印度又被中國(guó)“黑”了,在自己人的嘴里
原標(biāo)題:印度又被中國(guó)“黑”了,在自己人的嘴里。
印媒炒作“數(shù)百萬(wàn)印度網(wǎng)購(gòu)者被中國(guó)黑客攻擊”。
在印度媒體的描述里,印度又被中國(guó)給“黑”了。
印度TIMESNOW新聞網(wǎng)19日宣稱(chēng),今年10月和11月,在印度網(wǎng)購(gòu)者享受節(jié)日在線促銷(xiāo)季的時(shí)候,中國(guó)黑客對(duì)它們中的數(shù)百萬(wàn)人發(fā)動(dòng)了隱秘的網(wǎng)絡(luò)攻擊,通過(guò)制造“電商騙局”收集印度消費(fèi)者個(gè)人信息。
這是印度媒體想象“中國(guó)亂印”的各種劇情中最新的一個(gè)。

印度TIMESNOW報(bào)道截圖
TIMESNOW新聞網(wǎng)的劇情是這樣展開(kāi)的:
首先,得有人發(fā)布相關(guān)的報(bào)告。這次發(fā)布本報(bào)告的主體是一家名為網(wǎng)絡(luò)和平基金會(huì)(CyberPeaceFoundation)的印度網(wǎng)絡(luò)安全智庫(kù)。該智庫(kù)在報(bào)告中稱(chēng),對(duì)無(wú)辜印度網(wǎng)民發(fā)動(dòng)攻擊的中國(guó)黑客注冊(cè)地址在廣東省與河南省,他們通過(guò)創(chuàng)造虛假鏈接,偽裝成Flipkart(印度最大電子商務(wù)零售商)和亞馬遜平臺(tái)的內(nèi)容,模仿這些平臺(tái)上的在線銷(xiāo)售活動(dòng),利用虛假獎(jiǎng)品誘導(dǎo)印度網(wǎng)民點(diǎn)擊。
報(bào)道宣稱(chēng),在Flipkart宣布“BigBillionsDays”大甩賣(mài)幾天后,“中國(guó)黑客”就發(fā)起了““BigBillionsDays旋轉(zhuǎn)幸運(yùn)輪盤(pán)騙局”。這些活動(dòng)通過(guò)虛假競(jìng)賽來(lái)吸引客戶(hù),獎(jiǎng)品中包含OPPO智能手機(jī)等,那些點(diǎn)擊該鏈接的人會(huì)被要求與他們的社交媒體聯(lián)系人分享該鏈接。
這家智庫(kù)的創(chuàng)始人兼主席維尼特·庫(kù)馬爾(VineetKumar
)還聲稱(chēng):“電子商務(wù)詐騙并不新鮮,但令人擔(dān)憂(yōu)的是中國(guó)實(shí)體在印度屢屢發(fā)動(dòng)隱秘網(wǎng)絡(luò)戰(zhàn)。”
庫(kù)馬爾說(shuō),中國(guó)黑客做的“轉(zhuǎn)盤(pán)”騙局并不新鮮,已經(jīng)存在好幾年了。他解釋說(shuō),印度目前約有1億網(wǎng)上購(gòu)物者,這個(gè)數(shù)字還將增加,網(wǎng)絡(luò)攻擊也可能增加。“通過(guò)這些詐騙收集的信息可以用來(lái)進(jìn)行更多此類(lèi)網(wǎng)絡(luò)攻擊,特別是針對(duì)印度二、三線城市的網(wǎng)民,這些城市的網(wǎng)民對(duì)此類(lèi)詐騙的認(rèn)知度較低。”該基金會(huì)還宣稱(chēng),他們調(diào)查發(fā)現(xiàn)所有的域名鏈接都是在中國(guó)廣東和河南兩省注冊(cè),所有鏈接都特別指向一個(gè)組織,而組織的名字,印媒原文寫(xiě)的卻像是一個(gè)個(gè)人姓名的拼音:FANGXIAOQING。
對(duì)于外媒無(wú)端指控“中國(guó)黑客”的說(shuō)法,中國(guó)外交部此前已多次表示,中方是網(wǎng)絡(luò)安全的堅(jiān)定維護(hù)者,堅(jiān)決反對(duì)并打擊任何形式的網(wǎng)絡(luò)攻擊、竊密活動(dòng)。
而事實(shí)上,今年2月,一篇名為《印度APT組織趁火打劫對(duì)我國(guó)醫(yī)療機(jī)構(gòu)發(fā)起定向攻擊!喪盡天良!》曾在中國(guó)社交媒體上廣泛流傳。文章提到,360安全大腦捕獲了一例利用新冠肺炎疫情相關(guān)題材投遞的攻擊案例,攻擊者利用肺炎疫情題材作為誘餌文檔,對(duì)抗擊疫情的醫(yī)療工作領(lǐng)域發(fā)動(dòng)APT攻擊。隨后,他們發(fā)現(xiàn)發(fā)動(dòng)APT攻擊的組織隸屬于印度黑客組織。(注:APT全稱(chēng)為AdvancedPersistentThreat,中文為高級(jí)持續(xù)性威脅,指隱匿而持久的電腦入侵過(guò)程,通常由某些人員精心策劃,針對(duì)特定的目標(biāo)。)

