久久精品国产亚洲无码AV蜜臀|亚洲激情网站性爱视频|三三级黄色毛片片片片|91av精品A级片日韩|亚洲第一av成人网|日韩精品视频无码免费一区二区三区|91精品国产热久久无码|亚洲日本欧美AA视频网站|五月丁香色色网|最新色片一区二区

關(guān)于我們 | English | 網(wǎng)站地圖

借金磚會議之名!東南亞黑客組織對我國發(fā)動網(wǎng)絡(luò)攻擊

2025-06-23 16:45:57 5e

“尊敬的專家:邀請您參加《金磚國家新工業(yè)革命伙伴關(guān)系專家研討會》……”當(dāng)你點開這封看似正規(guī)的郵件附件時,一場精心策劃的網(wǎng)絡(luò)入侵已悄然啟動。

 

圖片1.jpg

圖:“海蓮花”黑客組織使用的釣魚郵件

 

瑞星威脅情報平臺最新曝光:來自東南亞的黑客組織“海蓮花”,正冒充工信部國際經(jīng)濟技術(shù)合作中心發(fā)送釣魚郵件,專門政府和教育行業(yè)的職員下手。“海蓮花”把惡意程序藏在看似正常的PDF文件里,只要一點擊,電腦就會被裝上隱形監(jiān)控器,所有機密信息都可能被偷偷傳到境外!

 

圖片2.jpg

圖:“海蓮花”黑客組織使用的誘餌文檔

 

“海蓮花”黑客組織:活躍13年的國家級威脅

 

“海蓮花”(又名OceanLotus APT32)是一個具有東南亞國家背景的國家級黑客組織,2012年起活躍至今。該組織長期將中國視為重點攻擊目標(biāo),攻擊范圍覆蓋政府機關(guān)、科研機構(gòu)、高校及金融系統(tǒng)等幾乎所有關(guān)鍵領(lǐng)域,持續(xù)進行情報竊取和網(wǎng)絡(luò)間諜活動。

 

攻擊手法揭秘:層層偽裝,步步驚心

 

1. 冒充“官方”發(fā)邀請偽造“工信部”名義發(fā)送“金磚國家研討會”郵件,要求限期填寫回執(zhí)——利用公務(wù)緊迫感降低警惕。

 

2. 文件名稱“玩障眼法”附件偽裝成 MIIT-CIETC-IIE-函.pdf... ,實際是帶毒的快捷方式文件.lnk黑客在文件名中插入大量空格來增強欺騙性。

 

3. 后臺偷偷裝監(jiān)控軟件一旦點擊,電腦后臺自動靜默安裝惡意程序,黑客會利用微軟官方工具做掩護,神不知鬼不覺植入惡意程序。

 

4. 植入永不消失的間諜惡意代碼執(zhí)行后,惡意程序會用假會議文檔迷惑你,并安裝自啟動后門;同時還偷偷潛伏下來隨時電腦數(shù)據(jù)傳往境外服務(wù)器。

 

圖片3.jpg

圖:攻擊流程圖

 

攻擊危害:淪為境外間諜工具

 

一旦電腦中招,后果極其嚴(yán)重:

 

涉密資料、科研成果機密文件、賬號密碼被一掃而空

黑客可完全遠程操控電腦;

木馬長期潛伏,隨時竊取新數(shù)據(jù);

更可怕的是,你的電腦可能成為黑客入侵整個單位內(nèi)網(wǎng)的“跳板”

 

專家警示:威脅升級,防范刻不容緩

 

瑞星安全專家提醒,這類攻擊就像網(wǎng)絡(luò)里的"間諜戰(zhàn)",黑客越來越狡猾,將高迷惑性的社會工程學(xué)與復(fù)雜技術(shù)深度結(jié)合,形成極其隱蔽且危害巨大的攻擊鏈。政府、高校、科研等涉密機構(gòu)必須:

 

圖片4.jpg

圖:瑞星EDR可視化展示攻擊流程

 

提升網(wǎng)絡(luò)安全防護等級。

加強人員安全意識培訓(xùn),警惕陌生郵件附件。

部署有效安全軟件和EDR、NDR類產(chǎn)品。

及時修補系統(tǒng)補丁和重要軟件的補丁。




責(zé)任編輯: 江曉蓓

標(biāo)簽:東南亞黑客組織,網(wǎng)絡(luò)攻擊