12月22日消息,據(jù)國(guó)外媒體報(bào)道,美國(guó)弗吉尼亞州網(wǎng)絡(luò)安全公司ThreatConnect發(fā)表報(bào)告表示,大量的阿富汗政府網(wǎng)站感染了可能來(lái)自中國(guó)的惡意軟件。
ThreatConnect指稱其研究人員上周發(fā)現(xiàn),阿富汗域名為“gov.af”的政府網(wǎng)站上包含了被替換過(guò)的JavaScript文件,這一文件中包含了網(wǎng)站的攻擊數(shù)據(jù)信息。該文件的內(nèi)容顯示最新的攻擊時(shí)間是12月16日。
該公司通過(guò)對(duì)感染文件進(jìn)行分析,得出攻擊者可能來(lái)自中國(guó)的結(jié)論。“我們發(fā)現(xiàn)來(lái)自中國(guó)的黑客以阿富汗政府網(wǎng)站為平臺(tái)進(jìn)行了持續(xù)的攻擊。”ThreatConnect首席工程師Rich Barger表示,來(lái)自中國(guó)的黑客可以利用受信任的阿富汗政府網(wǎng)站來(lái)攻擊全球任何瀏覽該網(wǎng)站的用戶。
阿富汗的各種政府網(wǎng)站都發(fā)現(xiàn)了該惡意軟件,包括司法、外交、教育、商業(yè)、工業(yè)、金融和婦女事務(wù)的部門(mén)。
該報(bào)告出爐之際,正值美國(guó)在網(wǎng)絡(luò)安全方面尋求與中國(guó)、日本、韓國(guó)和俄羅斯進(jìn)行合作。美國(guó)政府上周五對(duì)朝鮮進(jìn)行了譴責(zé),理由是其對(duì)索尼影業(yè)進(jìn)行了網(wǎng)絡(luò)攻擊。