三六零安全科技股份有限公司(360公司)相關(guān)工作人員當(dāng)時(shí)曾向環(huán)球網(wǎng)記者介紹稱(chēng),該攻擊組織采用魚(yú)叉式釣魚(yú)攻擊方式,通過(guò)郵件進(jìn)行投遞。他們公然利用當(dāng)前肺炎疫情等相關(guān)題材作為誘餌文檔,部分相關(guān)誘餌文檔如:武漢旅行信息收集申請(qǐng)表。xl
sm,進(jìn)而通過(guò)相關(guān)提示誘導(dǎo)受害者執(zhí)行宏命令。(如下圖)
據(jù)悉,此次攻擊所使用的后門(mén)程序與之前360安全大腦在南亞地區(qū)APT活動(dòng)總結(jié)中已披露的已知的印度組織專(zhuān)屬后門(mén)cnc_client相似,通過(guò)進(jìn)一步對(duì)二進(jìn)制代碼進(jìn)行對(duì)比分析,其通訊格式功能等與cnc_client后門(mén)完全一致。可以確定,攻擊者來(lái)源于印度的APT組織。
原標(biāo)題:印度又被中國(guó)“黑”了,在自己人的嘴里。
印媒炒作“數(shù)百萬(wàn)印度網(wǎng)購(gòu)者被中國(guó)黑客攻擊”。
在印度媒體的描述里,印度又被中國(guó)給“黑”了。
印度TIMESNOW新聞網(wǎng)19日宣稱(chēng),今年10月和11月,在印度網(wǎng)購(gòu)者享受節(jié)日在線促銷(xiāo)季的時(shí)候,中國(guó)黑客對(duì)它們中的數(shù)百萬(wàn)人發(fā)動(dòng)了隱秘的網(wǎng)絡(luò)攻擊,通過(guò)制造“電商騙局”收集印度消費(fèi)者個(gè)人信息。
這是印度媒體想象“中國(guó)亂印”的各種劇情中最新的一個(gè)。

印度TIMESNOW報(bào)道截圖
TIMESNOW新聞網(wǎng)的劇情是這樣展開(kāi)的:
首先,得有人發(fā)布相關(guān)的報(bào)告。這次發(fā)布本報(bào)告的主體是一家名為網(wǎng)絡(luò)和平基金會(huì)(CyberPeaceFoundation)的印度網(wǎng)絡(luò)安全智庫(kù)。該智庫(kù)在報(bào)告中稱(chēng),對(duì)無(wú)辜印度網(wǎng)民發(fā)動(dòng)攻擊的中國(guó)黑客注冊(cè)地址在廣東省與河南省,他們通過(guò)創(chuàng)造虛假鏈接,偽裝成Flipkart(印度最大電子商務(wù)零售商)和亞馬遜平臺(tái)的內(nèi)容,模仿這些平臺(tái)上的在線銷(xiāo)售活動(dòng),利用虛假獎(jiǎng)品誘導(dǎo)印度網(wǎng)民點(diǎn)擊。
報(bào)道宣稱(chēng),在Flipkart宣布“BigBillionsDays”大甩賣(mài)幾天后,“中國(guó)黑客”就發(fā)起了““BigBillionsDays旋轉(zhuǎn)幸運(yùn)輪盤(pán)騙局”。這些活動(dòng)通過(guò)虛假競(jìng)賽來(lái)吸引客戶(hù),獎(jiǎng)品中包含OPPO智能手機(jī)等,那些點(diǎn)擊該鏈接的人會(huì)被要求與他們的社交媒體聯(lián)系人分享該鏈接。
這家智庫(kù)的創(chuàng)始人兼主席維尼特·庫(kù)馬爾(VineetKumar)還聲稱(chēng):“電子商務(wù)詐騙并不新鮮,但令人擔(dān)憂(yōu)的是中國(guó)實(shí)體在印度屢屢發(fā)動(dòng)隱秘網(wǎng)絡(luò)戰(zhàn)。”

