於2015-11-24發佈

為全球網路安全禱告,求神遏止駭客造成國家、社會或個人損害
為以色列禱告:伊朗間諜網鎖定攻擊沙國與以色列    
來源:國度復興報2015-11-24

有個活躍的間諜網自2014年初就開始犯案。它利用舊式詐術和高科技力量,成功地危害全球各精良的安全目標。這間諜網是在伊朗,以電腦進行秘密任務。更具體地說,該網效命於監督伊朗民眾實行伊斯蘭教規的革命衛隊。

以色列特拉維夫市(Tel Aviv)的國際電腦安全供應商「檢查點軟體」(Check Point Software)公司發表報告,確認該間諜標的、方法。其團隊機靈幹練,被追蹤者稱為「火箭貓」(Rocket Kitten),18個月前,國際社會就已察覺到它,但他們彷如九命怪貓,至今仍舊運作如常。

據「檢查點軟體」的報告,火箭貓已成功將目標鎖定在「高階國防官員、各標的國的大使館、著名的伊朗研究員、人權活躍份子、媒體和記者、學術機構和各個學者,包括物理學和核子的科學家」。它每次作案,幾乎都以名為「魚叉式網絡釣魚」(spear phishing)的騙局,誘取資訊。

賽門鐵克公司(Symantec Corporation)的諾頓防毒軟體(Norton Antivirus)發現,魚叉式網絡釣魚「不是一個位址,而是一個騙局。它是一個電子郵件,由認識的人或企業寄件給你。但其實是來自同一個犯罪駭客集團所寄,為竊取你的信用卡和銀行帳戶號碼、護照,及電腦的財務資訊。魚叉式網絡釣魚靠熟悉個資而興旺」。

火箭貓利用它所熟悉的個資誘拐魚兒上鉤。鎖定以色列人為目標的火箭貓成員,就會用標準的希伯來語和上當者對話。這方法加上制式化的惡意軟體,清楚顯露這些駭客極具創意的心思,他們還會事先閱讀有關受害者的公開資訊,然後再據以制訂詐騙策略。

火箭貓特別有興趣誘拐人點選電郵的附件或嵌入式連結。儘管它們看起來無害,但一點進去,使用者的電腦就會感染間諜軟體程式。這程式會跳出一個視窗,要求使用者重新登入。如此,該駭客集團就會取得密碼,進入受害者的電郵和龐大的個資庫。

他們最大的標的國就是伊朗的頭號敵國─沙烏地阿拉伯,第二標的則毫不令人驚訝,是以色列。以色列安全官員表示,此事已受到注意,並削弱其運作。