中国网络安全公司360旗下的「天眼」实验室首次披露,一宗针对中国的国家级黑客攻击细节。该境外黑客组织被命名为「海莲花」(Ocean Lotus),自2012年4月起针对中国的海事机构、海域建设部门、科研院所和航运企业,展开精密组织的网络攻击。
海莲花使用木马病毒攻陷、控制政府人员、外包商、行业专家等目标人群的电脑,意图获取受害者电脑中的机密资料,截获受害电脑与外界传递的情报,甚至操纵该电脑自动发送相关情报。据天眼实验室分析,海莲花攻击的主要方式有「鱼叉攻击」和「水坑攻击」。
鱼叉攻击最常见的做法是,将木马程序装成电子邮件的附件,并起上一个极具诱惑力的名称,发送给目标电脑,诱使受害者打开附件,从而感染木马。如,在去年5月22日新疆发生导致死31人的暴力恐怖袭击事件后,该黑客组织曾发送名为「新疆暴恐事件最新通报」的电子邮件及附件,引诱目标人群中招。至于水坑攻击,则是在受害者必经之路设置了一个水坑(陷阱)。最常见的做法是,黑客分析攻击目标的上网活动规律,寻找攻击目标经常访问的网站弱点,先将此网站攻破并植入攻击代码,一旦攻击目标访问该网站就会中招。
在进行鱼叉攻击时,黑客会选择周一和周五,因为这两个时间人们与外界的沟通比较密切,是网传讯息的高峰期。而水坑攻击则一般在周一和周二,因为这个时候一般是单位发布通知、要求职工登录内网的时候。
天眼实验室表示,已捕获与海莲花有关的4种不同形态的特种木马程序样本100多个,感染者遍布全中国及境外36个国家。其中,中国的感染者佔全球92.3%,而在境内感染者中,以北京地区最多,佔22.7%,天津次之,为15.5%。为了隐蔽行踪,海莲花还先后在至少6个国家註册了35个服务器域名,相关服务器IP地址19个,分布在全球13个以上的不同国家。
评论 (0)