有報(bào)告指出,一個(gè)數(shù)年來持續(xù)對我國海事相關(guān)部門、機(jī)構(gòu)發(fā)起攻擊的境外黑客組織已被發(fā)現(xiàn),從行為來看,該組織并非一般的民間黑客組織。
據(jù)介紹,這個(gè)黑客組織的攻擊對象是中國政府、科研院所、海事機(jī)構(gòu)、海域建設(shè)、航運(yùn)企業(yè)等相關(guān)重要領(lǐng)域,主要通過魚叉攻擊和水坑攻擊等方法,配合多種社會工程學(xué)手段進(jìn)行滲透,向境內(nèi)特定目標(biāo)人群傳播特種木馬程序,秘密控制部分政府人員、外包商和行業(yè)專家的電腦系統(tǒng),竊取系統(tǒng)中相關(guān)領(lǐng)域的機(jī)密資料。
報(bào)告披露,早在2012年4月份,第一個(gè)與該黑客組織相關(guān)的特種木馬被捕獲,在之后的三年多時(shí)間里,陸續(xù)有與該組織相關(guān)的4種不同形態(tài)的特種木馬程序樣本100余個(gè)被捕獲。根據(jù)該組織的某些攻擊特點(diǎn),將其命名為“OceanLotus”。
上述木馬的感染者遍布國內(nèi)29個(gè)省級行政區(qū)和境外的36個(gè)國家。從地域分布上看,OceanLotus特種木馬的境內(nèi)感染者占全球感染總量的92.3%。境內(nèi)感染者中,北京地區(qū)最多,占22.7%,天津次之,為15.5%。該組織還至少先后在6個(gè)國家注冊了用于遠(yuǎn)程控制被感染者的C2服務(wù)器域名35個(gè),相關(guān)服務(wù)器IP地址19個(gè),服務(wù)器分布在全球13個(gè)以上的不同國家。
報(bào)告分析認(rèn)為,OceanLotus的攻擊周期之長、攻擊目標(biāo)之明確、攻擊技術(shù)之復(fù)雜,都說明該組織絕非一般的民間黑客組織,很有可能是有國外政府支持的境外國家級黑客組織。
網(wǎng)站制作公司關(guān)注大家是怎么看待此事的?如圖所示:
©2000-2022 杭州蒙特信息技術(shù)有限公司版權(quán)所有
Mountor、蒙特是Mountor Corp.的注冊商標(biāo)。