专攻中国的境外黑客组织“海莲花”首次曝光(图)
2015-05-29 16:34:07 来源:中国经济网
图1、“海莲花”攻击时间轴
“天眼实验室”表示,其已捕获与海莲花组织有关的4种不同形态的特种木马程序样本100余个,感染者遍布中国29个省级行政区和境外的36个国家。其中,中国的感染者占全球92.3%,而在境内感染者中,北京地区最多,占22.7%,天津次之,为15.5%。为了隐蔽行踪,海莲花组织还先后在至少6个国家注册了服务器域名35个,相关服务器IP地址19个,分布在全球13个以上的不同国家。
图2:“海莲花”使用的域名和服务器分布在境外多国
大数据技术揭开“海莲花”面纱
“天眼实验室”向记者介绍,事实上,“海莲花”的攻击早已被他们捕捉到,但之前只是零散的发现,直到去年起,360成立“天眼”实验室,在国内首先利用大数据技术进行未知威胁检测,才首次发现了这些散见威胁之间的联系,一个国家级黑客攻击行为的轮廓才逐渐清晰。
虽然发现了海莲花的攻击轨迹,但如何确定这不是一起普通的商业黑客行为,而是由某个敌对国家支持的呢?面对记者的这一疑问,“天眼实验室”表示,首先,这种有组织、有计划的长期攻击行为需要很高的投入,不是一般商业公司能够负担的;其次,“海莲花”觊觎的资料对商业机构没有什么价值。“综合来看,海莲花组织的攻击周期之长(持续3年以上)、攻击目标之明确、攻击技术之复杂、社工手段之精准,都说明该组织绝非一般的民间黑客组织,而是具有国外政府支持的、高度组织化、专业化的国家级黑客组织。”
【责任编辑:陈玲云】
您看完此新闻的心情是
-
鼓掌
0人 -
愤怒
0人 -
开心
0人 -
难过
0人 -
惊讶
0人 -
恐怖
0人 -
点赞
0人 -
蜡烛
0人
相关新闻
- 美黑客称曾多次入侵系统操控客机 波音公司质疑(2015-05-19 11:04:51)
- 女白领蹭免费WiFi手机被黑客锁住 对方勒索500元(2015-05-08 10:51:30)
- 美媒称俄黑客“偷看”奥巴马邮件 白宫拒绝回应(2015-04-27 09:02:22)
- 南靖网络黑客盗卖他人IP月入上万元 仅小学毕业(2015-04-21 10:56:16)
- 希拉里“邮件门”赖中国黑客:中俄可能侵入邮件(2015-04-09 10:32:57)
- 美媒:俄黑客入侵白宫电脑系统 奥巴马资料被攫取(2015-04-08 10:00:10)
- 福网推荐
- 社会
- 时政
- 天下
- 口腔
福网视听
焦点关注
- 日新闻排行榜
- 周新闻排行榜
- 月新闻排行榜