中国针对俄罗斯进行黑客活动,意在军事机密

2025-06-19 20:26:41 · chineseheadlinenews.com · 来源: 纽约时报



据网络威胁分析师称,自从俄乌战争爆发以来,与中国政府有关的组织多次侵入俄罗斯企业和政府机构的网络,似乎是为了搜寻军事机密。

中国的网络黑客活动在2022年5月加速,也就是俄罗斯全面入侵乌克兰仅数月后,而且此后一直在稳步进行,即便俄罗斯总统普京和中国国家主席习近平公开表示两国的合作与友谊进入一个重要时刻,中国组织也在不断渗透进俄罗斯的网络系统。

这些黑客攻击行动表明,尽管两国有合作关系,而且多年来承诺互不攻击对方网络,但中国仍将俄罗斯视为一个易受攻击的目标。据台湾网络安全研究公司TeamT5的说法,2023年,一个名叫Sanyo的组织为猎取有关核潜艇的信息,冒用一家俄罗斯大型工程公司的电子邮件地址。TeamT5去年发现了那次攻击,并发现与中国政府有关。

虽然中国比俄罗斯富裕得多,而且自身并不缺乏科学和军事专业能力,但中国的军事专家们经常对中国军队缺乏实战经验感到遗憾。专家们认为,中国把俄乌战争视为收集有关现代战术、西方武器装备及其应对策略信息的一次机会。

“中国可能寻求收集俄罗斯活动的情报,包括俄罗斯在乌克兰的军事行动、国防发展,以及其他地缘政治方面的战略举措,”TeamT5的研究员张哲诚说。

目前尚不清楚这些尝试取得了多大成功,部分原因是俄官员从未公开承认有过这些黑客活动。但俄罗斯联邦安全局的一份反情报保密文件明确表示,情报官员们对此担忧。《纽约时报》已获得了该文件,文件称,中国正在寻求俄罗斯的国防专业知识和技术,并试图从俄罗斯在乌克兰的军事行动中吸取经验。该文件把中国称为“敌人”。

由于西方已基本上不再与普京打交道,他的国家日益依赖中国购买石油,并向其出售对战争努力至关重要的技术。俄罗斯已与中国结成一个共同对抗美国及其盟友的国家集团,这引起了西方领导人的担忧。俄罗斯联邦安全局的文件描述的两国关系比习近平和普京口里的“无止境”伙伴关系要复杂得多。

虽然盟友之间互相刺探情报是常有的事,但中国针对俄罗斯的黑客活动规模之大,既表明了一种更高程度的互不信任,也表明了克里姆林宫不愿与中国分享从乌克兰战场上获得的所有信息。

该文件称,中国对无人机的作战方法和软件尤其感兴趣。

“俄乌战争从根本上改变了两国情报工作的重点,”网络安全公司Palo Alto Networks的高级研究员伊泰·科恩说,他多年来一直在追踪中国的黑客组织。专家们说,该文件表明,中国想学习俄罗斯的战争经验,以增强自身对未来潜在冲突的准备。具体来说,台湾是中国与西方国家发生冲突的一个潜在爆发点。

据Palo Alto Networks称,为获取有关卫星通信、雷达以及电子战的信息,一个由中国政府资助的组织已将俄罗斯实力雄厚的国有国防企业集团俄罗斯国家技术集团作为目标。另一些攻击者则利用恶意文件,意图通过微软Word的漏洞渗透进入俄罗斯航空业目标及国家机关。

克里姆林宫和中国驻莫斯科大使寡檀回应置评请求。

并非所有的中国黑客组织都受政府指使。但安全专家已看到了它们与政府存在关联的证据。

例如,俄罗斯网络安全公司Positive Technologies曾在2023年表示,俄罗斯的多个目标遭到网络攻击,包括航空航天、私营保安企业,以及国防领域。黑客们使用了一种名为 Deed RAT的工具,中国政府支持的黑客普遍使用这种工具。网络安全专家们说,这些黑客组织把Deed RAT工具看作“专利品”,不像其他恶意软件工具那样能在暗网上买到。

这使得中国政府支持的黑客组织能够更广泛地使用这个工具,因为他们的对手难以找到对抗该恶意软件的方法。

中国针对俄罗斯进行黑客活动,意在军事机密

俄罗斯士兵在克里米亚辛菲罗波尔接收无人机,摄于2023年。俄罗斯国内安全机构的一费棠件指出,中国尤其对无人机的作战方式感兴趣。Alexey Pavlishak/Reuters

中国政府支持的黑客组织经常把国际企业和外国政府机构作为目标,包括美国和欧洲的企业和机构。但自从俄罗斯2022年2月入侵了乌克兰后,这些黑客组织似乎对俄罗斯目标表现出更大兴趣。

张哲诚说,他和他的同事们追踪了几个针对俄罗斯目标的中国黑客组织,其中包括中国最活跃的黑客组织之一“野马熊猫”。

据研究该组织的人说,外界对野马熊猫的起源以及它在中国境内的运作地点知之甚少。该组织的活动通常伴随着中国的“一带一路”经济发展倡议,安全公司Sophos的威胁情报总监雷夫·皮林说。他表示,随着中国在西非和东南亚投资发展项目,黑客活动也随之而来。

皮林表示,这可能是因为中国在存在政治和经济利益的国家进行投资,引发了国家支持的黑客们的兴趣。

俄罗斯入侵乌克兰后,TeamT5说,野马熊猫扩大了攻击的目标范围,把俄罗斯和欧盟的政府机构也包括进来。

皮林多年来一直在追踪野马熊猫的活动,他说,他觉得该组织得到了中国主要的情报机构国家安全部的支持。他说,国安部支持攻击全球目标的中国黑客组织。2022年,野马熊猫曾把西伯利亚中国边境附近的俄罗斯军官和边防部队作为侵入目标。

