编辑热线:029-88214618
广告热线:180-66883681
滚动资讯:
首页 > 新闻 > 科技

360锁定境外黑客组织:抗疫期间持续攻击我国卫生医疗机构

2020-05-07 14:56:58 来源:陕西消费网 编辑热线:029-88214618
360锁定境外黑客组织:抗疫期间持续攻击我国卫生医疗机构

近日,有国外机构披露,疑似与越南有联系的黑客组织APT32(海莲花OceanLotus)在过去的数月中,持续对我国重要卫生医疗机构发起网络攻击,以获取和新型冠状病毒相关的重要信息情报。记者从知名网络安全企业360获悉,该组织为越南黑客组织APT32(海莲花OceanLotus)。

虽然在4月23日的一次记者会上,越南外交部发言人否认了相关指控。但360技术研究团队安全专家介绍:“本轮攻击使用白利用手法绕过了部分杀毒软件的查杀,利用新冠疫情题材诱使用户执行木马程序,最终达到控制系统、窃取情报的目的。”这是“海莲花”惯用的手法之一。

海莲花(OceanLotus)是高度组织化、专业化的境外国家级黑客组织。从2012年4月起,就针对中国多个实体机构,开展了精密组织的网络攻击。而全球范围内最早发现、曝光APT32(海莲花)黑客组织的正是360公司的高级威胁情报中心,APT32的中文名称“海莲花”,亦为360公司命名。

据此前360发布的报告显示,“海莲花”发动的APT攻击,地域广泛涉及我国29个省,以及境外至少36个国家。其主要使用的是“鱼叉攻击”、“水坑攻击”两种方式。在APT潜伏期间,至少使用了4种不同程序形态、不同编码风格和不同攻击原理的木马程序,恶意服务器遍布全球13个国家,注册的已知域名多达35个。

一直以来,360充分发挥其安全大脑的优势,运用全球最大的安全数据库,以及全球化的神经元“触手”,有效发现、分析、追踪黑客组织的APT攻击,实时向相关主管部门和被攻击的实体通报预警,协助相关机构进行网络安全防御。

今年2月4日,360就曾捕获并通报了另一起由印度黑客组织的定向APT攻击,该攻击的目标同样是我国重要卫生医疗机构。

 

[责任编辑:田园]

精华推荐

精选图集

热点文章

关于我们 广告服务 商务合作 招聘信息 联系我们 免责声明 投诉指引

陕西消费网 版权所有 陕ICP备14013203号-1

地址:西安市碑林区南二环西段瑞鑫摩天城2号楼2单元2001 电话:029-88214618 18066883681 QQ:248307429