继上个月无端起诉5名涉嫌“网络窃密”的中国军人之后,美国继续就所谓“中国网络威胁”展开宣传战。据美国《纽约时报》报道,一家名为Crowdstrike的网络公司称中国“建立了不只一支”网络军队。除了去年美国所称的总部位于上海外高桥的61398部队涉嫌网络窃密以外,另一支番号为61486的中国网络部队也在上海闸北从事“网络窃密”活动。Crowdstrike还宣称他们掌握了更多中国军队窃取他国网络机密的“证据”。对此外交部新闻发言人华春莹表示,美国是黑客帝国是地球人都知道的事实。美方不思悔过、不思检点,反而攻击别国,这样的行为不具建设性。
总部位于美国加利福尼亚的网络安全公司Crowdstrike的研究人员称,他们掌握了更多中国军队窃取他国网 络机密的“证据”。该公司由著名安全软件公司迈克菲(McAfee)的两名前高管创立,专门从事被称为“计算机侦破”的调查工作。他们在本周一(6月9日)公布了一份报告,称中国有从外国“窃取商业秘密和军事机密”的“行为和野心”。
报告称,有数十家公共和私营行业机构受到了一群来自中国上海的黑客攻击。因为这些黑客的攻击目标常常是高尔夫球会的参会人员,所以他们被Crowdstrike称作“推杆熊猫”(Putter Panda)。报告还描述了所谓“中国军队黑客”展开黑客攻击的具体手段——向目标人群发送带有航天卫星工程的邀请函、工作招聘广告pdf等附件的电子邮件,而这些pdf文件都带有后门程序。在报告中的一个案例中,后门程序被伪装成了法国图卢兹一家瑜伽中心的广告。当目标人士打开这个pdf广告文档,后门程序就被自动下载到了电脑中。
CrowdStrike为“推杆熊猫”设计的LOGO
CrowdStrike首席执行官乔治·库尔茨声称,他们的一些客户在发现自己的技术或源代码被盗之后,却在售价较低的中国产品中发现了它们的踪迹;还有一些客户发现一些中国竞争企业能在远短于西方公司的时间内开发出类似技术。库尔茨认为这是因为中国企业“能够通过窃取信息来走捷径”,“这里面涉及到实实在在的金钱。”
Crowdstrike在他们的报告中宣称,可能已经有数以百计,甚至数以千计的相关人士的资料被窃取;而《纽约时报》则称,根据对六名现任和前任美国官员的采访,美国国家安全局及其合作伙伴已经认定这些黑客属于中国人民解放军61486部队。
报告称,61486部队在实施网络攻击时会有意识隐藏自己的身份,通过被盗取的国外网站发动攻击。但依然留下了一些线索。该公司宣称,这些“黑客”的工具均在中国时区的工作时间编写,在有一次网络攻击中,使用了与61398部队同一IP地址;而《纽约时报》则称,61486部队有时会与61398部队成员“分享计算资源并进行交流”。美方认定61398部队是一支黑客部队,而美国司法部在今年5月起诉的5名中国军官,据称也来自这支部队。
在Crowdstrike的报告中,有若干张被取名“单位”的照片。这些照片显示的是上海闸北区东北部彭江路-平型关路路口的一个被雷达包围的楼群。Crowdstrike称这些楼群就是61486部队的驻地。《纽约时报》的记者还走访了彭江路-平型关路路口,称当地有士兵把守,楼群周围的高墙上还装有铁丝网,以及遮掩军事卫星天线的树木。从附近的地标建筑观看时,发现大楼里都是军事人员,挂满了军队爱国口号。
据称是61486部队驻地的卫星天线
报告所提供的61486部队所在地卫星照片
Crowdstrike称61486部队驻地是中国军方的一组“黑客基地”
美国弗吉尼亚州阿灵顿的国防研究机构2049项目研究所的军事分析师怀疑,61486部队的职责是为中国的太空监控网络提供支持,并与北京遥感信息研究所保持着密切联系,但他并没有展示任何相关证据。
在6月10日下午举行的外交部例行记者会上,外交部新闻发言人华春莹对此表示,Crowdstrike报告的用词、套路都是似曾相识。在斯诺登案发生以后,大量披露、曝光的事实已经明白无误证明,美国政府的有关部门对包括中国在内的各国政要、企业、个人都进行过大规模、有组织的网络窃密、监听、监控活动,美国不须将自己装扮成受害者,美国是黑客帝国,这个是地球人都知道的事实。美方不思悔过、不思检点,反而攻击别国,这样的行为不具建设性。