中共黑客「幽靈金牛」曝光 瞄準多國外交機構

【新唐人北京時間2025年10月02日訊】美國資安公司派拓網絡旗下的威脅情報團隊,日前發表最新報告,揭露中共國家級黑客組織「幽靈金牛」持續對多國外交機構發動網絡攻擊,構成重大安全威脅。

情報團隊「Unit 42」在報告中指出,三年來,中共國家級黑客組織「幽靈金牛」持續瞄準中東、非洲和亞洲多國的外交機構、駐外使館和電信部門,竊取的敏感資料與中共經濟和地緣政治利益高度契合。這些攻擊行動經常與重大國際事件或地區安全局勢同步,顯示明確情報意圖。

研究團隊強調,與過去已知的中共黑客組織,如「APT 27」(Iron Taurus)、「APT 41」(Winnti)以及「野馬熊貓」(Mustang Panda)相比,「幽靈金牛」雖然同樣使用中共黑客慣用的基礎設施,但其操作方式與工具庫與前者明顯不同,具備更高程度的「區隔化」與隱蔽性。

「幽靈金牛」早期以竊取政府郵件為主,但從2025年起,逐步轉向直接滲透資料庫系統,通過專屬腳本「mssq.bat」連接SQL伺服器,搜尋並匯出特定國家的資料,例如阿富汗、巴基斯坦等。

研究人員揭露,「幽靈金牛」開發了一套全新惡意程式工具組「NET-STAR」,專門鎖定政府常用的Microsoft IIS伺服器,對政府與外交機構構成嚴重威脅。

報告指出,NET-STAR能在不留下檔案痕跡的情況下偷偷運作,並執行資料庫查詢、檔案竊取與加密通訊,極難被發現。其中一個組件甚至能繞過Windows系統的安全防護,避開防毒軟體偵測。

報告強調,通過多年的追蹤與分析,已確認,「幽靈金牛」是中共新興的高級持續性威脅組織。

派拓網絡公司已與非營利組織「網路威脅聯盟」分享了相關發現,以便聯盟成員利用這些情報快速為客戶部署防護措施,並系統性地阻斷惡意網路攻擊者。

同時,該公司建議政府與電信業者,提升對資料庫與伺服器的監控與防護,以防範此類隱形攻擊。

新唐人電視台記者趙鳳華綜合報導

分享:

相關文章

【新聞第一線】合肥爆發上千人抗議 飛訓基地門口現反習海報

【新唐人北京時間2026年06月30日訊】今日焦點:撞機再曝黑幕,航校背後是彭麗媛蔡奇?合肥爆發上千人抗議!共警暴力鎮壓;北京特警出車攔無人機;飛訓基地門口現反習海報!大陸借款平台跑路,抗議人士遭帶走。 【合肥突爆上千民眾抗議 警察鎮壓後全網消聲】 剛剛過去的這個週末,對安徽省合肥市來說,可能是今年以來最不平靜的一個週末。當地時間週六晚上,上千名合肥民眾成群結隊走上街頭,一起封堵了「北二環」的一條路。當局出動了大量警察到場,我們先來看現場畫面。

阅读更多 »

美股反彈 油價回升 市場觀望中東局勢

【新唐人北京時間2026年06月30日訊】在美伊衝突暫時降溫之際,美股期指走高,科技股結束連五黑反彈。截至美東下午2點左右,納斯達克指數盤中強彈1.82%,標普500上漲1.09%,道瓊工業指數上漲0.72%。 同時,霍爾木茲海峽 航運量的下降,抵消了市場整體的樂觀情緒,油價再度回升。布蘭特原油今天突破每桶70美元,西德州原油漲回70.90美元,市場持續觀望本週多哈和平談判的進展。

阅读更多 »

遏制中共擴張 澳洲與瓦努阿圖簽署安全協議

【新唐人北京時間2026年06月30日訊】澳洲與太平洋西南部島國瓦努阿圖,今天簽署了一項安全協定,被視為遏制中共在太平洋地區擴張的重要一步。這項《納卡馬爾協定》要求,凡是涉及到第三方對瓦努阿圖基礎建設的投資,都必須先徵詢澳洲的意見。中共是瓦努阿圖最大的外部債權國,總統辦公大樓等重要建築和道路網絡,都是中共承包商建設的。瓦努阿圖總理納帕特也肯定這項協議,堅稱不允許領土被用作任何外國軍事基地或基礎設施。

阅读更多 »
Scroll to Top