幅 視頻首度流出引發關注

【新唐人北京時間2026年03月20日訊】去年中共四中全會後,北京一位勇士在鬧市區掛上了兩條大型反共條幅,直指中共是個邪教。近日,這段勇敢發聲的視頻首度流出,網友們卻更關心這位勇士的下落。 3月18日,海外X平台博主「YiFeng Su」發布視頻,顯示一名勇士在北京三里屯太古里南區二樓,掛上了兩條大型反共條幅。 一條寫著:「共產黨的本質是反人性反人類的邪教。它們必將給中國帶來無盡的災難。」

阅读更多 »

伊朗戰場打醒北京?軍工高層遭血洗 頂級院士落馬

【新唐人北京時間2026年03月20日訊】中東戰火不但意外震碎北京的軍工假象,更帶來一場軍工大清洗。截至目前,已有十名重量級科學院與工程院院士遭除名,其中不少人也是受了張又俠的牽連。這場由習黨魁親自操刀的「不折騰不罷休」運動,雖然是為了掩蓋軍備「注水」的醜聞,但也打碎了中共武統台灣的美夢。 近日,中共最高科研機構:「中國科學院」與「中國工程院」官網,頻繁出現異常的名單更新。據最新核實,截至今年3月中旬,已有至少10名頂尖院士被悄然除名。 最新落馬的重量級人物是「殲-20匿蹤戰鬥機」的總設計師楊偉,其個人簡歷已從中科院官網徹底消失。 緊隨其後的是曾任中央軍委科學技術委員會主任、核試驗基地前司令員的劉國治。

阅读更多 »
Scroll to Top