特普会前,穆勒指控12名俄军情黑客起诉书透露了什么秘密?| 彦子追踪

特普会前,穆勒指控12名俄军情黑客起诉书透露了什么秘密?| 彦子追踪

美国华人

1217篇文章

正文共: 3410字

预计阅读时间:9分钟


特普会前,穆勒指控12名俄军情黑客起诉书透露了什么秘密?| 彦子追踪


这是美国华人最新推出的音频加图文栏目《彦子追踪》的第39期,请大家点击下面音频收听。


音频版





图文版



穆勒就12名俄国军情骇客提出起诉:


  • 罪名包括涉嫌攻击美国、盗取信息,盗取个人资料,洗钱;

  • 特朗普团队人士与俄国骇客勾结;

  • 俄国骇客先用恶意钓鱼软件窃取民主党以及希拉里·克林顿竞选团队邮件和文件,再通过伪装的社交媒体账号,以及一些机构传播;

  • 俄国骇客使用比特币交易,总数为95000美元(真是笔很划算的投资);

  • 一些美国公民,在知情或不知情的情况下,与俄国骇客联系;

  • 分析:起诉书可能涉及维基解密、罗杰·斯通、不知名的共和党候选人、小川普以及库什纳等。


星期一,世界媒体的焦点都集中在芬兰首都赫尔辛基。在没有任何其他双方外交官员在场的情况下,普京和特朗普私会了二个多小时。


在会面之前之后,特朗普都不忘记抨击美国,抨击欧盟,攻击穆勒调查,攻击老对手希拉里,还表示他相信普京。尤其是特朗普赞扬说,普京提议要派遣俄国专家帮助美国调查民主党邮件被盗事件 —— 简直令人不敢相信这位就是美国总统。


而就在上周五,美国司法部副部长罗申斯坦召开记者会,宣布起诉12名俄国军事情报骇客,包括在大选中非常活跃的俄国骇客账号Gucciffer2.0以及DCLeaks。


罗申斯坦明确表示,他已经在几天前面见了总统特朗普,向他汇报调查进展。我以为,这何尝不是美国的司法机构给特朗普发出的警告呢?


但是也可能这份起诉书令特朗普在和普京会面前后情绪大受影响,看看他在赫尔辛基记者会上的表现,他要彻底贬低穆勒通俄门调查以及讨好普京的愿望太强烈, 以致情商智商都露出了短板。


穆勒描绘的俄国骇客路线图


在起诉书开始,穆勒调查团队写到:2016年前后,俄国情报机构的两个网络骇客机构,代号为26165和74455,干扰了美国的总统大选,盗取特朗普竞选对手希拉里·克林顿以及民主党总部的邮件。


前者,也就是26165机构,在俄国军情机构负责网络入侵窃密,目标包括了其他国家的军事、政治、政府机构、非营利机构等。


2016年4月,26165手下的骇客攻入了民主党国会选举委员会(DCCC)以及党总部(DNC)的计算机系统。


他们使用的方式是钓鱼式攻击(spear phishing),在这个过程中,留下了俄国军队情报机构的指纹,如恶意软件X-Agent。美国网络专家至少在十台DCCC的电脑中,发现了X-Agent。


起诉书中提到,在盗取了一名民主党国会选举委员会雇员的邮件之后,骇客把这些邮件转移到了俄国军情机构设立在亚利桑那州的一个网络服务器中,俄国人把它称为AMS。


从2016年6月开始,74455机构,它在俄国情报局中负责管理网络行动的计算机基础设施,以及设立社交媒体账号,属下有著名的俄国骇客账号Guccifer2.0和DCLeaks。这个机构利用假冒的社交媒体身份作掩护,负责传播窃得的文件信息。


泄露盗取的希拉里竞选团队以及民主党邮件的行动直到大选结束之后,也就是2016年11月才停止。


起诉书列出了这12名俄国军情骇客的名字,职位和工作地点,包括这两个机构的三名负责人,26265机构的负责人Viktor Borisovich Netyksho和Boris Alekseyevich Antonov,以及74455机构负责人Aleksandr Vladimirovich Osadchuk。


起诉书还称,一些美国人在知情或不知情的情况下卷入了这场密谋,扰乱美国选举。


从列出的细节看,穆勒团队对俄国军情骇客行动可谓了如指掌,对他们使用的手段,恶意软件,电脑系统,以及如何泄露盗取文件都有详尽信息。


而这也为下一步继续起诉更多的人留下了空间。有分析人士甚至猜测,俄国总统普京可能会遭到起诉(参见《彦子追踪》第7期 🔗)。


特普会前,穆勒指控12名俄军情黑客起诉书透露了什么秘密?| 彦子追踪


Guccifer2.0:窃得信息曾交给特朗普竞选团队联系人


在大选期间,Guccifer2.0可以说是最活跃的俄国骇客。他在社交媒体上自称是来自罗马尼亚的独立骇客,他攻入了希拉里竞选团队的邮箱。


他还曾接受了记者访问,但这位记者立即发现Guccifer2.0不会讲罗马尼亚语。


Guccifer2.0高调出场,惹得特朗普老友罗杰·斯通和维基解密立即与他私信联系,他们之间互动频繁。


穆勒的起诉书详细说明,2016年6月15号,俄国骇客于莫斯科标准时间下午4点到5点,在74455的电脑服务器上,搜索了一些词汇的英语翻译和说法。之后,在莫斯科时间7点左右,正式开始在Guccifer2.0的Wordpress网站上发布盗得的民主党和希拉里竞选团队邮件以及文件。


