公告:服务器迁移已顺利完成! 网址全面启用 https

服务器2号 服务器3号 服务器4号 服务器5号

申请VIP无广告,支付宝,微信,USDT!
在线客服请尝试以下不同链接如果进不了的话在线客服(1) (2) (3) (4) (5) (6)
(7) (8) (9) 实时开通

查看完整版本: 黑客组织“海莲花”曝光 专攻中国国家级机构 [1P]

bxc007 2015-6-1 02:30

黑客组织“海莲花”曝光 专攻中国国家级机构 [1P]

5月29日消息,360旗下“天眼实验室”发布报告,首次披露一起针对中国的国家级黑客攻击细节。该境外黑客组织被命名为“海莲花(OceanLotus)”,自2012年4月起,“海莲花”针对中国的海事机构、海域建设部门、科研院所和航运企业,展开了精密组织的网络攻击,很明显是一个有国外政府支持的APT(高级持续性威胁)行动。
  报告指出,“海莲花”使用木马病毒攻陷、控制政府人员、外包商、行业专家等目标人群的电脑,意图获取受害者电脑中的机密资料,截获受害电脑与外界传递的情报,甚至操纵该电脑自动发送相关情报,从而达到掌握中方动向的目的。
  据天眼实验室分析,海莲花攻击的主要方式有“鱼叉攻击”和“水坑攻击”,前者最常见的做法是,将木马程序作为电子邮件的附件,并起上一个极具诱惑力的名称,发送给目标电脑,诱使受害者打开附件,从而感染木马。
  例如,在去年5月22日新疆发生了致死31人的暴力恐怖性事件之后,5月28日,该黑客组织曾发送名为“新疆暴恐事件最新通报”的电子邮件及附件,引诱目标人群“中招”。该组织曾发送过的电邮名称还包括“公务员工资收入改革方案”等一系列社会高度关注的热点。
  “水坑攻击”,即在受害者必经之路设置了一个“水坑(陷阱)”。最常见的做法是,黑客分析攻击目标的上网活动规律,寻找攻击目标经常访问的网站的弱点,先将此网站“攻破”并植入攻击代码,一旦攻击目标访问该网站就会“中招”。例如,黑客攻陷了某单位的内网,将内网上一个要求全体职工下载的表格偷偷换成了木马程序,这样,所有按要求下载这一表格的人都会被植入木马程序,向黑客发送涉密资料。
  “海莲花”组织在攻击中还配合了多种“社会工程学”的手段,以求加大攻击效果。比如,在进行鱼叉攻击时,黑客会主要选择周一和周五,因为这两个时间人们与外界的沟通比较密切,是在网络上传递信息的高峰期。而水坑攻击的时间则一般选在周一和周二的时间,因为这个时候一般是单位发布通知,要求职工登录内网的时候。
  目前已经捕获的与“海莲花”相关的第一个特种木马程序出现在2012年4月,当时,首次发现第一波针对海运港口交通行业的“水坑”攻击,海莲花组织的渗透攻击就此开始。不过,在此后的2年内,“海莲花”的攻击并不活跃。
[img]http://himg2.huanqiu.com/attachment2010/2015/0529/20150529034619374.jpg[/img]
   直到2014年2月,海莲花开始对我国内目标发送定向的“鱼叉”攻击,海莲花进入活跃期,并在此后的14个月中对我国多个目标发动了不间断的持续攻击。2014年5月,海莲花对国内某权威海洋研究机构发动大规模鱼叉攻击,并形成了过去14个月中鱼叉攻击的最高峰。
[img]http://himg2.huanqiu.com/attachment2010/2015/0529/20150529034622910.jpg[/img]
   “天眼实验室”表示,其已捕获与海莲花组织有关的4种不同形态的特种木马程序样本100余个,感染者遍布中国29个省级行政区和境外的36个国家。其中,中国的感染者占全球92.3%,而在境内感染者中,北京地区最多,占22.7%,天津次之,为15.5%。为了隐蔽行踪,海莲花组织还先后在至少6个国家注册了服务器域名35个,相关服务器IP地址19个,分布在全球13个以上的不同国家。

暗夜王者 2015-6-1 15:10

我就好奇这黑客组织哪个国家的。话说,360还有这么高大上的工作室。天眼?好中二额。确定不是好莱坞电影看多了么。

txdbtxdb 2015-6-1 15:16

没关系,我们组织一个黑菊花来和他们对着干,
专门找他们系统的后门,爆他们的菊花。

mhbfp 2015-6-1 15:18

是内部消息么?听说很多黑客都是为了搞钱,为了政治目的也是一些组织雇佣的。说到底还是要钱才干。

ckstorm 2015-6-1 18:49

很好奇360这么一个东抄西抄的公司还有一个这么厉害的专业团队。什么鱼叉攻击之类的,不明觉历罢了。

c01235890 2015-6-1 20:17

*** 作者被禁止或删除 内容自动屏蔽 ***

gongzi1 2015-6-1 23:00

对360不是太感冒,只不过我们的网络技术还是比较落后的

Tropicana 2015-6-5 16:36

各国的网络战部队时时刻刻都在行动,只不过曝光的很少罢了。
页: [1]
查看完整版本: 黑客组织“海莲花”曝光 专攻中国国家级机构 [1P]