中共黑客「幽靈金牛」曝光 瞄準多國外交機構

【新唐人北京時間2025年10月02日訊】美國資安公司派拓網絡旗下的威脅情報團隊,日前發表最新報告,揭露中共國家級黑客組織「幽靈金牛」持續對多國外交機構發動網絡攻擊,構成重大安全威脅。

情報團隊「Unit 42」在報告中指出,三年來,中共國家級黑客組織「幽靈金牛」持續瞄準中東、非洲和亞洲多國的外交機構、駐外使館和電信部門,竊取的敏感資料與中共經濟和地緣政治利益高度契合。這些攻擊行動經常與重大國際事件或地區安全局勢同步,顯示明確情報意圖。

研究團隊強調,與過去已知的中共黑客組織,如「APT 27」(Iron Taurus)、「APT 41」(Winnti)以及「野馬熊貓」(Mustang Panda)相比,「幽靈金牛」雖然同樣使用中共黑客慣用的基礎設施,但其操作方式與工具庫與前者明顯不同,具備更高程度的「區隔化」與隱蔽性。

「幽靈金牛」早期以竊取政府郵件為主,但從2025年起,逐步轉向直接滲透資料庫系統,通過專屬腳本「mssq.bat」連接SQL伺服器,搜尋並匯出特定國家的資料,例如阿富汗、巴基斯坦等。

研究人員揭露,「幽靈金牛」開發了一套全新惡意程式工具組「NET-STAR」,專門鎖定政府常用的Microsoft IIS伺服器,對政府與外交機構構成嚴重威脅。

報告指出,NET-STAR能在不留下檔案痕跡的情況下偷偷運作,並執行資料庫查詢、檔案竊取與加密通訊,極難被發現。其中一個組件甚至能繞過Windows系統的安全防護,避開防毒軟體偵測。

報告強調,通過多年的追蹤與分析,已確認,「幽靈金牛」是中共新興的高級持續性威脅組織。

派拓網絡公司已與非營利組織「網路威脅聯盟」分享了相關發現,以便聯盟成員利用這些情報快速為客戶部署防護措施,並系統性地阻斷惡意網路攻擊者。

同時,該公司建議政府與電信業者,提升對資料庫與伺服器的監控與防護,以防範此類隱形攻擊。

新唐人電視台記者趙鳳華綜合報導

分享:

相關文章

【禁聞】公交關停潮席捲中國 印鈔機變失血黑洞

【新唐人北京時間2026年05月05日訊】中國經濟持續衰退,衝擊各個行業。曾經被譽為馬路上的印鈔機的城市公交,如今卻成為了一個失血的黑洞。因客流暴跌、嚴重虧損而導致的「關停潮」席捲全中國。 中國城市公交曾是街頭最繁忙的風景線,並被視為具有極高客流量的「印鈔機」業務,而公交司機也一度被視為端「鐵飯碗」的穩定職業。但如今正在發生變化,許多城市的公交車輛稀少、車廂空蕩,甚至停運。 數據顯示,中國公交系統的客運量2022年已大幅下滑,從2014年的約782億人次,降至約353億人次,運力減半。 同時多地客運站和公交線路也加速關停。陸媒2024年統計,廣東已關閉42個客運站;北京、上海等一線城市80%的客運站面臨關閉或已經關閉。具體到城市層面,北京2024年縮減24條線路。杭州累計停運近40條線路。

阅读更多 »

【中國禁聞】5月5日完整版

【新唐人北京時間2026年05月05日訊】分析:中共最高層犯罪率遠超社會;公交關停潮席捲中國 印鈔機變失血黑洞;美解密東航空難文件 揭中共為何隱瞞多年;歐盟工業加速器法案瞄準中資 或引示範效應;川習會前下馬威?美怒批北京拒收遣返者。

阅读更多 »

【短訊】中共外交封鎖失敗 賴清德結束非洲訪問抵台

【新唐人北京時間2026年05月05日訊】中共的外交打壓再次失敗,中華民國總統賴清德,不僅成功訪問非洲友邦「史瓦帝尼」,還在週二(5月5日)搭乘「史瓦帝尼」國王專機,返回台灣。賴清德總統在桃園機場發表講話,表示台灣人有自由出行的權利,不會因打壓而退縮。 中華民國總統賴清德:「中華民國台灣用行動證明,真正國力的展現不在於讓別人屈服,而應該是為所有人帶來幸福。這趟國是訪問,有媒體用突破來形容過程中的外力波折,但實際上,國家元首之間的相互訪問,本來就是再平凡不過。就像我們出門拜訪朋友一樣,是每一個國家的基本權利。這一次行程的一度受到阻撓,反而讓世界看到台灣人民走向世界的堅定決心和意志。確保全球安全穩定,不受到任何的破壞,已經是當今國際社會必須重視、刻不容緩的關鍵議題。」 新唐人亞太電視胡淑霞台灣桃園報導

阅读更多 »
Scroll to Top