中国黑客Liminal Panda入侵南亚、非洲电信业者
支付動態 · 2024-11-21

针对中国黑客对全球各地电信业者从事网络间谍活动的情况,资安业者CrowdStrike揭露名为Liminal Panda的黑客组织,并指出这些黑客专门针对南亚及非洲电信业者下手

中国黑客锁定电信业者发动攻击,从而进行间谍活动的情况,这几个星期以来不断浮出台面,最近一波是Salt Typhoon针对美国电信业者的事故,传出受害电信业者涵盖AT&T、Lumen、T-Mobile、Verizon,但有知情人士透露,受害的国家并不只是美国,其他国家的电信业者也有遭受中国黑客攻击的情况,如今有研究人员证实此事。

资安业者CrowdStrike揭露从2020年开始活动的中国黑客组织Liminal Panda,这些黑客拥有广泛的电信网络知识,甚至相当熟悉各家电信业者之间如何互相链接,而能够在成功渗透部分电信服务器后,进一步对其他地区的供应商下手。

该组织使用支持电信移动网络的通信协定,像是模拟GSM通信协定来激活C2,或是通过开发工具接收行动用户信息、通话中继数据,以及短信文本。

究竟这些黑客的目的为何?研究人员认为,很有可能是从事情报收集。由于这群黑客过往专门针对南亚和非洲的电信业者,他们推测这些区域将是主要的攻击目标。研究人员也特别提及,这些黑客的攻击目标与国家利益一致的情况,因为,受害电信业者都位于中国推动一带一路(缩写为B&R或BRI)的国家。

附带一提的是,2021年,CrowdStrike揭露黑客组织LightBasin(UNC1945)针对电信业者的攻击行动,根据最新出炉的调查结果,CrowdStrike认为当初的攻击其实是Liminal Panda所为,为何会出现不同的攻击者身分判断?原因是当时有多组人马在同一个遭到入侵的网络环境从事恶意活动,使得相关攻击行为难以判断责任归属。

当时CrowdStrike表示,攻击者专门针对Linux及Solaris服务器下手,先是通过密码喷洒(password-spraying)手法,入侵电信业者外部的DNS服务器(eDNS),并部署后门程序​PingPong窃取帐密数据,以及进行横向移动。

此外,对方也使用公开能取得的后门程序TinyShell,以及Serving GPRS Support Node(SGSN)模拟软件,创建C2通信,目的是伪装成合法流量来隐匿行踪。

热门文章
荷兰博彩监管机构赢得牌照拒发案
游戏风向
哥伦比亚将提高在线赌博税率
游戏风向
印第安纳州在线赌场法案在众议院委员会停滞不前
游戏风向
荷兰博彩监管机构警告彩票业不要发布广告
游戏风向
新加坡最受好评的在线赌场 – Aw8
线上游戏
计划重建商业法院以惠及马耳他博彩行业
游戏风向
意大利监管机构更新赌博系统验证技术规则
游戏风向
西班牙监管机构警告在线赌博平台存在身份盗窃行为
游戏风向
SiGMA Asia 2025即将到来,灰度展位2250准备就绪,和我们共赴马尼拉
灰度头条
美国博彩收入在七月创下新高
线上游戏
灰度即将亮相iGB LiVE 2025展位Z64,我们伦敦见
灰度头条
英国确认各垂直行业的赌博税税率
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
英国主要银行加入新赌博危害行动实验室
游戏风向
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
首页
游戏
合作
发现
我的