360锁定境外黑客组织:疫情期想窃取新冠病毒情报
網易科技訊 5月7日消息,近日,有境外黑客組織在過去的數月中,持續對我國重要衛生醫療機構發起網絡攻擊,以獲取和新型冠狀病毒相關的重要信息情報。
360表示公司的技術研究團隊,近期的確發現有黑客組織在不斷嘗試竊取我國醫療衛生行業的相關機密,通過360安全大腦多次監測、追蹤到的證據分析證明,該組織確為黑客組織APT32(海蓮花OceanLotus)。
“本輪攻擊使用白利用手法繞過了部分殺毒軟件的查殺,利用新冠疫情題材誘使用戶執行木馬程序,最終達到控制系統、竊取情報的目的。”360安全專家介紹,這是“海蓮花”慣用的手法之一。
據了解,海蓮花(OceanLotus)是高度組織化、專業化的境外國家級黑客組織。從2012年4月起,就針對中國多個實體機構,開展了精密組織的網絡攻擊。而全球范圍內最早發現、曝光APT32(海蓮花)黑客組織的,正是360公司的高級威脅情報中心,APT32的中文名稱“海蓮花”,亦為360公司命名。
據此前360發布的報告顯示,“海蓮花”發動的APT攻擊,地域廣泛涉及我國29個省,以及境外至少36個國家。其主要使用的是“魚叉攻擊”、“水坑攻擊”兩種方式。在APT潛伏期間,至少使用了4種不同程序形態、不同編碼風格和不同攻擊原理的木馬程序,惡意服務器遍布全球13個國家,注冊的已知域名多達35個。
總結
以上是生活随笔為你收集整理的360锁定境外黑客组织:疫情期想窃取新冠病毒情报的全部內容,希望文章能夠幫你解決所遇到的問題。
 
                            
                        - 上一篇: 跟谁学CEO:"做空"
- 下一篇: PayPal第二季度净利润8400万美元
