首页 >> 资讯 >> 要闻
境外黑客组织攻击中国被曝光 科研院所系主要攻击对象之一
2015年05月30日 08:54 来源:新华网 作者: 字号

内容摘要:中国网络安全公司360旗下“天眼实验室”29日发布报告,披露一起针对中国的国家级黑客攻击细节。而水坑攻击的时间则一般选在周一和周二的时间,因为这个时候一般是单位发布通知,要求职工登录内网的时候。

关键词:攻击;莲花;黑客组织;境外;中国

作者简介:

  境外黑客组织“海莲花”攻击中国被曝光

 

  新华网北京5月29日电 中国网络安全公司360旗下“天眼实验室”29日发布报告,披露一起针对中国的国家级黑客攻击细节。

  报告说,境外黑客组织名为“海莲花(OceanLotus)”,自2012年4月起针对中国海事机构、海域建设部门、科研院所和航运企业展开精密组织的网络攻击。报告判断,这很明显是一个有国外政府支持的APT(高级持续性威胁)行动。

  报告说,“海莲花”使用木马病毒攻陷、控制政府人员、外包商、行业专家等目标人群的电脑,意图获取受害者电脑中的机密资料,截获受害电脑与外界传递的情报,甚至操纵该电脑自动发送相关情报,从而达到掌握中方动向的目的。

  据天眼实验室分析,海莲花攻击的主要方式有“鱼叉攻击”和“水坑攻击”。前者最常见的做法是,将木马程序作为电子邮件的附件,并起上一个极具诱惑力的名称,发送给目标电脑,诱使受害者打开附件,从而感染木马。如去年5月22日新疆发生暴恐事件后,5月28日,该黑客组织曾发送名为“新疆暴恐事件最新通报”的电子邮件及附件,引诱目标人群“中招”。该组织曾发送过的电邮名称还包括“公务员工资收入改革方案”等一系列社会高度关注的热点,令人防不胜防。

  “水坑攻击”是指在受害者必经之路设置了一个“水坑(陷阱)”。常见的做法是,黑客分析攻击目标的上网活动规律,寻找攻击目标经常访问的网站的弱点,先将此网站“攻破”并植入攻击代码,一旦攻击目标访问该网站就会“中招”。例如,黑客曾攻陷某单位的内网,将内网上一个要求全体职工下载的表格偷换成木马程序,所有按要求下载这一表格的人都会被植入木马程序,向黑客发送涉密资料。

  “海莲花”组织在攻击中还配合了多种“社会工程学”的手段,以求加大攻击效果。比如,在进行“鱼叉攻击”时,黑客会主要选择周一和周五,因为这两个时间人们与外界沟通比较密切,是在网络上传递信息的高峰期。而“水坑攻击”的时间则一般选在周一和周二,因为单位一般在这个时候发布通知,要求职工登录内网。

 

分享到: 0 转载请注明来源:中国社会科学网 (责编:李洁琼)
W020180116412817190956.jpg
用户昵称:  (您填写的昵称将出现在评论列表中)  匿名
 验证码 
所有评论仅代表网友意见
最新发表的评论0条,总共0 查看全部评论

回到频道首页
QQ图片20180105134100.jpg
jrtt.jpg
wxgzh.jpg
777.jpg
内文页广告3(手机版).jpg
中国社会科学院概况|中国社会科学杂志社简介|关于我们|法律顾问|广告服务|网站声明|联系我们