360发现:境外黑客抗疫期间持续攻击我国卫生医疗机构

读特记者 陈姝
2020-05-07 14:54
摘要

网络安全企业360今日称,该公司近期发现,有黑客组织在不断尝试窃取我国医疗卫生行业的相关机密

网络安全企业360今日称,该公司近期发现,有黑客组织在不断尝试窃取我国医疗卫生行业的相关机密,通过360安全大脑多次监测、追踪到的证据分析证明,该组织为越南黑客组织APT32(海莲花OceanLotus)。

近日,有国外机构披露,疑似与越南有联系的黑客组织APT32在过去的数月中,持续对我国重要卫生医疗机构发起网络攻击,以获取和新型冠状病毒相关的重要信息情报。越南外交部发言人在4月23日的一次记者会上否认了相关指控。

360安全专家介绍说,本轮攻击使用白利用手法绕过了部分杀毒软件的查杀,利用新冠疫情题材诱使用户执行木马程序,最终达到控制系统、窃取情报的目的,这是“海莲花”惯用的手法之一。

据了解,“海莲花”是高度组织化、专业化的境外国家级黑客组织。从2012年4月起,就针对中国多个实体机构,开展了精密组织的网络攻击。而全球范围内最早发现、曝光APT32黑客组织的就是360公司的高级威胁情报中心,APT32的中文名称“海莲花”,亦为360公司命名。

据此前360发布的报告显示,“海莲花”发动的APT攻击,地域广泛涉及我国29个省,以及境外至少36个国家。在APT潜伏期间,至少使用了4种不同程序形态、不同编码风格和不同攻击原理的木马程序,恶意服务器遍布全球13个国家,注册的已知域名多达35个。今年2月4日,360就曾捕获并通报了另一起由印度黑客组织的定向APT攻击,该攻击的目标同样是我国重要卫生医疗机构。

(深圳商报供稿)

编辑 梁佳彤

(作者:读特记者 陈姝)
免责声明
未经许可或明确书面授权,任何人不得复制、转载、摘编、修改、链接读特客户端内容
推荐阅读

读特热榜

IN视频

鹏友圈

首页