“我们观察到的目标选择往往是为了收集政治和军事情报,”皮林说。所有针对俄罗斯的中国黑客组织都是这样,他说。“我认为它们是中国政府收集政治和经济情报的主要工具之一。”

野马熊猫也已引起了美国当局的注意。今年1月,美国司法部和联邦调查局称,野马熊猫的恶意软件已感染了数千个计算机系统,试图窃取信息。据一份联邦起诉书,虽然许多目标针对的是美国人,但中国的异见人士以及欧洲和亚洲政府的计算机上也找到了该恶意软件。

起诉书明确指出,美国认为野马熊猫是一个政府支持的组织。

其他中国组织也已把俄罗斯作为攻击目标。张哲诚说,他的团队正在追踪另一个名为Slime19的威胁性组织,该组织正在接连不断地把俄罗斯的政府、能源和国防部门作为侵入目标。

中俄曾在2009年和2015年签署协议,承诺不把对方作为网络攻击的目标。但分析人士当时就认为,该声明在很大程度上是象征性的。

中国针对俄罗斯的黑客攻击并非始于俄乌战争。例如,中国2021年的一次网络攻击曾把俄罗斯的潜艇设计师作为目标。但专家们说,俄乌战争引发了计算机入侵事件的激增。

“我们在俄罗斯全面入侵乌克兰后的几个月里就马上看到了这种活动,”科恩说。“尽管公开的叙事只提俄中关系密切。”


    24小时新闻排行榜更多>>
  1. 涉网络诈骗,斯里兰卡驱逐85名中国公民
  2. 多名中国学者被捕 凸显美国面临生物战威胁
  3. 波音欲重启C-17运输机生产线
  4. 上海“和合系”案涉千亿元 多家银行卷入
  5. 习邓两家半世纪家仇 习做了什么?
  6. 分析:北京“中央区域协调”疑陷乱局
  7. 习母宴请五元老 劝习退位?!传习回国后被张又侠带走
  8. 重整军委 张又侠抓牢军权!川普要算总账 中共四面楚歌
  9. 华女网红神社露臀拍摄,引爆公愤
  10. 中共公信力彻底垮塌 广东灾民吁:不要捐款我们得不到
  11. 以旧换新遇挫 中共官媒为国补取消辟谣惹议
  12. 50岁后看能否长寿?身体给出你5个信号
  13. 内塔尼亚胡:拜登不让动手 川普没阻止 行动很成功
  14. 中共央视“陷火海” 神秘账号:现在开心了吗
  15. “韦神”连听3天讲座,这位女教授有多厉害?
  16. 超能力真实存在吗?
  17. 中国5月稀土出口大幅下滑 对美降幅最大
  18. 黄岩岛主权亮剑:水炮轰退菲船越界
  19. 他幽默解析“人活一生” 700个校友笑声雷动
  20. 与俄结盟 朝鲜万名大兵换到导弹 伊朗却一无所获
  21. 北理工开发出“冰冻信息”存储技术
  22. 传美拟取消韩国台湾在华芯片工厂技术豁免权
  23. 上戏博士研究生初试,黄晓明落榜
  24. 美房市惊现“供过于求”!这些地区房价开始“大跳水”
  25. 纽时:川普一旦对伊朗出兵 中国实力局限就会暴露
  26. 伊朗政权要垮台?
  27. 川普对伊朗政策变了 议员:这就是为何他支持率高
  28. 美联储理事:最早7月就可降息
  29. “永久拥有土地” 1949年前中国人的权利和自由
  30. 以色列与伊朗冲突 初估战事成本高达每日数亿美元
  31. Telegram创办人子女逾百人 他宣布:全可平分遗产
  32. 以色列袭击之际 伊朗发生5.1级地震
  33. 古近代中国,为什么和文明擦肩而过?
  34. 梨泛转录组揭示抗性与品质的育种遗传基础
  35. 极端高温预警!美国将迎来“窒息式”热浪
  36. 做不到“一动作”,死亡率大增
  37. 美联储高官呼吁7月降息 与川普立场趋同
  38. 3月还曾联合演习 中国与伊朗:友谊究竟有多深?
  39. 美联储理事沃勒支持川普观点 呼吁立即降息
  40. 【军事情报局】F-22就位 中东大战一触即发
  41. 中国留英博士迷奸被判无期后 受害女生发声讲述经过
  42. 博主江小隐溺亡:水涨至胸部被冲走,景区与家属和解
  43. “热穹”袭美威胁数百万人 如何避暑一次看
  44. 美播客专访萧美琴:台加强国防应对中共威胁
  45. 中国企业迫切寻找新市场,他们押注这个美洲国家
  46. 罕见新星亮度突增400万倍 在北美肉眼可见
  47. 拉斯唐人街房车起火,无人伤亡
  48. 哈佛大学又赢了
  49. 削弱伊朗武器计划 美制裁8实体和1中国人
  50. 大批美军加菜有牛排龙虾 网友点出“要有这心理准备”
  51. 中共通报内蒙古官员聚餐饮酒死 惹争议
  52. 中国男子挺“台独”寻求英国庇护成功
  53. 不装了 中共不需要你活得明白 只要你死得安静
  54. 拉斯警局联袂ICE,推进移民驱逐
  55. 美媒:美拟取消台积电等在中国使用美国技术豁免
  56. 中国男子自称支持“台独”寻求庇护 法官允续留英国
  57. 再裁超600人,美国之音员工仅剩1/7
  58. 川普:也许不得不改变主意 解雇鲍威尔
  59. 胡锦涛之子在上海高调露面被指异常
  60. 趁水打劫?广东怀集洪水后店铺遭灾民哄抢