FBI: 中国税务软件含恶意程式 美国企业要慎防



美国联邦调查局(FBI)早前警告,截至去年3月,至少两间西方公司的中国分公司发现中国的强制纳税软件中嵌入了恶意软件。该局警告,与在中国有生意来往或在华美企经常成为中国黑客目标,特别是医疗、化工和金融行业等公司更应加倍防范入侵。

根据FBI及网络安全公司Trustwave的报告,中国税务局限制所有在华做生意的外国公司,都要使用获中国政府授权营运增值税(VAT)系统的百旺(Baiwang)或航天信息(Aisino)纳税。

一间美国私人网络安全公司今年6月通知FBI,指发现一间中国国有银行要求在华外国公司使用的税务软件中,隐藏了一种名为“黄金间谍”(GoldenSpy)的新型恶意软件,最早可追溯到2016年12月。

该恶意软件可为黑客提供后门进入公司网络,获取管理特权及窃取文件。FBI未有直接指摘中国政府在税务软件中植入恶意软件,但指出恶意软件是通过中国的增值税系统供应商发送。目前未知该恶意软件是否针对特定目标部署及嵌入了所有税务软件,受到入侵的公司数目亦未明。

推荐阅读