美国悬赏1000万美元缉拿中国黑客

来源李老师: https://x.com/whyyoutouzhele/status/2108185643520258211

美国悬赏1000万美元缉拿中国黑客

10月8日,美国国务院”正义奖励”计划悬红最高1000万美元,通缉中国国家安全部成员张宇,指其非法入侵美国多所大学及科研机构的新冠病毒研究系统。
其同谋徐泽伟已于今年早些时候被捕并引渡至美国受审。当局鼓励知情者通过Tor匿名网络提交线索。

来源: https://cybersecuritynews.com/u-s-offers-10-million-reward-chinese-hacker/

美国国务院悬赏1000万美元,征集有关张宇(音译)的信息。张宇是一名中国公民,被控协助黑客攻击美国新冠病毒研究项目。这份名为“正义赏金”的公告旨在寻找有关张宇及其同伙及其恶意网络活动的详细信息,符合条件的线索提供者可能获得奖励和搬迁安置。

美国当局指控张某为中国国家安全部下属的上海市国家安全局工作。联邦调查局网络犯罪部门在强调悬赏缉拿张某的同时,也提到了针对其同伙徐泽伟的案件,徐泽伟目前已被美国警方拘留。

研究邮箱目标

根据司法部的案件概要,涉嫌入侵事件从2020年2月持续到2021年6月。早期目标包括美国大学、免疫学家和病毒学家,他们当时正在研究新冠病毒疫苗、治疗方法和检测手段。调查人员称,情报官员指挥了这些黑客攻击,并接收了有关攻击进展的报告。

法庭文件描述了事件的清晰经过。据称,2020年2月19日左右,徐某告诉上海市国家安全局一名官员,他已入侵位于德克萨斯州南部的一所研究型大学。三天后,该官员指示他访问一些研究新冠病毒的研究人员的特定邮箱。

检察官称,徐某后来报告说他已获取了这些邮箱的内容。这一点很重要:此案描述的是涉嫌数据窃取,而不仅仅是试图入侵研究系统未果。然而,公开的案情摘要并未指明涉案大学,也没有详细列出被盗的每一份文件。

调查还将张和徐与 HAFNIUM 微软 Exchange Server 黑客攻击活动联系起来。检方称,该组织从 2020 年底开始利用 Exchange 的漏洞入侵电子邮件系统。微软于 2021 年 3 月公开披露了此次攻击活动,随后发布了补丁、检测工具和政府指导意见。

据称,黑客在获取访问权限后,安装了Web Shell脚本,使攻击者能够远程控制服务器。这种访问权限使他们能够搜索并窃取邮箱数据。调查人员称,在一家目标律师事务所,攻击者搜索了包括“中国消息来源”、“国安部”和“香港”在内的关键词。

FBI表示,更广泛的HAFNIUM攻击活动影响了超过12700家美国机构。该数字指的是整个攻击活动的影响范围,并非已确认的受害新冠病毒研究机构或张某亲自入侵的机构的数量。

应华盛顿的要求,意大利当局于2025年7月3日在米兰逮捕了徐某。他于2026年4月25日被引渡回国,并于4月27日在休斯顿联邦法院出庭。张某目前仍在逃。两人均面临九项指控;这些指控并不代表他们有罪。

网络安全新闻此前曾调查过与徐和张有关的中国公司及其数据收集工具专利。报道指出,徐的雇主是上海普瑞洛克,张的雇主是上海火力科技,这为这些行动背后所谓的承包商网络提供了更多背景信息。专利调查结果并未确定这些入侵事件中使用了哪些工具。

美国司法部表示,中国利用私营公司掩盖其在黑客攻击中的角色,而由此造成的安全漏洞可能使系统容易受到其他无关的、以盈利为目的的威胁行为者的进一步攻击。

“正义奖赏”组织引导举报人通过其基于Tor网络的官方举报渠道获取有关外国政府支持的网络活动的信息。该组织表示,符合条件的举报人可能会获得搬迁补助和加密货币奖励。