• <li id="0yokw"></li>
    <fieldset id="0yokw"><source id="0yokw"></source></fieldset>
    <tfoot id="0yokw"></tfoot>
  • 2014年3月,中國某海事機(jī)構(gòu)一臺辦公電腦出現(xiàn)異常:運(yùn)行緩慢,CPU內(nèi)存占用率極高,原因不明。作為該單位安全服務(wù)供應(yīng)商,360天眼實驗室負(fù)責(zé)人汪列軍第一時間參與調(diào)查。
       
     您當(dāng)前的位置 : 國內(nèi)新聞>

    網(wǎng)絡(luò)安全大案|“海蓮花”:國家機(jī)密的竊取者

    海口網(wǎng) http://m.yinhu3.com 時間:2017-09-16 20:54

      核心提示

      2014年3月,中國某海事機(jī)構(gòu)一臺辦公電腦出現(xiàn)異常:運(yùn)行緩慢,CPU內(nèi)存占用率極高,原因不明。作為該單位安全服務(wù)供應(yīng)商,360天眼實驗室負(fù)責(zé)人汪列軍第一時間參與調(diào)查。

      中國海事機(jī)構(gòu)突遭攻擊,引發(fā)安全機(jī)構(gòu)警覺

      2014年3月,中國某海事機(jī)構(gòu)一臺辦公電腦出現(xiàn)異常:運(yùn)行緩慢,CPU內(nèi)存占用率極高,原因不明。

      作為該單位安全服務(wù)供應(yīng)商,360天眼實驗室負(fù)責(zé)人汪列軍第一時間參與調(diào)查。

      經(jīng)過初步排查,汪列軍發(fā)現(xiàn),致使電腦異常的罪魁禍?zhǔn)讻Q不是一個普通的病毒。該病毒不是以破壞系統(tǒng)為目的,而是通過一層層解密,把系統(tǒng)內(nèi)文件打包外傳,以竊取電腦中的機(jī)密文件。

      汪列軍和團(tuán)隊隨即排摸整個系統(tǒng)網(wǎng)絡(luò),卻發(fā)現(xiàn)了更恐怖的事情。

      原來,他們發(fā)現(xiàn)了另外一套專門用于控制服務(wù)器的木馬。

      一旦服務(wù)器被控制,那么該服務(wù)器網(wǎng)絡(luò)中的所有計算機(jī),將變成傀儡,任人擺布。汪列軍和團(tuán)隊立即采取了有效的監(jiān)控防御措施。

      然而,黑客絲毫沒有收斂,索性撕去隱藏的外衣,肆無忌憚地發(fā)起定向的“魚叉”和“水坑”攻擊。

      四套病毒代碼輪番攻擊,黑客組織資源強(qiáng)大“海蓮花”攻擊仍未停止,國防安全敲響警鐘

      報告顯示,在國內(nèi),與該組織相關(guān)的木馬最早被截獲于2012年。

      在早期,“海蓮花”組織的網(wǎng)絡(luò)攻擊并不活躍。但是, 2014年底,“海蓮花”開始運(yùn)用云控技術(shù)進(jìn)行網(wǎng)絡(luò)攻擊,采用包括文件偽裝、隨機(jī)加密和自我銷毀等一系列復(fù)雜的攻擊技術(shù)與安全軟件進(jìn)行對抗,其攻擊的危險性、木馬識別查殺的難度都大大增強(qiáng)。

      截至2015年,“海蓮花”的襲擊遍布全世界范圍內(nèi)的36個國家。其中, 中國的感染者占到92.3%,遍布國內(nèi)29個省級行政區(qū),北京和天津是國內(nèi)感染者最多的兩個地區(qū)。

      “海蓮花”攻擊范圍大、時間長并且目的明確、目標(biāo)精準(zhǔn)。天眼實驗室通過大量的數(shù)據(jù)分析,發(fā)現(xiàn)“海蓮花”主要是對中國政府、科研院所、海事機(jī)構(gòu)、海域建設(shè)、航運(yùn)企業(yè)等相關(guān)重要領(lǐng)域進(jìn)行不間斷攻擊,以竊取國家機(jī)密情報。

      對此,360集團(tuán)董事長兼CEO周鴻祎表示,在互聯(lián)網(wǎng)時代,網(wǎng)絡(luò)安全關(guān)乎國家安全。

      “過去,一個病毒背后可能只意味著惡作劇,而今天每一個網(wǎng)絡(luò)攻擊背后,都是可能一種國家力量支持的,或者是一個大型犯罪組織支持的高智商的黑客組織,他們竭盡全力地在想你有什么缺點,你有什么問題。”

