

研究人员揭露中国黑客组织RedJuliett大规模的网络间谍活动,对方自去年11月至今年4月,试图对台湾75个组织发动攻击,目的很有可能是为中国政府收集台湾经济、外交关系,以及关键技术研发的情报
中国黑客组织RedJuliett过往的主要攻击目标是台湾的企业组织,但研究人员也发现,最近半年其他国家也有组织遭到锁定的现象。值得留意的是,虽然他们在调查报告里提到对方在去年11月至今年4月,企图对75个台湾企业组织下手,但这张图表却指出有85个被锁定,为何会有这样的差异,研究人员并未提出说明。
而对于这些黑客的攻击手段,他们试图对网页应用程序、SQL数据库进行目录穿越攻击,或是SQL注入攻击。在部分情况里,黑客利用名为devilzShell、AntSword的开源Web Shell从事后期行动,并通过Linux操作系统的已知漏洞DirtyCOW(CVE-2016-5195)提升权限。
此外,黑客们也在互联网持续探测,想要找到可从此处存取的F5 BIG-IP设备,以及Fortinet的FortiGate防火墙,而且,黑客们也在扩展可攻击的网络设备,例如,研究人员发现在2023年下旬,曾出现攻击者与兆勤(Zyxel)防火墙进行通信的迹象。

为了隐匿行踪,该黑客组织使用VPN软件SoftEther VPN存取攻击基础设施。而根据研究人员的调查,这些黑客的总部很可能位于中国的福建省福州市,由于地理位置临近台湾,研判他们可能替当地的军情部门收集情报。