庫(kù)馬爾說(shuō),中國(guó)黑客做的“轉(zhuǎn)盤(pán)”騙局并不新鮮,已經(jīng)存在好幾年了。他解釋說(shuō),印度目前約有1億網(wǎng)上購(gòu)物者,這個(gè)數(shù)字還將增加,網(wǎng)絡(luò)攻擊也可能增加。“通過(guò)這些詐騙收集的信息可以用來(lái)進(jìn)行更多此類(lèi)網(wǎng)絡(luò)攻擊,特別是針對(duì)印度二、三線城市的網(wǎng)民,這些城市的網(wǎng)民對(duì)此類(lèi)詐騙的認(rèn)知度較低。”該基金會(huì)還宣稱(chēng),他們調(diào)查發(fā)現(xiàn)所有的域名鏈接都是在中國(guó)廣東和河南兩省注冊(cè),所有鏈接都特別指向一個(gè)組織,而組織的名字,印媒原文寫(xiě)的卻像是一個(gè)個(gè)人姓名的拼音:FANGXIAOQING。
對(duì)于外媒無(wú)端指控“中國(guó)黑客”的說(shuō)法,中國(guó)外交部此前已多次表示,中方是網(wǎng)絡(luò)安全的堅(jiān)定維護(hù)者,堅(jiān)決反對(duì)并打擊任何形式的網(wǎng)絡(luò)攻擊、竊密活動(dòng)。
而事實(shí)上,今年2月,一篇名為《印度APT組織趁火打劫對(duì)我國(guó)醫(yī)療機(jī)構(gòu)發(fā)起定向攻擊!喪盡天良!》曾在中國(guó)社交媒體上廣泛流傳。文章提到,360安全大腦捕獲了一例利用新冠肺炎疫情相關(guān)題材投遞的攻擊案例,攻擊者利用肺炎疫情題材作為誘餌文檔,對(duì)抗擊疫情的醫(yī)療工作領(lǐng)域發(fā)動(dòng)APT攻擊。隨后,他們發(fā)現(xiàn)發(fā)動(dòng)APT攻擊的組織隸屬于印度黑客組織。(注:APT全稱(chēng)為AdvancedPersistentThreat,
中文為高級(jí)持續(xù)性威脅,指隱匿而持久的電腦入侵過(guò)程,通常由某些人員精心策劃,針對(duì)特定的目標(biāo)。)
三六零安全科技股份有限公司(360公司)相關(guān)工作人員當(dāng)時(shí)曾向環(huán)球網(wǎng)記者介紹稱(chēng),該攻擊組織采用魚(yú)叉式釣魚(yú)攻擊方式,通過(guò)郵件進(jìn)行投遞。他們公然利用當(dāng)前肺炎疫情等相關(guān)題材作為誘餌文檔,部分相關(guān)誘餌文檔如:武漢旅行信息收集申請(qǐng)表。xlsm,進(jìn)而通過(guò)相關(guān)提示誘導(dǎo)受害者執(zhí)行宏命令。(如下圖)

據(jù)悉,此次攻擊所使用的后門(mén)程序與之前360安全大腦在南亞地區(qū)APT活動(dòng)總結(jié)中已披露的已知的印度組織專(zhuān)屬后門(mén)cnc_client相似,通過(guò)進(jìn)一步對(duì)二進(jìn)制代碼進(jìn)行對(duì)比分析,其通訊格式功能等與cnc_client后門(mén)完全一致。可以確定,攻擊者來(lái)源于印度的APT組織。




