1. 跳转至内容
  2. 跳转至主菜单
  3. 跳转到更多DW网站

"鬼网"渗透逾百国电脑 基地或在中国

2009年3月30日

根据多家西方媒体报道,多伦多大学的研究者受达赖喇嘛的工作人员委托检查电脑安全时发现,一个巨大的电子间谍网络已经入侵了至少103个国家的1295台计算机。这个被研究者称为"鬼网(GhostNet)"的间谍活动通过恶意软件骗取情报,还具有远程访问和操纵能力。研究者说,这些恶意渗透活动的来源大多指向中国。

https://p.dw.com/p/HMg3
放大搜索图像来源: picture-alliance / dpa / Themendienst

报道称,设在印度达兰萨拉的达赖喇嘛办公室怀疑他们的电脑上存在恶意软件,因此在去年夏天委托多伦多大学的蒙克国际研究中心(Munk Center for International Studies)的两名研究人员,对藏人流亡政府的电脑安全漏洞进行全面检查。研究者称在调查中发现了目前是世界上最大规模的间谍网络,幕后操控的电脑大多设在中国,在过去的近两年时间里对世界各地至少103个国家的1295台政府、公共机构或私人电脑进行了有针对性的暗中渗透,渗透的主要目标集中在南亚和东南亚国家的政府网络。

研究报告称,"鬼网"安装的间谍软件不仅能窃取电子邮件往来和文件,甚至也能操纵整台电脑,例如暗中启动联在电脑上的摄像头和麦克风。不过,报告没有说明是否真的发生过暗中操纵摄像头监视电脑使用者的实例。报告称,一名外交官曾被中国政府劝告不要去见达赖喇嘛,而这名外交官只是通过电子邮件的形式接受邀请的。还有一个可疑事例是,一名在藏人流亡政府与北京之间进行沟通的女士在通往西藏的关口被中国安全部门拦截,中国官员向她出示了她的一些电子邮件,并警告她不要从事支持流亡藏人的活动。

不过,在发现"鬼网"的消息被广泛报道后,研究者又随后很快指出,这不一定意味着中国政府参与了该间谍网络。蒙克中心政治学副教授 Ronald Deibert在接受《纽约时报》采访时说,"也可能是 CIA 或俄国人。这是一个暗黑领域,而我们刚刚掀开了通往其中的入口。" 目前,研究者的调查报告以Tracking GhostNet: Investigating a Cyber Espionage Network为名在互联网上流传,但是被指定为发表该报告的该中心期刊网站Information Warfare Monitor却很难打开。

有正在从事间谍网络研究的英国剑桥大学的学者称,他们发现间谍网使用的是Rootkit技术,将木马软件植入微软的Windows操作系统中,并通过HTTP网络协议将窃取的文件和电子邮件发往设在中国四川的服务器,然后由一匿名代理服务器进一步转发,研究者称这些匿名代理服务器属于法轮功组织。

中国驻纽约领事馆的一名发言人否认中国同这个电子间谍有关,称"这些指控无聊、老套,中国反对并严格禁止任何网上罪案"。

作者:潇阳

责编:乐然