赛门铁克公司10月31日表示,至少有48家化学与国防工业公司,遭到相同的网络攻击,目前已经追踪到中国大陆境内的一名男子。赛门铁克说,这些公司的电脑感染了特洛伊木马病毒类型的恶意程序PoisonIvy,这种软件会窃取资讯,例如设计文件、制造过程中的细节等。
赛门铁克没有说出这些公司的名称,但表示其中包括了财富杂志(Fortune)100强、研发化合物与新材料的企业,以及协助生产这些工业基础设施的业者;遭到感染的电脑位于美国和英国境内,包括29家化学公司,其中有部份业者研发军车使用的新材料。
赛门铁克说,这项网络攻击显然是从事工业间谍活动,搜集知识产权,以享有竞争优势,攻击行动于7月下旬至9月中旬进行;另外,这波网络攻击也在4月下旬至5月初攻击人权团体,并在5月下旬攻击汽车工业。
赛门铁克表示,目前已经追踪到美国境内的一个电脑系统,而这个系统是中国大陆河北省1名20多岁男子所有;研究人员根据直译,为这名男子取了个假名「隐蔽的树丛(Covert Grove)」。
赛门铁克说,目前无法确认「隐蔽的树丛」是唯一的攻击者,还是扮演直接或间接的角色,也无法确定他是否是代表他人发动网络攻击。
网友评论