<th id="hyge7"></th>

      1. <bdo id="hyge7"><tt id="hyge7"><dl id="hyge7"></dl></tt></bdo>

        關(guān)于我們 | English | 網(wǎng)站地圖

        借金磚會(huì )議之名!東南亞黑客組織對我國發(fā)動(dòng)網(wǎng)絡(luò )攻擊

        2025-06-23 16:45:57 5e

        “尊敬的專(zhuān)家:邀請您參加《金磚國家新工業(yè)革命伙伴關(guān)系專(zhuān)家研討會(huì )》……”當你點(diǎn)開(kāi)這封看似正規的郵件附件時(shí),一場(chǎng)精心策劃的網(wǎng)絡(luò )入侵已悄然啟動(dòng)。

         

        圖片1.jpg

        圖:“海蓮花”黑客組織使用的釣魚(yú)郵件

         

        瑞星威脅情報平臺最新曝光:來(lái)自東南亞的黑客組織“海蓮花”,正冒充工信部國際經(jīng)濟技術(shù)合作中心發(fā)送釣魚(yú)郵件,專(zhuān)門(mén)政府和教育行業(yè)的職員下手。“海蓮花”把惡意程序藏在看似正常的PDF文件里,只要一點(diǎn)擊,電腦就會(huì )被裝上隱形監控器,所有機密信息都可能被偷偷傳到境外!

         

        圖片2.jpg

        圖:“海蓮花”黑客組織使用的誘餌文檔

         

        “海蓮花”黑客組織:活躍13年的國家級威脅

         

        “海蓮花”(又名OceanLotus 、APT32)是一個(gè)具有東南亞國家背景的國家級黑客組織,2012年起活躍至今。該組織長(cháng)期將中國視為重點(diǎn)攻擊目標,攻擊范圍覆蓋政府機關(guān)、科研機構、高校及金融系統等幾乎所有關(guān)鍵領(lǐng)域,持續進(jìn)行情報竊取和網(wǎng)絡(luò )間諜活動(dòng)。

         

        攻擊手法揭秘:層層偽裝,步步驚心

         

        1. 冒充“官方”發(fā)邀請偽造“工信部”名義發(fā)送“金磚國家研討會(huì )”郵件,要求限期填寫(xiě)回執——利用公務(wù)緊迫感降低警惕。

         

        2. 文件名稱(chēng)“玩障眼法”附件偽裝成 MIIT-CIETC-IIE-函.pdf... ,實(shí)際是帶毒的快捷方式文件.lnk,黑客在文件名中插入大量空格來(lái)增強欺騙性。

         

        3. 后臺偷偷裝監控軟件一旦點(diǎn)擊,電腦后臺自動(dòng)靜默安裝惡意程序,黑客會(huì )利用微軟官方工具做掩護,神不知鬼不覺(jué)植入惡意程序。

         

        4. 植入永不消失的間諜惡意代碼執行后,惡意程序會(huì )用假會(huì )議文檔迷惑你,并安裝自啟動(dòng)后門(mén);同時(shí)還偷偷潛伏下來(lái),隨時(shí)電腦數據傳往境外服務(wù)器。

         

        圖片3.jpg

        圖:攻擊流程圖

         

        攻擊危害:淪為境外間諜工具

         

        一旦電腦中招,后果極其嚴重:

         

        涉密資料、科研成果機密文件、賬號密碼被一掃而空;

        黑客可完全遠程操控電腦;

        木馬長(cháng)期潛伏,隨時(shí)竊取新數據;

        更可怕的是,你的電腦可能成為黑客入侵整個(gè)單位內網(wǎng)的“跳板”

         

        專(zhuān)家警示:威脅升級,防范刻不容緩

         

        瑞星安全專(zhuān)家提醒,這類(lèi)攻擊就像網(wǎng)絡(luò )里的"間諜戰",黑客越來(lái)越狡猾,將高迷惑性的社會(huì )工程學(xué)與復雜技術(shù)深度結合,形成極其隱蔽且危害巨大的攻擊鏈。政府、高校、科研等涉密機構必須:

         

        圖片4.jpg

        圖:瑞星EDR可視化展示攻擊流程

         

        提升網(wǎng)絡(luò )安全防護等級。

        加強人員安全意識培訓,警惕陌生郵件附件。

        部署有效安全軟件和EDR、NDR類(lèi)產(chǎn)品。

        及時(shí)修補系統補丁和重要軟件的補丁。




        責任編輯: 江曉蓓

        標簽:東南亞黑客組織,網(wǎng)絡(luò )攻擊

        久久99r66热这里有精品 99久久99久久久精品 久久久亚洲精品不卡 亚洲午夜久久久久精品
        <th id="hyge7"></th>

          1. <bdo id="hyge7"><tt id="hyge7"><dl id="hyge7"></dl></tt></bdo>