四月青年社区

 找回密码
 注册会员

QQ登录

只需一步,快速开始

查看: 698|回复: 4

[其它] 【路透社】Chinese cyberattacks target media ahead of anniversary

[复制链接]
发表于 2009-9-22 15:35 | 显示全部楼层 |阅读模式
http://www.reuters.com/article/internetNews/idUSTRE58L0LJ20090922

Chinese cyberattacks target media ahead of anniversary

By Lucy Hornby


    BEIJING (Reuters) - Foreign media in China have been targeted byemails laden with malicious computer software in attacks that appear tobe tied to the run-up to the National Day military parade on October 1.

    While spam and viral attacks are not uncommon, the latest wave ispart of a pattern of increasingly sophisticated emails tailored totempt foreign reporters, rights activists and other targets to openinfected attachments.

    On Oct 1, the Communist Party is celebrating 60 years of rule overmainland China with a military parade. Beijing has tightened securityahead of the anniversary, with armed paramilitary troops at subwayexits during rehearsals and neighborhood residents recruited to watchover the streets.

    "There is definitely a pattern of virus attacks in the run-up toimportant dates on the Chinese political calendar," said NicholasBequelin of Human Rights Watch in Hong Kong. He noted thatnon-government organizations are also favorite targets.

    "Whether the government is behind it, closes its eyes to it,supports it or has nothing to with it is unclear. There are alsopatriotic hackers, so there is no way to know for sure who is behindit."

    While poor English used to be a giveaway, new techniques includemimicking a known and trusted sender, or resending legitimate emailsfrom activist organizations with a fake, malware-laden attachment.

    The impersonating emails require more effort by the mystery sendersbut they are also more likely to be opened than easily identifiable,anonymous spam.

    Chinese employees working for foreign news organizations in Beijingand Shanghai got identical emails on Monday, each with an attachmentcarrying malware meant to exploit Adobe Acrobat software, a commonapplication used to read PDF files.

    The email, which appeared to be from an economics editor named PamBouron, was a polite request for help lining up interviews during anupcoming visit to Beijing. It was tailored so that "Pam" appeared towork for each news organization.

    The clue was that Reuters does not have an economics editor namedPam Bouron. Others who received the "Pam Bouron" email include theStraits Times, Dow Jones, Agence France Presse, and Italian news agencyAnsa.

    Similar emails carrying viruses, also attacking foreign newsagencies and non-government organizations, were common ahead of theBeijing Olympic Games last year. In March this year, researchers atInfowar Monitor in Canada found widespread cyber-infiltration of theTibetan government in exile.

    The "Pam Bouron" emails on Monday targeted Chinese news assistants,whose names often do not appear on news reports and who must be hiredthrough an agency that reports to the Foreign Ministry.

    They were followed by two suspicious emails on Tuesday morning received by many foreign reporters in Beijing.

    (Editing by Jan Dahinten)

1.png

评分

1

查看全部评分

 楼主| 发表于 2009-9-24 08:30 | 显示全部楼层
本帖最后由 liandao7 于 2009-9-24 09:26 编辑

真是欲哭无泪 最佳时间错过了

把剩下的资料补全一下:

2009-09-22  12:19

李铁军发布博客
http://hi.baidu.com/litiejun/blog/item/ddaf8686b2b3623466096e71.html

是商业间谍?还是“爱国”愤青?

昨天一个媒体朋友发给我一封可疑邮件,他说打开附件中的PDF文件什么也没看到,觉得有点问题。而据他了解到的情况,他的很多媒体朋友都收到了类似的邮件,附件同样是PDF,但每个人收到的邮件内容并不完全相同,感觉这封邮件针对每个收件人的职业特征做了修改。

其中一封邮件是这样的


把这个邮件正文拖到词霸里翻译了下

请你能同时确认您收到此电子邮件我给前几天。鉴于最近的电子邮件问题,我担心它再次误入歧途。

亲爱的,  

我是在金融时报的经济编辑。我计划在北京10月2日,(迟到晚上),以研究世界经济的年度调查。

我不知道如果有人能帮助我解决了一些访谈。

谨附上人名单,我想会见。我会很高兴,只需6-7采访我逗留期间,所以不要担心,如果他们中有些人离开。如果我的选择很多经济学家都无法使用,我会多了几个名称。

我认为他们都是讲中文,但请为我检查,因为我觉得通过翻译讨论技术经济学并不很好地工作。

我将住在中国大饭店,1号建国门外大街。

从过去的经验,这将是很好的,如果会议能取得分组,以减低在恶劣的交通堵塞!

