FBI指中國稅務軟件含惡意程式 警告美企慎防

20200811
東網電視
更多新聞短片
FBI警告美企要小心中國稅務軟件含惡意程式。
美國聯邦調查局(FBI)早前警告,截至去年3月,至少兩間西方公司的中國分公司發現中國的強制納稅軟件中嵌入了惡意軟件。該局警告,與在中國有生意來往或在華美企經常成為中國黑客目標,特別是醫療、化工和金融行業等公司更應加倍防範入侵。
根據FBI及網絡安全公司Trustwave的報告,中國稅務局限制所有在華做生意的外國公司,都要使用獲中國政府授權營運增值稅(VAT)系統的百旺(Baiwang)或航天信息(Aisino)納稅。
一間美國私人網絡安全公司今年6月通知FBI,指發現一間中國國有銀行要求在華外國公司使用的稅務軟件中,隱藏了一種名為「黃金間諜」(GoldenSpy)的新型惡意軟件,最早可追溯到2016年12月。
該惡意軟件可為黑客提供後門進入公司網絡,獲取管理特權及竊取文件。FBI未有直接指摘中國政府在稅務軟件中植入惡意軟件,但指出惡意軟件是通過中國的增值稅系統供應商發送。目前未知該惡意軟件是否針對特定目標部署及嵌入了所有稅務軟件,受到入侵的公司數目亦未明。