5月29日,中國網(wǎng)絡(luò)安全公司360旗下“天眼實驗室”發(fā)布報告,首次披露一起針對中國的國家級黑客攻擊細(xì)節(jié)。該境外黑客組織被命名為“海蓮花(OceanLotus)”,自2012年4月起,“海蓮花”針對中國政府的海事機構(gòu)、海域建設(shè)部門、科研院所和航運企業(yè),展開了精密組織的網(wǎng)絡(luò)攻擊,很明顯是一個有國外政府支持的APT(高級持續(xù)性威脅)行動。
“海蓮花”使用木馬病毒攻陷、控制政府人員、外包商、行業(yè)專家等目標(biāo)人群的電腦,意圖獲取受害者電腦中的機密資料,截獲受害電腦與外界傳遞的情報,甚至操縱該電腦自動發(fā)送相關(guān)情報,從而達到掌握中方動向的目的。
目前已經(jīng)捕獲的與“海蓮花”相關(guān)的第一個特種木馬程序出現(xiàn)在2012年4月,當(dāng)時,首次發(fā)現(xiàn)第一波針對海運港口交通行業(yè)的“水坑”攻擊,海蓮花組織的滲透攻擊就此開始。不過,在此后的2年內(nèi),“海蓮花”的攻擊并不活躍。直到2014年2月,海蓮花開始對中國國內(nèi)目標(biāo)發(fā)送定向的“魚叉”攻擊,海蓮花進入活躍期,并在此后的14個月中對多個目標(biāo)發(fā)動了不間斷的持續(xù)攻擊。2014年5月,海蓮花對中國國內(nèi)某權(quán)威海洋研究機構(gòu)發(fā)動大規(guī)模魚叉攻擊,并形成了過去14個月中魚叉攻擊的最高峰。“海蓮花”針對中國政府海事機構(gòu)、海域建設(shè)部門、科研院所和航運企業(yè)展開攻擊
天眼實驗室”表示,其已捕獲與海蓮花組織有關(guān)的4種不同形態(tài)的特種木馬程序樣本100余個,感染者遍布中國29個省級行政區(qū)和境外的36個國家。其中,中國的感染者占全球92.3%,而在境內(nèi)感染者中,北京地區(qū)最多,占22.7%,天津次之,為15.5%。為了隱蔽行蹤,海蓮花組織還先后在至少6個國家注冊了服務(wù)器域名35個,相關(guān)服務(wù)器IP地址19個,分布在全球13個以上的不同國家。
以下是日本網(wǎng)友評論:
★不懂那些專有名詞,但是希望此時不要妨礙中國救援沉船。
★現(xiàn)在情報就是金錢,攻擊中國未必是因為對中國有惡意,可能只是為了賺錢。
★這個世界以后會變成一個瘋狂的地方的。
★很可能是美國的CIA干的。
★很可能是中國人自己做的。
“海蓮花”使用木馬病毒
★在網(wǎng)絡(luò)的世界沒有所謂的正義,因為那里是一個沒有道德標(biāo)準(zhǔn)的世界。
★中美黑客帝國爭霸戰(zhàn)。
★畢竟計算機都是外國人發(fā)明的,中國現(xiàn)在的能力估計是不行的。
★能夠像維基解密一樣暴露中國政府的大量秘密嗎?
★應(yīng)該說是好事兒吧。
★不明白為什么要去攻擊中國的海洋研究機構(gòu)。
★笨蛋,攻擊海洋機構(gòu)是因為想要了解中國最近的南海政策。
★那肯定是東南亞國家聯(lián)合美國做的。
★如果是攻擊政府的話,對方肯定是有政府背景的。
★完全也有可能有日本人參與其中呢。
★加油黑客!
★最佩服黑客了,因為他們都是最聰明的。★哈佛大學(xué)的學(xué)生都有可能做到。