我的研究课题是对世界经济的影响,特别是发达经济体,日益

全球重要性的中国,印度和其他新兴经济体。如何增加

重量影响的新兴经济增长率,就业经济的世界,

工资,利润,商品价格,通货膨胀,利率,资产价格,资本流动和汇率?谁又将是赢家和输家,在这个新的

经济?  

请让我知道如果您需要任何更多的信息。

并预先感谢帮助我按sort我的旅行你。

最好的问候

帕姆

打开这个PDF的附件,还真有个名单(不过,攻击者忽略了一个细节,以至于不幸暴露,这个PDF附件用某些版本的abobe reader打开时显示为空白)

该文档所利用的漏洞信息详情,可参考http://hi.baidu.com/hax0rs/blog/item/b8ea344aae6105f883025c41.html

当你的PDF阅读器存在未修复的漏洞时,打开这个附件,就会在windows\system32目录释放一个后门程序
wuausrv.dll,该后门程序会连接远程服务器,随时接受攻击的指令,攻击者可以根据自己的需要获取任何他所感兴趣的信息。而收到这封邮件的媒体主要是国外经济类媒体的驻华机构,尚不清楚攻击者是否为商业间谍,或者是某些“爱国”愤青。




美国东部时间上午6:24 路透社发表以上文章




2009-09-22  15:25
李铁军发布博客 http://hi.baidu.com/litiejun/blo ... 326c040cf3e3e6.html

这种事件很容易引发联想,但我相信天朝伟大执政党是不屑这种小伎俩的,但很可能是某些“爱国”黑客所为。

路透社的相关报道链接:
http://www.reuters.com/article/internetNews/idUSTRE58L0LJ20090922




2009-09-23  13:48李铁军发布博客http://hi.baidu.com/litiejun/blo ... 0a6fc8d56225af.html

与此相关联的几个链接
是商业间谍?还是“爱国”愤青?

路透社对那个疑似“爱国”愤青攻击海外媒体的报道

2009年9月22日外交部发言人姜瑜举行例行记者会
  问:近期,一些外国驻华新闻机构通过外交人员服务局雇用的中方雇员收到了带有病毒的电子邮件,他们担心自己的邮件地址被泄露。你是否了解情况?
  答:我没有听说这件事,可以帮你了解一下。

IT技术问题询问外交官当然不会有什么结果,对于黑客来说,获取某些目标的电子邮件地址并不是什么难事。


外交部记者会
http://www.fmprc.gov.cn/chn/gxh/tyb/fyrbt/t592649.htm
回复 支持 反对

使用道具 举报

发表于 2009-9-24 12:11 | 显示全部楼层
回复 支持 反对

使用道具 举报

 楼主| 发表于 2009-9-24 16:43 | 显示全部楼层
本帖最后由 liandao7 于 2009-9-24 16:44 编辑
楼主发重了:http://bbs.m4.cn/thread-198000-1-1.html
rhapsody 发表于 2009-9-24 12:11



老兄是你发重了吧  你发的时间是23日的  我的是22日的  总是关注有没有发重 还不如加速翻译呢

最佳时间就是怎么被错过了


如果可以在新闻发布会之前就能翻译出来 那就好了~~~
回复 支持 反对

使用道具 举报

发表于 2009-9-24 20:29 | 显示全部楼层
老兄是你发重了吧  你发的时间是23日的  我的是22日的  总是关注有没有发重 还不如加速翻译呢

最佳时间就是怎么被错过了


如果可以在新闻发布会之前就能翻译出来 那就好了~~~ ...
liandao7 发表于 2009-9-24 16:43

不好意思,之前没看顶楼的发布时间,确实是我重了。。。o021)
其实自己最早看到的是国外一个电脑网站上的相关评论,还是转了一圈才看到这条消息的。。。
P.S. 对于这条消息而言,本人只是提供消息原文,并未跟进翻译。编译人手也有限,不可能每篇文章都有人跟进翻译,请谅解。{:10_403:}
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册会员

本版积分规则

小黑屋|手机版|免责声明|四月网论坛 ( AC四月青年社区 京ICP备08009205号 备案号110108000634 )

GMT+8, 2024-5-18 08:53 , Processed in 0.056201 second(s), 29 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表