      復(fù)旦大學(xué)戰(zhàn)略與網(wǎng)絡(luò)安全研究中心主任沈逸認(rèn)為,從國家網(wǎng)絡(luò)安全戰(zhàn)略的角度來看,對于中國這樣的大國,網(wǎng)絡(luò)安全的防御越來越重要,防御是一種戰(zhàn)略能力,而且是一種必須優(yōu)先的戰(zhàn)略能力。

      由于我國及時防御,部署得當(dāng),才避免了大規(guī)模網(wǎng)絡(luò)安全事件的發(fā)生。但“海蓮花”的攻擊,無疑是給國防安全敲響了警鐘。

      迄今為止,海蓮花組織的黑客攻擊還在繼續(xù)。

      (看看新聞Knews記者:施聰 劉水 楚華 編輯:曾小真)

    ?

    相關(guān)鏈接:

    為網(wǎng)上家園筑起安全堤壩——網(wǎng)絡(luò)安全事業(yè)五年發(fā)展綜述
    視頻|網(wǎng)絡(luò)安全大型專題片《第五空間》第一集:《透明的時代》
    海南省網(wǎng)絡(luò)安全協(xié)會即將召開籌備大會
    2017年國家網(wǎng)絡(luò)安全宣傳周將于9月16日至24日舉行
    網(wǎng)絡(luò)安全法、加強(qiáng)網(wǎng)絡(luò)信息保護(hù)決定執(zhí)法檢查啟動

    ?

    相關(guān)鏈接:
    網(wǎng)絡(luò)安全法、加強(qiáng)網(wǎng)絡(luò)信息保護(hù)決定執(zhí)法檢查啟動
    2017年國家網(wǎng)絡(luò)安全宣傳周將于9月16日至24日舉行
    海南省網(wǎng)絡(luò)安全協(xié)會即將召開籌備大會
    視頻|網(wǎng)絡(luò)安全大型專題片《第五空間》第一集:《透明的時代》
    為網(wǎng)上家園筑起安全堤壩——網(wǎng)絡(luò)安全事業(yè)五年發(fā)展綜述
    [來源:看看新聞Knews] [作者:曾小真] [編輯:金慧儀]
    版權(quán)聲明:

    ·凡注明來源為“海口網(wǎng)”的所有文字、圖片、音視頻、美術(shù)設(shè)計等作品,版權(quán)均屬海口網(wǎng)所有。未經(jīng)本網(wǎng)書面授權(quán),不得進(jìn)行一切形式的下載、轉(zhuǎn)載或建立鏡像。

    ·凡注明為其它來源的信息,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負(fù)責(zé)。

    ?
    圖解海口一周熱聞:海口日報海口網(wǎng)入駐“新京號”
    圖解海口一周熱聞|多彩節(jié)目,點亮繽紛假期!
    圖解海口一周熱聞:海口新年音樂會將于2024年1月1日舉辦
    圖解海口一周熱聞:海口招才引智專場誠意攬才受熱捧
    圖解海口一周熱聞:海口獲評國家食品安全示范城市
    災(zāi)后重建看變化·復(fù)工復(fù)產(chǎn)
    圓滿中秋
    勇立潮頭踏浪行
    “發(fā)現(xiàn)海口之美”攝影大賽
         
         
         
    排行
     
    旅客注意!海口美蘭機(jī)場T2值機(jī)柜臺17日起調(diào)整
    尋舊日時光 海口部分年輕人熱衷“淘”老物件
    海口:云洞襯晚霞 美景入眼中
    嗨游活力海口 樂享多彩假日
    海口:城市升騰煙火氣 夜間消費(fèi)活力足
    海口:長假不停歇 工地建設(shè)忙
    市民游客在海口度過美好假期
    2023“海口杯”帆船賽(精英賽)活力開賽
    海口天空之山驛站:晚照醉人
    千年福地尋玉兔 共慶海口最中秋
     
    |
    |
     
         m.yinhu3.com All Rights Reserved      
    海口網(wǎng)版權(quán)所有 未經(jīng)書面許可不得復(fù)制或轉(zhuǎn)載
    互聯(lián)網(wǎng)新聞信息服務(wù)許可證:46120210010
    違法和不良信息舉報電話: 0898—66822333  舉報郵箱:jb66822333@163.com

    網(wǎng)絡(luò)內(nèi)容從業(yè)人員違法違規(guī)行為舉報郵箱:jb66822333@126.com

    瓊公網(wǎng)安備 46010602000160號

      瓊ICP備2023008284號-1
    中國互聯(lián)網(wǎng)舉報中心