站长

越南黑客组织APT32持续攻击我国卫生医疗机构,欲获取抗疫相关情

作者:admin 2021-10-13 我要评论

近日,有国外机构披露,疑似与越南有联系的黑客组织APT32(海莲花OceanLotus)在过去的数月中,持续对我国重要卫生医疗机构发起网络攻击,以获取和新型冠状病毒相...

在说正事之前,我要推荐一个福利:你还在原价购买阿里云、腾讯云、华为云服务器吗?那太亏啦!来这里,新购、升级、续费都打折,能够为您省60%的钱呢!2核4G企业级云服务器低至69元/年,点击进去看看吧>>>)

近日,有国外机构披露,疑似与越南有联系的黑客组织APT32(海莲花OceanLotus)在过去的数月中,持续对我国重要卫生医疗机构发起网络攻击,以获取和新型冠状病毒相关的重要信息情报。

网络安全企业360表示,该公司的技术研究团队,近期的确发现有黑客组织在不断尝试窃取我国医疗卫生行业的相关机密,通过360安全大脑多次监测、追踪到的证据分析证明,该组织确为越南黑客组织APT32(海莲花OceanLotus)。

“本轮攻击使用白利用手法绕过了部分杀毒软件的查杀,利用新冠疫情题材诱使用户执行木马程序,最终达到控制系统、窃取情报的目的。”360安全专家介绍,这是“海莲花”惯用的手法之一。

据了解,APT32(海莲花OceanLotus)组织的攻击周期长(持续3年以上)、攻击目标明确、攻击技术复杂、社工手段精准,是高度组织化、专业化的境外国家级黑客组织。从2012年4月起,就针对中国多个实体机构,开展了精密组织的网络攻击。

据此前360发布的报告显示,“海莲花”发动的APT攻击,地域广泛涉及我国29个省,以及境外至少36个国家。其主要使用的是“鱼叉攻击”、“水坑攻击”两种方式。在APT潜伏期间,至少使用了4种不同程序形态、不同编码风格和不同攻击原理的木马程序,恶意服务器遍布全球13个国家,注册的已知域名多达35个。

一直以来,360充分发挥其安全大脑的优势,运用全球最大的安全数据库,以及全球化的神经元“触手”,有效发现、分析、追踪黑客组织的APT攻击。并实时向相关主管部门和被攻击的实体通报预警。同时,协助相关机构进行网络安全防御。今年2月4日,360就曾捕获并通报了另一起由印度黑客组织的定向APT攻击,该攻击的目标同样是我国重要卫生医疗机构。

【责任编辑:蓝雨泪 TEL:(010)68476606】
本文转载自网络,原文链接:

版权声明:本文转载自网络,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。本站转载出于传播更多优秀技术知识之目的,如有侵权请联系QQ/微信:153890879删除

相关文章
  • 越南黑客组织APT32持续攻击我国卫生医

    越南黑客组织APT32持续攻击我国卫生医

  • 5G引领“新基建”,这些安全问题不容忽

    5G引领“新基建”,这些安全问题不容忽

  • 瑞数信息发布《Bots自动化威胁报告》,

    瑞数信息发布《Bots自动化威胁报告》,

  • 攻击者利用COVID-19进行恶意攻击行为的

    攻击者利用COVID-19进行恶意攻击行为的