#有態度 有溫度# 【360鎖定境外黑客組織:抗疫期間持續攻擊中國醫療機構】

網易科技訊 5月7日消息,近日,有境外黑客組織在過去的數月中,持續對我國重要衛生醫療機構發起網路攻擊,以獲取和新型冠狀病毒相關的重要信息情報。

360表示公司的技術研究團隊,近期的確發現有黑客組織在不斷嘗試竊取我國醫療衛生行業的相關機密,通過360安全大腦多次監測、追蹤到的證據分析證明,該組織確為黑客組織APT32(海蓮花OceanLotus)。

「本輪攻擊使用白利用手法繞過了部分殺毒軟體的查殺,利用新冠疫情題材誘使用戶執行木馬程序,最終達到控制系統、竊取情報的目的。」360安全專家介紹,這是「海蓮花」慣用的手法之一。

據了解,海蓮花(OceanLotus)是高度組織化、專業化的境外國家級黑客組織。從2012年4月起,就針對中國多個實體機構,開展了精密組織的網路攻擊。而全球範圍內最早發現、曝光APT32(海蓮花)黑客組織的,正是360公司的高級威脅情報中心,APT32的中文名稱「海蓮花」,亦為360公司命名。

據此前360發布的報告顯示,「海蓮花」發動的APT攻擊,地域廣泛涉及我國29個省,以及境外至少36個國家。其主要使用的是「魚叉攻擊」、「水坑攻擊」兩種方式。在APT潛伏期間,至少使用了4種不同程序形態、不同編碼風格和不同攻擊原理的木馬程序,惡意伺服器遍布全球13個國家,註冊的已知域名多達35個。

APT32(海蓮花OceanLotus)組織的攻擊周期之長(持續3年以上)、攻擊目標之明確、攻擊技術之複雜、社工手段之精準,都表明該組織絕非一般的民間黑客組織。

今年2月4日,360就曾捕獲並通報了另一起由印度黑客組織的定向APT攻擊,該攻擊的目標同樣是我國重要衛生醫療機構。

4月24日,在外交部召開的例行記者會上,針對路透社記者關於APT32在疫情期間攻擊中國實體組織組織的相關提問,外交部發言人耿爽也作出了明確回應,他表示,網路攻擊是各國面臨的共同威脅,在當前新冠肺炎疫情蔓延全球的背景下,針對抗疫機構的網路攻擊無疑應當受到全世界人民的同聲譴責。這也再次表明各國加強合作共同維護網路安全的重要性和緊迫性。http://t.cn/A6ANsDha

LINE it!
╰( ◕ ᗜ ◕ )╯ 快點加入微博粉絲團!
回頁頂