調查顯示新攻擊手法可藉由社群媒體惡意連結引導安裝間諜軟體

美國的眾議員 Michael McCaul 共和黨、德州、參議員 John Hoeven 共和黨、北達科他州Chris Murphy 民主黨、康乃迪克州Gary Peters 民主黨、密西根州的社群媒體帳戶在帶有惡意連結的貼文中被標記,調查發現連結可以安裝 Predator,一種類似 Pegasus 的間諜軟體。

擔任美國眾議院外交委員會主席的 McCaul 在回覆台灣外交部的一篇推文時成為攻擊目標,而 Hoeven 在回覆台灣總統蔡英文關於台灣問題的貼文時成為攻擊目標。美國參議院國土安全委員會主席 Peters 和參議院外交關係委員會成員 Murphy,他們都在回覆一位阿爾巴尼亞政客關於他們訪問巴爾幹半島國家的推文時被標記。調查發現,CNN有線電視新聞網首席國家安全分析師 Jim Sciutto 和另外兩名駐台灣記者也成為安裝 Predator 間諜軟體惡意連結的目標。X(推特)平台上的大部分帶有惡意連結的貼文來自帳號 @Joseph_Gordon16,該帳號經常模仿新聞網站的連結,但後來帳號卻從社群媒體平台上消失了。《華盛頓郵報》參與了一部分此調查媒體聯盟,其報導稱聯繫的目標人物中沒有一人表示他們的任何設備受到間諜軟體感染。

國際特赦組織調查結果顯示「越南當局的幹員或代表他們行事的人可能是間諜軟體活動的幕後黑手」,調查發現,該國公安部已透過研究人員所謂的「Intellexa 聯盟」與一家與 Predator 開發商有聯繫的公司簽署了一項協議,並且可能透過其中介機構接收了技術移轉。報告中顯示,技術研究和 Intellexa 聯盟向越南銷售的證據是吻合的,表明該帳戶的營運商與越南有著密切聯繫,因此可能代表著越南當局或相關利益集團。但對於此報告結果,越南政府拒絕發表任何意見。目前 The Hill 報社已聯繫越南駐華盛頓大使館徵詢評論。

本文內容純屬筆者個人意見,並不代表TWNIC立場

相關連結:JULIA SHAPERO2023.Vietnam agents tried to plant spyware on phones of US lawmakers and journalists: probe. The Hill .

檢自:https://thehill.com/policy/technology/4245853-vietnam-agents-spyware-lawmakers-journalists/Oct.15, 2023

Scroll to Top