新聞中心 > 快訊 > 正文

                境外黑客組織“海蓮花”首次曝光 專門攻擊中國

                2015年05月29日16:11  來源:澎湃新聞

                5034

                    境外黑客組織“海蓮花”首次曝光 專門攻擊中國 

                    海蓮花特種木馬感染量歷史分布。

                     境外黑客組織“海蓮花”首次曝光 專門攻擊中國 

                    海蓮花特種木馬感染者地域分布。

                  澎湃新聞獨家獲悉,中國網絡安全公司360旗下的“天眼”實驗室將發布報告,首次披露一起針對中國的國家級黑客攻擊細節。該境外黑客組織被命名為“海蓮花(OceanLotus)”,自2012年4月起,“海蓮花”針對中國的海事機構、海域建設部門、科研院所和航運企業,展開了精密組織的網絡攻擊,很明顯是一個有國外政府支持的APT(高級持續性威脅)行動。

                  以“新疆暴恐”誘人中招

                  “海蓮花”使用木馬病毒攻陷、控制政府人員、外包商、行業專家等目標人群的電腦,意圖獲取受害者電腦中的機密資料,截獲受害電腦與外界傳遞的情報,甚至操縱該電腦自動發送相關情報,從而達到掌握中方動向的目的。

                  據“天眼”實驗室分析,海蓮花攻擊的主要方式有“魚叉攻擊”和“水坑攻擊”。

                  “魚叉攻擊”最常見的做法是,將木馬程序作為電子郵件的附件,并起上一個極具誘惑力的名稱,發送給目標電腦,誘使受害者打開附件,從而感染木馬。如,在去年5月22日新疆發生了致死31人的暴力恐怖性事件之后,5月28日,該黑客組織曾發送名為“新疆暴恐事件最新通報”的電子郵件及附件,引誘目標人群“中招”。該組織曾發送過的電郵名稱還包括“公務員工資收入改革方案”等一系列社會高度關注的熱點,令人防不勝防。

                  “水坑攻擊”,顧名思義,是在受害者必經之路設置了一個“水坑(陷阱)”。最常見的做法是,黑客分析攻擊目標的上網活動規律,尋找攻擊目標經常訪問的網站的弱點,先將此網站“攻破”并植入攻擊代碼,一旦攻擊目標訪問該網站就會“中招”。曾經發生過這樣的案例,黑客攻陷了某單位的內網,將內網上一個要求全體職工下載的表格偷偷換成了木馬程序,這樣,所有按要求下載這一表格的人都會被植入木馬程序,向黑客發送涉密資料。

                  京津兩地感染人數最多

                  “海蓮花”組織在攻擊中還配合了多種“社會工程學”的手段,以求加大攻擊效果。比如,在進行“魚叉攻擊”時,黑客會主要選擇周一和周五,因為這兩個時間人們與外界的溝通比較密切,是在網絡上傳遞信息的高峰期。而“水坑攻擊”的時間則一般選在周一和周二的時間,因為這個時候一般是單位發布通知、要求職工登錄內網的時候。

                  目前已經捕獲的與“海蓮花”相關的第一個特種木馬程序出現在2012年4月,當時,首次發現第一波針對海運港口交通行業的“水坑”攻擊,海蓮花組織的滲透攻擊就此開始。不過,在此后的2年內,“海蓮花”的攻擊并不活躍。直到2014年2月,海蓮花開始對中國國內目標發送定向的“魚叉”攻擊,海蓮花進入活躍期,并在此后的14個月中對我國多個目標發動了不間斷的持續攻擊。2014年5月,海蓮花對國內某權威海洋研究機構發動大規模魚叉攻擊,并形成了過去14個月中魚叉攻擊的最高峰。

                  “天眼”實驗室表示,其已捕獲與海蓮花組織有關的4種不同形態的特種木馬程序樣本100余個,感染者遍布中國29個省級行政區和境外的36個國家。其中,中國的感染者占全球92.3%,而在境內感染者中,北京地區最多,占22.7%,天津次之,為15.5%。為了隱蔽行蹤,海蓮花組織還先后在至少6個國家注冊了服務器域名35個,相關服務器IP地址19個,分布在全球13個以上的不同國家。

                  大數據技術揭開“海蓮花”面紗

                  “天眼”實驗室向記者介紹,事實上,“海蓮花”的攻擊早已被他們捕捉到,但之前只是零散的發現,直到去年起,360成立“天眼”實驗室,利用大數據技術進行未知威脅檢測,才首次發現了這些散見威脅之間的聯系,一個國家級黑客攻擊行為的輪廓才逐漸清晰。

