关闭菜单
新闻新闻
  • 港聞
  • 中國
  • 国际的
  • 財經
  • 地產
  • 健康
  • 娛樂
  • 生活
What's Hot

萬州環湖馬拉松︱冠軍終點前遭工作人員拉走 重新衝線舉手擺拍︱有片

17 3 月, 2026

郭晶晶帶3子女行山曝光最新狀態 素顏上陣靚到發光得天獨厚 網民:國寶級即係國寶級

17 3 月, 2026

星島申訴王 | 揭深圳私人影院賣拍拖感覺 戀愛套餐 ¥1199推情慾飛行棋

17 3 月, 2026
Facebook X (Twitter) Instagram
新闻新闻
  • 港聞
  • 中國
  • 国际的
  • 財經
  • 地產
  • 健康
  • 娛樂
  • 生活
新闻新闻
  • Home
  • Buy Now
Home » 中共黑客“幽灵金牛”曝光 瞄准多国外交界
国际的

中共黑客“幽灵金牛”曝光 瞄准多国外交界

新闻中心由 新闻中心2 10 月, 20251 分钟阅读
LinkedIn Twitter Facebook 电子邮件 Telegram WhatsApp 复制链接
中共黑客“幽灵金牛”曝光 瞄准多国外交界

【大纪元2025年10月01日讯】(大纪元记者王君宜报导)美国资安公司派拓网路(Palo Alto Networks)旗下的威胁情报团队“Unit 42”发表最新报告,披露了一个先前未曝光的中共国家级黑客组织“幽灵金牛”(Phantom Taurus),该组织使用可快速调整的、独特的TTP(策略、技术和程序)组合,能够执行高度隐藏的行动。

报告指出,过去三年来,该组织持续对中东、非洲与亚洲多国的外交部门、驻外使馆及电信单位发动网路间谍行动,展现高度隐匿与长期渗透的能力。

符合北京战略利益的情报行动

“幽灵金牛”的攻击目标集中在涉外事务、地缘政治与军事活动等领域,所搜集的敏感资料与中共经济与地缘政治利益高度契合。这些行动经常与重大国际事件或地区安全局势同步,显示其情报意图明确。

研究团队强调,与过去已知的中共黑客组织如“APT 27”(又称Iron Taurus)、“APT 41”(又称Winnti)及“野马熊猫”(Mustang Panda)等相比,“幽灵金牛”虽同样使用中共黑客惯用的基础设施,但其操作方式与工具库独树一帜,具备更高程度的“区隔化”与隐蔽性。

从邮件窃取转向资料库渗透

幽灵金牛最早在2023年由资安界以编号CL-STA-0043记录,后来因持续对政府机构展开网路间谍行动,被归入代号“外交幽灵行动”(Operation Diplomatic Specter)。

该组织早期以窃取政府邮件为主,但自2025年起逐步转向直接渗透资料库系统,透过专属脚本“mssq.bat”连接SQL服务器,搜寻并汇出特定国家的资料,例如阿富汗、巴基斯坦等。

这种转变反映出其战术升级,并能更直接获取高价值情报。2025年,研究人员认定其规模与影响力已足以被正式界定为独立的国家级黑客组织。

新型工具威胁政府服务器

研究人员揭露,“幽灵金牛”开发了一套全新恶意程式工具组“NET-STAR”,专门锁定政府常用的Microsoft IIS服务器,对政府与外交机构构成严重威胁。

报告指出,NET-STAR能在不留下档案痕迹的情况下偷偷运作,并执行资料库查询、档案窃取与加密通讯,极难被发现。其中一个组件甚至能绕过Windows系统的安全防护,避开防毒软体侦测。

国际网安警示

派拓网路指出,通过持续数年的追踪与分析,已确认“幽灵金牛”为中共新兴的高级持续性威胁(APT)组织。该公司已与非营利组织“网路威胁联盟”(Cyber Threat Alliance,CTA)分享了相关发现,以便CTA成员利用这些情报快速为客户部署防护措施,并系统性地阻断恶意网路攻击者。

报告同时建议政府与电信业者提升对资料库与IIS服务器的监控与防护,防范此类隐形攻击。

派拓网路成立于2005年,总部设于美国加州圣塔克拉拉,是全球领先的资安公司。其主要竞争对手包括飞塔(Fortinet)、捷邦(CheckPoint)与思科(Cisco)。在2025年《财富》500强榜单中,派拓网路首次上榜,位列第470位,成为少数进入榜单的纯资安企业。

责任编辑:李琳#

分享。 Facebook Twitter LinkedIn 电子邮件 Telegram 复制链接
新闻中心
  • 网站

新闻编辑部为您带来全球华人社区的最新资讯。我们致力于提供准确、及时的新闻报道,涵盖政治、经济、社会、文化等多个领域,让读者全面了解时事动态。

Keep Reading

川普:北京若不做一件事 或推迟川习会

伊朗逮捕500人 指控他们向敌方提供情报

川普邀7国加入联盟 共同管控霍尔木兹海峡

彭斯谈打伊朗:不是开始而是结束近50年战争

川普:伊朗靠AI造假战果 发动信息战

无人机袭击迪拜机场燃料设施 航班停飞

编辑精选

郭晶晶帶3子女行山曝光最新狀態 素顏上陣靚到發光得天獨厚 網民:國寶級即係國寶級

17 3 月, 2026

星島申訴王 | 揭深圳私人影院賣拍拖感覺 戀愛套餐 ¥1199推情慾飛行棋

17 3 月, 2026

川普:北京若不做一件事 或推迟川习会

17 3 月, 2026

Coasto特色戶每呎2.71萬沽創新高 全盤沽清

17 3 月, 2026

馬斯克旗下xAI招聘華爾街人才 訓練Grok金融能力

17 3 月, 2026

最新消息

機械人打網球|北京公司研發「網球手」 能全自主對打|有片

17 3 月, 2026

黃長興離巢轉戰內地直播帶貨 揭殘酷現實銷量差隨時「被消失」:想做都冇得做

17 3 月, 2026

北角明月大廈單位起火釀2傷 50人自行疏散 天降窗戶擊中女途人

17 3 月, 2026
Facebook X (Twitter) TikTok Instagram
© 2026 新闻. 版权所有。
  • 隐私政策
  • 使用条款
  • 接触

在上方输入并按 Enter 键进行搜索。按 Esc 键取消。