思科、FireEye、F-Secure、iSIGHT Partners、微軟、Tenable, ThreatConnect、ThreatTrack Security、Volexity、Novetta和賽門(mén)鐵克正聯(lián)手展開(kāi)跨行業(yè)合作,對(duì)抗中國(guó)網(wǎng)絡(luò)間諜組織Hidden Lynx使用的惡意程序。
Hidden Lynx利用Hikit后門(mén)和其它惡意程序攻擊美國(guó)、日本、臺(tái)灣、韓國(guó)等地區(qū)的目標(biāo),攻擊對(duì)象多屬于政府、科技研究、國(guó)防和航空航天等領(lǐng)域的機(jī)構(gòu)。
Hikit是一種先進(jìn)的遠(yuǎn)程訪問(wèn)木馬,它向攻擊者提供了一個(gè)后門(mén)遠(yuǎn)程訪問(wèn)受害者的電腦,有32位和64位版本,根據(jù)需要部署在目標(biāo)的基礎(chǔ)設(shè)施中。
Hikit至少被兩個(gè)中國(guó) APT組織——Hidden Lynx和Deep Panda——用于發(fā)動(dòng)網(wǎng)絡(luò)間諜攻擊。
Hidden Lynx,又名極光(Aurora),曾對(duì)Google發(fā)動(dòng)攻擊,它是路過(guò)式下載(又名watering-hole)攻擊方法的先鋒。