首页 时下热点 越南黑客组织“海莲花”连续数月攻击我医疗机构,欲获取抗疫情报
越南黑客组织“海莲花”连续数月攻击我医疗机构,欲获取抗疫情报

越南黑客组织“海莲花”连续数月攻击我医疗机构,欲获取抗疫情报

360公司今日表示,近期发现有黑客组织在不断尝试窃取我国医疗卫生行业的相关机密,通过安全大脑多次监测、追踪到的证据分析证明,该组织确为越南黑客组织apt32(海莲花oceanlotus)。

越南黑客组织“海莲花”连续数月攻击我医疗机构,欲获取抗疫情报

360方面表示,本轮攻击使用白利用手法绕过了部分杀毒软件的查杀,利用新冠疫情题材诱使用户执行木马程序,最终达到控制系统、窃取情报的目的,这也是“海莲花”惯用的手法之一。

据介绍,海莲花是高度组织化、专业化的境外国家级黑客组织。从2012年4月起,就针对中国多个实体机构,开展了精密组织的网络攻击。据此前360发布的报告显示,“海莲花”发动的apt攻击,地域广泛涉及我国29个省,以及境外至少36个国家。其主要使用的是“鱼叉攻击”、“水坑攻击”两种方式。在apt潜伏期间,至少使用了4种不同程序形态、不同编码风格和不同攻击原理的木马程序,恶意服务器遍布全球13个国家,注册的已知域名多达35个。

来源:新浪科技

点赞(0)

打赏作者

您的支持,是我们最大的动力!

评论

电子邮件地址不会被公开。 必填项已用*标注