中共黑客「幽靈金牛」曝光 瞄準多國外交機構

【新唐人北京時間2025年10月02日訊】美國資安公司派拓網絡旗下的威脅情報團隊,日前發表最新報告,揭露中共國家級黑客組織「幽靈金牛」持續對多國外交機構發動網絡攻擊,構成重大安全威脅。

情報團隊「Unit 42」在報告中指出,三年來,中共國家級黑客組織「幽靈金牛」持續瞄準中東、非洲和亞洲多國的外交機構、駐外使館和電信部門,竊取的敏感資料與中共經濟和地緣政治利益高度契合。這些攻擊行動經常與重大國際事件或地區安全局勢同步,顯示明確情報意圖。

研究團隊強調,與過去已知的中共黑客組織,如「APT 27」(Iron Taurus)、「APT 41」(Winnti)以及「野馬熊貓」(Mustang Panda)相比,「幽靈金牛」雖然同樣使用中共黑客慣用的基礎設施,但其操作方式與工具庫與前者明顯不同,具備更高程度的「區隔化」與隱蔽性。

「幽靈金牛」早期以竊取政府郵件為主,但從2025年起,逐步轉向直接滲透資料庫系統,通過專屬腳本「mssq.bat」連接SQL伺服器,搜尋並匯出特定國家的資料,例如阿富汗、巴基斯坦等。

研究人員揭露,「幽靈金牛」開發了一套全新惡意程式工具組「NET-STAR」,專門鎖定政府常用的Microsoft IIS伺服器,對政府與外交機構構成嚴重威脅。

報告指出,NET-STAR能在不留下檔案痕跡的情況下偷偷運作,並執行資料庫查詢、檔案竊取與加密通訊,極難被發現。其中一個組件甚至能繞過Windows系統的安全防護,避開防毒軟體偵測。

報告強調,通過多年的追蹤與分析,已確認,「幽靈金牛」是中共新興的高級持續性威脅組織。

派拓網絡公司已與非營利組織「網路威脅聯盟」分享了相關發現,以便聯盟成員利用這些情報快速為客戶部署防護措施,並系統性地阻斷惡意網路攻擊者。

同時,該公司建議政府與電信業者,提升對資料庫與伺服器的監控與防護,以防範此類隱形攻擊。

新唐人電視台記者趙鳳華綜合報導

分享:

相關文章

【新聞直擊】伊朗再挑釁 美:毀滅性回擊

【新唐人北京時間2026年05月05日訊】 觀眾朋友您好,歡迎收看《新聞直擊》。今天是美東時間5月5日,星期二。我們每天追蹤最新熱點,帶您關注世界動態第一手資訊,首先來看:  一組簡訊: 阿聯酋再遭伊朗無人機和導彈攻擊

阅读更多 »

中國紅水河秒黑天 極端天氣襲廣西猶如渡劫

【新唐人北京時間2026年05月06日訊】5月2日,正當數百遊客在廣西紅水河划漿板和皮划艇時,天空在一秒鐘之内突然變的黑沉沉的,緊接著狂風大作,暴雨傾盆,濃霧遮天蔽日,嚇得水面上的眾人紛紛逃往岸邊。不少經歷了現場巨變的遊客直言,簡直就像渡劫一般。 正值大陸五一小長假,很多遊客來到廣西天峨縣紅水河段,划漿板或皮划艇。 沒想到,天空突然在一瞬間變的黑沉沉的,緊接著,傾盆暴雨徒然而至,伴隨著大風,很多漿板被狂風掀翻,很多不會游泳的遊客掉落水中,幸好都穿著救生衣,加之離岸邊也不遠,沒有造成死傷。 只是前一秒後一秒的差距,落水、沒落水的人們馬上感受到徹骨的寒冷,都在拼勁力氣,向河岸移動。

阅读更多 »

營救大陸家人 美國法輪功學員呼籲國際關注

【新唐人北京時間2026年05月06日訊】2026年4月15日,湖北省武漢市出動大批警察,綁架長江新區及新洲區約17名法輪功學員。目前至少4位學員仍然被非法關押在看守所和洗腦班,生死未卜。其中王友梅、童淑英在美國的親屬向本台表示,已向國際社會尋求幫助,要求向中共施壓,釋放法輪功學員。 目前,法輪功學員王友梅的女兒和童淑英的姐姐,已經分別致信馬里蘭州和紐約州多位國會議員和州議員,要求協助營救。 法輪功學員童淑英的姐姐童淑珍:「(中共)想抓誰就抓誰,想關多久關多久。中共立即停止迫害法輪功,做好人沒有錯。」 法輪功學員王友梅的女兒Alisa

阅读更多 »
Scroll to Top