Facebook出人意料地透露了臭名昭著的APT32黑客組織的身份,該組織一直被歸咎于可以追溯近十年的許多惡意軟件活動。除了廣泛懷疑該組織得到越南政府的支持外,此前對該組織知之甚少。
“ APT32是總部設(shè)在越南的高級持續(xù)威脅行為者,針對本地和國外的越南人權(quán)活動家,老撾和柬埔寨的外國政府,非政府組織,新聞機構(gòu)以及許多涉及信息技術(shù),酒店,農(nóng)業(yè)的企業(yè)和商品,醫(yī)院,零售,汽車行業(yè)和移動服務(wù)了惡意軟件,”解釋了公司。
“我們的調(diào)查將這項活動與越南的一家IT公司CyberOne集團(也稱為CyberOne安全,CyberOne技術(shù),漢廷有限公司,Planet和Diacauso)聯(lián)系在一起。”
Facebook說,APT32集團使用其平臺通過多種方法傳播惡意軟件。通常情況下,這將涉及與其受害者共享鏈接,這些鏈接可能導(dǎo)致遭到入侵的網(wǎng)站或包含已上傳到Google Play商店的間諜軟件的惡意應(yīng)用程序。
團體郊游
該社交網(wǎng)絡(luò)還透露了該組織最常成為目標(biāo)的受害者,其中包括越南人權(quán)活動家,外國政府,新聞社以及各行各業(yè)。
作為對它的發(fā)現(xiàn)的回應(yīng),F(xiàn)acebook取消了所有它認(rèn)為與APT32組有連接的帳戶和頁面,并阻止了域,以防止該組重新出現(xiàn)在平臺上。Facebook還與其他社交網(wǎng)絡(luò)和安全公司共享了其發(fā)現(xiàn),以便他們可以對該組織采取行動。
然而,F(xiàn)acebook打擊APT32小組的努力可能會引起爭議。盡管該組織與許多破壞性的網(wǎng)絡(luò)攻擊有關(guān),但由于其所謂的國家支持,在很大程度上避免了報復(fù)。看看在Facebook采取行動之后,還有哪些組織決定采用APT32,這將很有趣。