11月1日消息,据路透社报道,赛门铁克公司10月31日对外表示,英美境内至少有48家化学与国防工业公司感染了可窃取资讯的特洛伊木马病毒类型的恶意程序PoisonIvy,目前已经追踪到中国大陆境内的一名男子。
赛门铁克称,这一恶意程序主要用于窃取资讯,例如设计文件、制造过程中的细节等。而受感染的企业包括了财富杂志(Fortune)100强、研发化合物与新材料的企业,以及协助生产这些工业基础设施的业者;遭到感染的电脑位于美国和英国境内,包括29家化学公司,其中有部份业者研发军车使用的新材料。但赛门铁克没有进一步透露这些公司的名称。
赛门铁克说,这项网络攻击显然是从事工业间谍活动,搜集知识产权,以享有竞争优势,攻击行动于7月下旬至9月中旬进行;另外,这波网络攻击也在4月下旬至5月初攻击人权团体,并在5月下旬攻击汽车工业。
赛门铁克表示,目前已经追踪到美国境内的一个电脑系统,而这个系统是中国大陆河北省1名20多岁男子所有;研究人员根据直译,为这名男子取了个假名“隐蔽的树丛(Covert Grove)”。
赛门铁克说,目前无法确认「隐蔽的树丛」是唯一的攻击者,还是扮演直接或间接的角色,也无法确定他是否是代表他人发动网络攻击。(