(新加坡6日讯)以新加坡坡为基地、向国外发动网路攻击的3名中国籍团伙成员被判刑,他们使用或企图使用的恶意软体PlugX,正是骇客组织“UNC3886”对新加坡发动攻击、入侵部分关键基础设施所使用的工具之一。

今年7月,新加坡国家安全统筹部长兼内政部长尚穆根透露,一个代号为“UNC3886”的骇客组织正对新加坡发动“高级持续性威胁组织”(Advanced Persistent Threats,简称APT)攻击,入侵部分关键基础设施。这是新加坡首次点名对新加坡发动攻击的骇客组织。

谷歌旗下网路安全机构麦迪安指出,“UNC3886”是一个与中国有关的网路间谍组织,主要针对政府、国防、通讯、能源与公用事业等关键基础设施发动攻击。他们使用的一系列骇客工具中,也包括PlugX。

中国驻新加坡大使馆否认“UNC3886”与中国有关,表示“坚决反对任何针对中国的无端抹黑”。

在本案中,3名中国籍被告黄勤政(37岁)、刘宇棋(32岁)和严培建(38岁)均否认与任何APT组织有关,也声称不了解这些骇客组织。不过,调查显示,他们并非网路安全研究人员或从事网路安全相关工作的人员,因此无法以“研究或测试用途”为由解释所持有的PlugX等恶意软体。

3名中国籍被告因在新加坡组织犯罪团伙,对国外网站发动恶意网路攻击,以获取巨额加密货币等非法经济利益,周三(11月5日)被定罪。

尽管该犯罪团伙声称,只针对海外网站或非法赌博网站,会刻意避开新加坡政府系统,但警方在严培建的电脑发现涉及5个澳洲、阿根廷与越南政府网站漏洞的讨论纪录。

此外,警方也在刘宇棋的电脑中发现一封哈萨克外交部与工业及基础设施发展部官员之间的机密电子邮件。

根据案情,警方在2024年9月逮捕他们时,查获大量具备渗透、提升系统权限及资料外传功能的远程木马和漏洞利用程序。

其中,刘宇棋的电脑中发现14个与PlugX有关的木马。严培建的设备中发现一份包含可连接至PlugX伺服器凭证的IP位址档案。黄勤政的设备中则检获3种酬载编写器,其中一款可用于产生与PlugX相关的载重。

PlugX是一种复杂的远程木马,被一些与中国有关的高级持续性威胁组织(简称APT)或骇客团体广泛采用。

所谓APT,是一种持久、隐蔽且目标明确的网路攻击形式,通常由国家级骇客组织或高水准的骇客团体发动,旨在获取敏感资讯、情报或控制目标系统。

PlugX的基本运作与大多数远端木马类似,先透过钓鱼或漏洞取得初始存取并执行负载长期驻留,随后在需要时与远端伺服器连线,窃取资料、提升权限并横向扩散。

不同的是,PlugX采用模组化设计,隐密性更高。它像一个可插入不同配件的工具箱,攻击者可按需载入窃密、记录键盘、截图等模组,并以伪装或多种持久化手法藏匿系统深处。它与远端伺服器的通讯还会加密混淆,难以被侦测。

要看最快最熱資訊,請來Follow我們 《東方日報》WhatsApp Channel.

热门新闻

阅读全文
图取自《香港01》

许绍雄出殡众星扶灵 佘诗曼含泪道别“父亲”

阅读全文
野村证券发布报告称,中国政府呼吁国民暂缓赴日本,将导致日本经济最少损失2兆2000亿日圆,国内生产总值被拉低0.36%。(法新社档案照)

中国采反制措施 日本经济恐遭重创

阅读全文
市场研究报告显示,大马人对自身财务前景的信心正在减弱,导致许多人削减非必要支出,并把重心放在日常必需品上。(档案照)

越来越担忧三件事 超四成大马人难应付基本开销

阅读全文

印度裔男子遭洪水冲走 迄今生死未卜继续搜寻

阅读全文

你好!大熊猫 “星辰 晓月”

阅读全文

【LIVE】大熊猫“辰星 晓月” 抵达动物园

阅读全文
新加坡警方在多个地点同时进行的突袭搜查中,查获电子设备和现金,并逮捕涉案男子。 (由新加坡警察部队提供)

3中国男持假工作证住豪宅 当骇客入侵外国网站

新加坡

(新加坡6日讯)   3名中国籍男子被招募进入国际网路攻击团伙,在新加坡一栋洋房内使用恶意软体攻击国外网站。警方在他们的...

