
【中国观察北京时间2025年10月01日讯】美国网络安全企业派拓网路(Palo Alto Networks)旗下Unit 42威胁情报团队最新研究报告显示,一个代号为'幽灵金牛'的中国国家级网络攻击组织,已持续三年对中东、非洲及亚洲多国的外交机构、驻外使领馆和电信部门实施网络间谍活动。该组织通过高度隐蔽的渗透手段,成功在目标系统中长期潜伏,导致受害机构难以察觉异常。
研究报告指出,'幽灵金牛'的攻击重点集中于涉外事务、地缘政治及军事领域,所窃取的敏感信息与中国的经济利益和战略布局密切相关。其行动往往与重大国际事件或地区安全局势变化同步,显示出明确的情报收集目标。
研究人员进一步披露,该组织开发了名为'NET-STAR'的定制化恶意软件工具包,专门针对政府机构广泛使用的Microsoft IIS服务器实施攻击。相较于已知的中国黑客组织如'APT 27'(Iron Taurus)、'APT 41'(双龙)和'野马熊猫'(Mustang Panda),'幽灵金牛'虽使用相似的基础设施,但其攻击手法和工具组合具有独特性,隐蔽性更强,追踪难度显著增加。
派拓网路表示,经过数年追踪分析,已确认'幽,灵金牛'为新型高级持续性威胁(APT)组织。公司已将相关情报共享给非营利网络安全联盟'网络威胁联盟'(CTA),帮助成员机构快速部署防御措施,系统性阻断攻击路径。
报告建议各国政府及电信运营商应加强数据库和IIS服务器的监控防护,建立更完善的网络安全防御体系,以应对这类隐蔽性强的网络威胁。