                  雖然發現了海蓮花的攻擊軌跡,但如何確定這不是一起普通的商業黑客行為,而是由某個敵對國家支持的呢?面對記者的這一疑問,“天眼”實驗室表示,首先,這種有組織、有計劃的長期攻擊行為需要很高的投入,不是一般商業公司能夠負擔的;其次,“海蓮花”覬覦的資料對商業機構沒有什么價值。“綜合來看,海蓮花組織的攻擊周期之長(持續3年以上)、攻擊目標之明確、攻擊技術之復雜、社工手段之精準,都說明該組織絕非一般的民間黑客組織,而是具有國外政府支持的、高度組織化、專業化的國家級黑客組織。”

                  網絡間諜行為將越來越多

                  近年來,各國圍繞著“網絡空間”的攻防戰愈演愈烈,所謂的APT攻擊(高級持續性威脅)這一常用的網絡攻擊手段,從業內人的術語開始為普通人所知。世界知名網絡安全公司Fireeye(火眼)在數年前發布了世界上第一個APT攻擊報告APT One,此后開始持續發布類似網絡威脅。其他知名網絡安全廠商如卡巴斯基等,也有自己的APT安全報告。

                  2014年7月美國媒體曾報道稱,中國黑客曾在當年3月侵入美國政府電腦系統,中國外交部發言人就此回應強調,中方堅決反對網絡黑客攻擊行動,在這方面,中方說到做到。“美國一些媒體和網絡安全公司經常抹黑中國,制造所謂中國網絡威脅,他們根本拿不出充分的證據。”

                  軍事專家宋忠平對澎湃新聞說,中國是網絡攻擊的最大受害國,這是不爭的事實,科研院所、高校等單位是“重災區”。中國也很重視網絡安全,注意在政府部門等關鍵場所的局域網的保護,不過,最要加強管理的還是人,必須加強對涉密人員的教育,讓他們知道,作為個別人,他們掌握的部分信息可能并不重要,但卻是重大機密的一部分,如果被人獲取、整合,就可能造成重大損失。

                  宋忠平表示,美國2010年已經建立了網絡戰司令部,在今天的信息社會,誰能控制“信息流”,誰就能掌握戰爭的先機,甚至能左右戰爭的進程。隨著我們日常生活“信息化”程度的加深,越來越多的信息實現數據化,能夠在網絡上傳輸,這也為網絡間諜行為提供了機會。此次的網絡攻擊從2014年開始進入活躍期,就是與中國對網絡依賴度加深有關,以往的間諜行為主要通過人工實現,現在由于很多信息可以通過網絡獲取,網絡間諜行為越來越多,這將是一個趨勢。

                文章關鍵詞:蓮花;攻擊目標;黑客組織;涉密資料;天眼 責編:李爭
                5034

                相關閱讀 換一換

                • 鄭州又一立交年底完工 明年西邊多個高速出入口

                  昨日,記者前往蓮花街與繞城高速互通立交工地采訪,目前該工程已經建成約75%,預計今年年底前主體可完工。工程項目部副經理張獻平介紹,蓮花街與繞城高速立交主體工程計劃今年年底完工,具備通車條件。

                • 臺風“蓮花”迫近 香港所有學校停課

                  因臺風“蓮花”迫近,香港天文臺9日14時40分發出預警,宣布預計今日17時或更早前發出八號熱帶氣旋警告信號,香港風勢將會加強。香港教育局宣布,所有學校今日停課,學校應實施應變措施,確保學生安全,并在安全情況下,安排學生返家。

                • 境外黑客組織“海蓮花”首次曝光 專門攻擊中國

                  海蓮花特種木馬感染者地域分布。澎湃新聞獨家獲悉,中國網絡安全公司360旗下的“天眼”實驗室將發布報告,首次披露一起針對中國的國家級黑客攻擊細節。“天眼”實驗室表示,其已捕獲與海蓮花組織有關的4種不同形態的特種木馬程序樣本100余個,感染者遍布中國29個省級行政區和境外的36個國家。

                • 李玉剛再演《鏡花水月》 新加《蓮花》同名曲

                  李玉剛經過三年的潛心創作,攜原創大碟《蓮花》和大型舞臺劇《昭君出塞》登場,再一次展現東方之美。《鏡花水月》是李玉剛自2010年起全球巡演的大型舞臺作品,至今舉辦了50多場,場場爆滿。

                • 《諜·蓮花》曝主題海報

                  由中國最年輕院線導演青陽執導的電影《諜·蓮花》將于1月16日登陸全國,該影片近日曝光主題版海報。

                • 蓮花將推全新跨界SUV

                  據國外媒體Leftlanenews報道,蓮花公司將推出全新跨界SUV車型,據悉,全新蓮花跨界SUV車型預計將在未來幾年內發布。全新蓮花跨界SUV車型將擁有十分動感的造型設計,上市后將對寶馬X4等車型構成強有力的沖擊。

                • 端午粽香 卜蜂蓮花全場粽子購88元送40元

                  端午粽香,卜蜂蓮花全場粽子夠滿88元贈送40元抵用券(每張抵用券單張面值20元)