起诉书中还暴露了,一名特朗普竞选团队常规联系人,与Guccifer2.0沟通信息,并得到了一些信息。这个人是罗杰·斯通,还是小特朗普呢?


此外,与Guccifer2.0有联系的还有一位注册的说客,得到的资料是民主党2000多捐款人的个人信息和捐款数额。


Guccifer2.0还曾把关于“黑人的命也是命”组织的信息交给了一名记者。


谁是可疑的国会候选人?


非常有意思的是,在穆勒的起诉书中,提到一位2016年的国会选举候选人。


2016年8月15日,他向Guccifer2.0索要对手的黑材料,Guccifer2.0用邮件把这位候选人需要的文件发送给了他。


考虑到俄国骇客手上是民主党总部以及希拉里竞选团队的文件,那么这位国会候选人很大程度上是共和党人士。


究竟这位可疑国会候选人是谁?是否当选了呢?有待穆勒进一步调查揭露。


特朗普呼吁俄国骇客取得希拉里邮件


穆勒起诉书中还明确说明,俄国骇客干扰美国大选的目的就是,帮助特朗普当选。


《彦子追踪》以前介绍过,2016年6月,小特朗普、库什纳、马纳福特在纽约特朗普大厦与俄国女律师会面,目的是得到希拉里的黑材料。


到了7月27日,特朗普在竞选集会中呼吁:“俄国骇客,如果你们正在听,请找到希拉里删除的三万封邮件。”


特普会前,穆勒指控12名俄军情黑客起诉书透露了什么秘密?| 彦子追踪


穆勒的起诉书中介绍,就在特朗普发出这个呼吁几个小时之内,检察官发现,俄国骇客第一次试图攻击希拉里的私人邮箱和服务器。同时,他们也用76名希拉里团队成员的名字以相同域名试图骇入。


DCLeaks


在大规模泄露民主党文件之前,俄国骇客设立了网站DCLeaks.com。


而且,他们使用网络币(比特币)支付他们的注册以及购买VPN账号等费用。


2016年6月,DCleaks开始泄露盗窃来的文件,同时,他们假冒美国人的身份在脸书上设立账号,开始传播这些信息,比如Alice Donovan, Jason Scott等都是他们设立的帐号。


这些都可以追踪到位于莫斯科的军情机构的电脑 —— 同一台电脑,通常管理多个账号。


穆勒调查发现,Guccifer2.0与DCLeaks会重叠使用同样的电脑。比如,在2016年6月27号,他以Guccifer2.0的网上身份,发送了DCLeaks.com的文件密码。


谁是起诉书中的“机构1”?


在起诉书中,穆勒团队提到,在盗取希拉里邮件之后,俄国骇客利用“机构1,Organization 1”传播这些信息。这个机构此前曾泄露从美国政府、个人和机构窃取的文件 —— 起诉书没有提及这个机构,但分析普遍认为是维基解密(参见《彦子追踪》第20期🔗)。


而大家都不会忘记,当特朗普“抓下体”的好莱坞录像带曝光之后不到半个小时,维基解密就开始大批量泄露希拉里竞选团队主席的邮件,以此转移人们的视线。


特京记者会后:俄国已经赢了


最后我要强调的是,2018年7月16日的赫尔辛基“特京会”将载入史册,无论特朗普的结局如何,我感觉,普京已经赢了。


人们或许因此更加期待穆勒调查的结局。


感谢收听《彦子追踪》,下次再会。



往期《彦子追踪》

点文末“阅读原文”



作者:彦子(资深媒体人/翻译)

本文首发于“美国华人”公众号(ChineseAmericans)


赞赏

长按二维码

特普会前,穆勒指控12名俄军情黑客起诉书透露了什么秘密?| 彦子追踪

推荐阅读

普京送特朗普一个世界杯足球,意味深长地说看你的了

北约、英国和今天的“特普会”,三个热点哪个更热?

林垚《上帝与邪恶问题》一文引起的思考

世界杯夺冠的是法国队还是一支非洲球队?

本文由作者投稿,内容不一定代表“美国华人”微信公众号立场。


美国华人

客观、理性、包容

特普会前,穆勒指控12名俄军情黑客起诉书透露了什么秘密?| 彦子追踪

微信公众号:ChineseAmericans

微博:@美国华人传媒

网站:ChineseAmerican.org

投稿/转载:[email protected]



点击下方
阅读原文 Read more

往期《彦子追踪》

发表回复