思科、FireEye、F-Secure、iSIGHT Partners、微軟、Tenable, ThreatConnect、ThreatTrack Security、Volexity、Novetta和賽門鐵克正聯手展開跨行業合作,對抗中國網絡間諜組織Hidden Lynx使用的惡意程序。
Hidden Lynx利用Hikit后門和其它惡意程序攻擊美國、日本、臺灣、韓國等地區的目標,攻擊對象多屬于政府、科技研究、國防和航空航天等領域的機構。
Hikit是一種先進的遠程訪問木馬,它向攻擊者提供了一個后門遠程訪問受害者的電腦,有32位和64位版本,根據需要部署在目標的基礎設施中。
Hikit至少被兩個中國 APT組織——Hidden Lynx和Deep Panda——用于發動網絡間諜攻擊。
Hidden Lynx,又名極光(Aurora),曾對Google發動攻擊,它是路過式下載(又名watering-hole)攻擊方法的先鋒。