                • “蓮花”從此不再隱秘 墨脫公路通車

                  墨脫縣位于西藏林芝地區,藏語意為“隱秘的蓮花”。進出墨脫必經嘎隆拉雪山,修建墨脫公路就必須打通雪山隧道,這是全線的最難點。海拔4700多米的嘎隆拉雪山,處在喜馬拉雅山脈迎風坡,冰川地貌,進出墨脫必經此山。

                • 青年蓮花推出L5 GTS車型

                  8月30日,在2013年成都車展上,青年蓮花推出了L5 GTS車型并在車展上正式上市。而隨著越來越多的衍生車型推出,青年蓮花未來將推出更多車型,包括今年年內將推出的全新SUVT5,以及比L5尺寸級別更大的L6轎車,對此有興趣的網友不妨關注。

                • 蓮花Exige S roadster

                  近日,英國傳統汽車廠商蓮花公司公布了其最新的ExigeS roaDSter跑車,起售價約為52,900英鎊(折合人民幣50.8萬元)。蓮花Exige S roadster跑車配備了蓮花公司最新研制的運動操控技術,并搭載了牽引力控制系統和可調式懸架。

                • 唐河縣桐寨鋪鎮特色農業成績斐然--荷蓮篇

                  炎炎夏日,開的最嬌艷得莫過于荷花,說到荷花,那就不得不說唐河縣桐寨鋪鎮的萬畝荷蓮培育項目,該項目是由唐河縣福田種植合作社投資建設、桐寨鋪鎮黨委、政府大力扶持的一個發展特色農業的好項目。

                • 雙臺風逼近中國沿海 國家防總啟動Ⅱ級應急響應

                  據水利部網站消息,針對目前防臺風形勢,國家防總于8日16時啟動防汛防臺風Ⅱ級應急響應,在先期向浙江、福建、廣東派出3個工作組的基礎上,再增派5個工作組指導和協助地方開展臺風防御工作。

                • 雙臺風逼近:我國啟動應急響應

                  臺風逼近我國沿海,國家防總啟動防汛防臺風Ⅱ級應急響應。

                • 雙臺風逼近沿海 國家防總啟動應急響應

                  據水利部網站消息,針對目前防臺風形勢,國家防總于8日16時啟動防汛防臺風Ⅱ級應急響應,在先期向浙江、福建、廣東派出3個工作組的基礎上,再增派5個工作組指導和協助地方開展臺風防御工作。

                • 李玉剛回應炒作質疑:我向來不愛澄清什么

                  說起戲曲與流行的混搭,一定最先想到舞臺上扮相比女人還要柔美、有著經典唱腔的李玉剛。李玉剛:《逐夢令》是方文山作詞、周杰倫作曲,我特別喜歡,卻沒有達到那種轟動的效果,所以我迷茫了。

                • 新聞
                • 財經
                • 汽車
                • 體育
                • 娛樂
                • 健康
                • 科技

                慢新聞

                省招辦辟謠!網傳“河南50萬考生無大學可上”數據錯誤百出 為不實消息 省招辦辟謠!網傳“河南50萬考生無大學可上”數據錯誤百出 為不實消息

                推薦視頻

                高考前"最后一課":我的故事都是關于你

                i新聞

                新聞推薦

                網站簡介 | 版權聲明 | 廣告服務 | 聯系方式 | 網站地圖

                Copyright © 2012 hnr.cn Corporation,All Rights Reserved

                映象網絡 版權所有

                主站蜘蛛池模板: 国产亚洲综合视频| 放荡女同老师和女同学生| 又色又爽又黄的视频网站| 2021av网站| 天天操夜夜操免费视频| 久久精品中文字幕大胸| 欧美国产成人精品一区二区三区 | 2020国产精品自拍| 天天干天天干天天干天天干| 久久久久国色av免费观看| 最近最好的中文字幕2019免费| 免费一级国产生活片| 美女脱了内裤打开腿让人桶网站o 美女脱了内裤打开腿让你桶爽 | 国产在线高清视频无码| 97福利视频精品第一导航| 女m羞辱调教视频网站| 久久久精品国产免大香伊 | 国产午夜av秒播在线观看| 91偷偷久久做嫩草电影院| 大地资源在线资源官网| 丰满人妻熟妇乱又伦精品视 | 免费A级毛片在线播放不收费| 精精国产www视频在线观看免费| 国产成人啪精品午夜在线播放| 97色偷偷色噜噜狠狠爱网站| 天天综合天天综合| 中文字幕第15页| 无翼乌日本漫画| 亚洲av无码一区二区三区性色| 欧美乱大交XXXXX疯狂俱乐部 | 91一区二区三区| 国语free性xxxxxhd| 一级毛片恃级毛片直播| 成人欧美一区二区三区小说| 久久水蜜桃亚洲AV无码精品| 日韩精品人妻系列无码专区免费| 亚洲日韩一页精品发布| 正在播放国产女免费| 免费观看男男污污ww网站| 精品亚洲欧美无人区乱码| 国产一级做a爰片在线|