阅读全文
33岁马来西亚男子涉受不明人士指使,向受害者收取现金和贵重物品,再把它们转交给指使者。

涉参与冒充政府官员诈骗案 33岁大马男今被控

新加坡

(新加坡6日讯)   33岁马来西亚男子涉嫌参与冒充政府官员诈骗案而被捕,今日将被控上法庭。新加坡警方昨日发文告说,周二...

阅读全文
警员示意红色轿车司机下车,却差点被撞。 (取自网路)

疑躲巡警飞车逃连撞4车  警追捕在逃司机

新加坡

(新加坡5日讯)巡警发现一辆红色轿车撞路沿,上前查看时司机竟突然驶过分界堤飞车逃离,期间还撞上4车包括一辆巴士,导致一人...

阅读全文
揭慧婷由诈骗集团载往各地提领赃物。 (云林地检署提供)

赴台当钱骡密集提领逾百万 狮城女判监32年半

新加坡

(新加坡5日讯)   28岁狮城女到台湾为诈骗集团充当提款“车手”(钱骡),涉及诈骗金额高746万元新台币(约101万1...

阅读全文
工人党阿裕尼集选区议员张文杰(右)在新加坡国会针对太子集团相关洗钱案口头提问时,指国家发展部长徐芳达(左)“问了一个愚蠢的问题”,他随后撤回言论并当场公开道歉。

工人党议员辱骂部长问愚蠢问题  随后撤回言论公开道歉

新加坡

(新加坡5日讯)   工人党阿裕尼集选区议员张文杰出言不逊,在新加坡国会针对太子集团相关洗钱案口头提问时,指国家发展部长...

阅读全文
李显扬表示,欧思礼路38号的大门上贴满通知。 (图取自李显扬面子书)

李光耀故居拟列国家古迹 故居大门贴满通知信

新加坡

(新加坡5日讯)新加坡政府拟为已故建国总理李光耀的欧思礼路38号故居所在地段颁布保存令,将其列为国家古迹。李光耀次子、现...

阅读全文
当局扣押提供非法跨境载客服务的车辆。

涉非法跨境载客 9司机被捕车遭扣押

新加坡

(新加坡5日讯) 9名私召车司机涉嫌非提供马新跨境载客服务遭到逮捕,车辆被扣押。新加坡陆路交通管理局周二(4日)傍晚在面...

阅读全文
示意图

狮城国会三读通过法案  诈骗罪成强制鞭刑6至24下

新加坡

(新加坡4日讯) 新加坡国会三读通过《刑事法(杂项修正)法案》,诈骗分子将被判强制鞭刑。在新的刑罚架构下,诈骗分子和诈骗...

阅读全文
被告的罗里内发现4780个电子烟和9690个相关配件。 (新加坡卫生科学局提供)

走私电子烟及配件被扣助查 大马罗里司机图非法离境判监27周

新加坡

(新加坡4日讯) 为赚钱还债,马来西亚罗里司机协助走私1万4470个电子烟及相关配件入境大士关卡,在护照被扣押并被令留在...

阅读全文

遭父泼水弹脸扇巴掌 儿称遭家暴申请保护令获批

新加坡

(新加坡4日讯)儿子在客厅睡觉被父亲泼水、弹脸,为电脑充电被扇巴掌,用脚阻止父亲关房门差点被烧脚,儿子入禀法院称遭家暴,...