中國進口設備被植木馬 境外遠程操控
【明報專訊】江西南昌某企業從境外進口的多台設備控制系統在出廠時就被種植木馬,境外間諜組織可遠程操控和竊密;年輕人網上求職被軍事雜誌社「主編」錄用,使用手機偷拍大量某重大軍工項目照片「投稿」……2日,南昌市國家安全局首次公開披露近年來破獲的多宗間諜案。
為加強對進口設備的技術安全防範,今年2月,南昌市國家安全機關對在昌D企業開展工作中,發現D公司從境外進口了多台價值不菲的設備,存在嚴重的安全隱患,多台設備的控制系統已被種植木馬。
經檢查,境外人員可以通過木馬對設備進行遠程控制,致使設備癱瘓或損毀;有的設備在出廠時就被境外機構安裝了後門,這些後門經國家安全機關檢查,都有遠程竊密的功能。
2015年上半年,南昌市國家安全機關在工作中發現,某單位辦公用互聯網電腦及網絡服務器被種植了特種竊密木馬程序,網絡安全人員果斷採取技術措施,對受控電腦進行斷網檢查。
經技術分析,發現受控電腦被竊取各類文件資料萬餘份,其中含有大量涉密文件。
經核查,該單位工作人員在上網查閱資料時,不慎點擊了境外間諜情報機關人員精心制作的虛假「釣魚」網頁,被種植了竊密木馬,之後該木馬通過移動存儲設備,進一步在該單位內部傳播。經網絡安全防範技術專家對木馬進行分析,該木馬具有遠程控制、鍵盤記錄、屏幕監控、錄音錄像、竊取文件及密碼等功能。