360锁定境外黑客组织:疫情期想窃取新冠病毒情报

业界
2020
05/07
17:53
网易科技
分享
评论

0

5月7日消息,近日,有境外黑客组织在过去的数月中,持续对我国重要卫生医疗机构发起网络攻击,以获取和新型冠状病毒相关的重要信息情报。

360表示公司的技术研究团队,近期的确发现有黑客组织在不断尝试窃取我国医疗卫生行业的相关机密,通过360安全大脑多次监测、追踪到的证据分析证明,该组织确为黑客组织APT32(海莲花OceanLotus)。

“本轮攻击使用白利用手法绕过了部分杀毒软件的查杀,利用新冠疫情题材诱使用户执行木马程序,最终达到控制系统、窃取情报的目的。”360安全专家介绍,这是“海莲花”惯用的手法之一。

据了解,海莲花(OceanLotus)是高度组织化、专业化的境外国家级黑客组织。从2012年4月起,就针对中国多个实体机构,开展了精密组织的网络攻击。而全球范围内最早发现、曝光APT32(海莲花)黑客组织的,正是360公司的高级威胁情报中心,APT32的中文名称“海莲花”,亦为360公司命名。

据此前360发布的报告显示,“海莲花”发动的APT攻击,地域广泛涉及我国29个省,以及境外至少36个国家。其主要使用的是“鱼叉攻击”、“水坑攻击”两种方式。在APT潜伏期间,至少使用了4种不同程序形态、不同编码风格和不同攻击原理的木马程序,恶意服务器遍布全球13个国家,注册的已知域名多达35个。

APT32(海莲花OceanLotus)组织的攻击周期之长(持续3年以上)、攻击目标之明确、攻击技术之复杂、社工手段之精准,都表明该组织绝非一般的民间黑客组织。

今年2月4日,360就曾捕获并通报了另一起由印度黑客组织的定向APT攻击,该攻击的目标同样是我国重要卫生医疗机构。

4月24日,在外交部召开的例行记者会上,针对路透社记者关于APT32在疫情期间攻击中国实体组织组织的相关提问,外交部发言人耿爽也作出了明确回应,他表示,网络攻击是各国面临的共同威胁,在当前新冠肺炎疫情蔓延全球的背景下,针对抗疫机构的网络攻击无疑应当受到全世界人民的同声谴责。这也再次表明各国加强合作共同维护网络安全的重要性和紧迫性。

【来源: 网易科技

THE END
广告、内容合作请点击这里 寻求合作
360公司
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表 的观点和立场。

相关热点

4月15日消息, 今天360公司召开人脸识别新品云端发布会,宣布进军人脸识别科技领域,主打“安全牌”,推出了由360城市安全集团视觉科技打造的5款人脸识别终端硬件产品、5套人脸识别管理软件,以及5大智慧...
业界
3月3日消息,三六零安全科技股份有限公司(601360.SH,下称“360”)与龙芯中科技术有限公司(以下简称“龙芯”)联合宣布,双方将进一步加深多维度合作,在芯片应用和网络安全开发等领域进行研发创新,并...
业界
1月8日消息 据360董事长周鸿祎在朋友圈透露,360年会将设置特等奖“免裁券”,获得“免裁券”的员工可“抵消一次裁员”。
业界
12月26日消息,近日,三六零安全科技股份有限公司(以下简称360公司)发布公告称,已中标天津市高新区网络安全协同创新产业基地项目,中标金额2.51亿元。
业界
12月5日,三六零(601360)发布公告称,公司拟非公开发行不超过13.5亿股,募集资金107.9亿元,用于安全研发及基础设施、商业化产品及服务两大类,共9个项目。
业界

相关推荐

1
3
Baidu
map