直通屏山|福建|时评|大学城|台海|娱乐|体育|国内|国际|专题|网事|福州|厦门|莆田|泉州|漳州|龙岩|宁德|南平|三明
您所在的位置: 东南网 > 国内> 时政 > 正文

境外黑客组织攻击中国政府人员等人群电脑被曝光

2015-05-29 21:26:30  来源:新华网  责任编辑:孙劲贞 孙劲贞  
分享到:

境外黑客组织“海莲花”攻击中国被曝光

中国网络安全公司360旗下“天眼实验室”29日发布报告,披露一起针对中国的国家级黑客攻击细节。

报告说,境外黑客组织名为“海莲花(OceanLotus)”,自2012年4月起针对中国海事机构、海域建设部门、科研院所和航运企业展开精密组织的网络攻击。报告判断,这很明显是一个有国外政府支持的APT(高级持续性威胁)行动。

报告说,“海莲花”使用木马病毒攻陷、控制政府人员、外包商、行业专家等目标人群的电脑,意图获取受害者电脑中的机密资料,截获受害电脑与外界传递的情报,甚至操纵该电脑自动发送相关情报,从而达到掌握中方动向的目的。

据天眼实验室分析,海莲花攻击的主要方式有“鱼叉攻击”和“水坑攻击”。前者最常见的做法是,将木马程序作为电子邮件的附件,并起上一个极具诱惑力的名称,发送给目标电脑,诱使受害者打开附件,从而感染木马。如去年5月22日新疆发生暴恐事件后,5月28日,该黑客组织曾发送名为“新疆暴恐事件最新通报”的电子邮件及附件,引诱目标人群“中招”。该组织曾发送过的电邮名称还包括“公务员工资收入改革方案”等一系列社会高度关注的热点,令人防不胜防。

“水坑攻击”是指在受害者必经之路设置了一个“水坑(陷阱)”。常见的做法是,黑客分析攻击目标的上网活动规律,寻找攻击目标经常访问的网站的弱点,先将此网站“攻破”并植入攻击代码,一旦攻击目标访问该网站就会“中招”。例如,黑客曾攻陷某单位的内网,将内网上一个要求全体职工下载的表格偷换成木马程序,所有按要求下载这一表格的人都会被植入木马程序,向黑客发送涉密资料。

“海莲花”组织在攻击中还配合了多种“社会工程学”的手段,以求加大攻击效果。比如,在进行“鱼叉攻击”时,黑客会主要选择周一和周五,因为这两个时间人们与外界沟通比较密切,是在网络上传递信息的高峰期。而“水坑攻击”的时间则一般选在周一和周二,因为单位一般在这个时候发布通知,要求职工登录内网。

“天眼实验室”表示,其已捕获与海莲花组织有关的4种不同形态的特种木马程序样本100余个,感染者遍布中国29个省级行政区和境外36个国家。其中,中国的感染者占全球92.3%,而在境内感染者中,北京地区最多,占22.7%,天津次之,为15.5%。为隐蔽行踪,“海莲花”组织还先后在至少6个国家注册服务器域名35个,相关服务器IP地址19个,分布在全球13个以上国家。

“天眼实验室”向记者介绍,“海莲花”的攻击早已被他们捕捉到,但之前只是零散发现,直到去年起,360成立“天眼实验室”,在国内首先利用大数据技术进行未知威胁检测,才首次发现这些散见威胁之间的联系。

如何确定这不是一起普通的商业黑客行为,而是由某个敌对国家支持的?“天眼实验室”表示,首先,这种有组织、有计划的长期攻击行为需要很高的投入,不是一般商业公司能够负担的;其次,“海莲花”觊觎的资料对商业机构没有什么价值。“综合来看,海莲花组织的攻击周期之长(持续3年以上)、攻击目标之明确、攻击技术之复杂、社工手段之精准,都说明该组织绝非一般的民间黑客组织,而是具有国外政府支持的、高度组织化、专业化的国家级黑客组织。”

军事专家宋忠平说,中国是网络攻击的最大受害国,科研院所、高校等单位是“重灾区”。

他说,必须加强对涉密人员的教育,让他们知道,作为个别人,他们掌握的部分信息可能并不重要,但却是重大机密的一部分,如果被人获取、整合,就可能造成重大损失。 

打印 | 收藏 | 发给好友 【字号
心情版
更多>>视频现场
今日热词
更多>>福建今日重点
更多>>国际国内热点
更多>>新闻图片
关于我们 | 广告服务 | 网站地图 | 网站公告 |
国新办发函[2001]232号 闽ICP备案号(闽ICP备05022042号) 互联网新闻信息服务许可证 编号:35120170001 网络文化经营许可证 闽网文〔2019〕3630-217号
信息网络传播视听节目许可(互联网视听节目服务/移动互联网视听节目服务)证号:1310572 广播电视节目制作经营许可证(闽)字第085号
网络出版服务许可证 (署)网出证(闽)字第018号 增值电信业务经营许可证 闽B2-20100029 互联网药品信息服务(闽)-经营性-2015-0001
福建日报报业集团拥有东南网采编人员所创作作品之版权,未经报业集团书面授权,不得转载、摘编或以其他方式使用和传播
职业道德监督、违法和不良信息举报电话:0591-87095403(工作日9:00-12:00、15:00-18:00) 举报邮箱:jubao@fjsen.com 福建省新闻道德委举报电话:0591-87275327