范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

实锤!越南黑客组织APT32多年多次窃取我国情报

  4月24日,中国外交部例行记者会上,路透社记者提出了关于APT32在疫情期间攻击中国实体组织组织的相关提问,外交部发言人耿爽明确回应,网络攻击是各国面临的共同威胁,在当前新冠肺炎疫情蔓延全球的背景下,针对抗疫机构的网络攻击无疑应当受到全世界人民的同声谴责。APT32黑客组织,2015年首次由360 天眼实验室发现并发布了《OceanLotus(海莲花)APT报告摘要》,所以在国内被称为海莲花黑客组织。而APT指的是高级持续性网络威胁。
  这支来自越南的APT32(海莲花)黑客组织从2012年以来一直非常活跃,根据网络专家的说法,这有可能是国家赞助的一支队伍。
  2012年4月开始,APT32(海莲花)黑客组织对中国政府、科研院所、海事机构、海域建设、航运企业等相关重要领域展开了有组织、有计划、有针对性的长时间不间断攻击。
  目前,已捕获来自OceanLotus特种木马样本100余个,APT32黑客组织攻击都是经过精心策划的,被入侵的网站只向在白名单上的浏览者提供恶意软件,也就是针对具体实施目标展开行动。
  感染者地图
  据悉,感染者遍布中国国内29个省级行政区和境外的36个国家。其中92.3%的感染者在中国,而北京、天津是国内感染者最多的两个地区。
  感染者中毒后,APT32黑客组织就达到了秘密控制部分政府人员、外包商和行业专家的电脑系统的目的,窃取系统中相关领域的机密资料,然后战略性的入侵目标网站,进而实施大规模的信息收集和数字化分析的目的。
  为了隐蔽行踪,APT32黑客组织还至少先后在6个国家注册了C2服务器域名35个,相关服务器IP地址19个,服务器分布在全球13个以上的不同国家。
  APT32攻击手法
  这8年中,APT32进行了大量的APT(高级持续性威胁)行为。攻击了包括网络安全、制造、媒体、银行、酒店、技术等等相关公司,窃取资料包括商业机密、机密谈话日志和进度计划等等。
  因为黑客倾向于针对特定企业、组织机构和个人,而这些目标无疑和越南地缘政治利益相关,相关专家均认为,APT32黑客组织很可能与越南政府有关,至少他们获取了越南政府的资助和保护。
  360的"天眼实验室"表示,首先,APT32这种有组织、有计划的长期攻击行为需要很高的投入,不是一般商业公司能够负担的;其次,它觊觎的资料对商业机构没有什么价值。
  海莲花黑客组织常用IP
  综合来看,海莲花黑客组织的攻击周期之长、攻击目标之明确、攻击技术之复杂、社工手段之精准,都说明该组织绝非一般的民间黑客组织,而是具有国外政府支持的、高度组织化、专业化的国家级黑客组织。
  而2020年2月疫情期间,海莲花黑客组织开始攻击了,根据安全研究公司FireEye的说法,从2020年1月至2020年4月期间,越南APT32(海莲花)黑客组织对中国目标进行了入侵活动。
  APT32发出的诱饵邮件
  FireEye指出,2020年1月6日,当时APT32黑客组织使用发件人地址lijianxiang1870 @ 163.com和主题发送了带有嵌入式跟踪链接的电子邮件给中国紧急管理部,附件中包括一期办公设备招标结果报告。但该钓鱼邮件内容包括了一个收件人电子邮件地址的跟踪链接。
  在过去的数月中,APT32黑客组织持续对中国重要卫生医疗机构发起网络攻击,以试图获取和新型冠状病毒相关的重要信息情报,APT32黑客组织为达到目的,他们采用了"湖南省家禽H5N1亚型高致病性禽流感疫情情况"、"冠状病毒实时更新:中国正在追踪来自湖北的旅行者"等等这些大家关心的实时热点。骗取饵引诱受害者点击网页,然后进行鱼叉攻击。
  诱饵截图
  背后则是利用了利用合法带数字签名WPS可执行程序加载恶意DLL,通过诱导上述受害者点击执行,运行以后会通过侧加载方式装载恶意DLL,释放诱饵文档并且在内存中加载DenesRAT木马。DenesRAT木马具备文件操作、注册表读写、设置环境变量和远程执行代码等功能的后门,该后门被插入大量花指令用于对抗分析。
  通过C2域名关联发现,APT32黑客组织此次攻击活动的目标或涉及我国某部委及武汉市多家政府机构,性质极为恶劣。
  攻击手段
  在攻击过程中,APT32黑客组织一直在尝试不同方法以实现在目标系统上执行恶意代码和绕过安全检测,其中经常使用的包含白利用和C2流量伪装等。
  而白利用和压缩文件结合是APT32惯用的木马投递手法。
  越南外交部发言人
  但在此前的一次记者会上,越南外交部发言人否认了相关指控,越南外交部发言人黎氏秋恆(Lê Thị Thu Hằng)称越南"并不允许任何针对平民和组织的网络攻击"。黎氏在一篇邮件声明中说,越南"谴责黑客行为,也会依法惩处一切网络攻击"。

笛卡尔科学研究的祖师爷牛顿说我之所以看得远,是因为我站在巨人的肩膀上。牛顿口中的这位巨人就是笛卡儿。大家对笛卡儿的印象首先是个伟大的数学家,因为他发明了解析几何,这已经是一件很了不起的事情了。代数与几何将火箭带升至高空通过遥控实现点火据人民网报道4月24日上午,在青海省茫崖市冷湖火星营地,中国科学院大气物理研究所成功开展全球首次临近空间空基平台火箭地面发射试验。临近空间空基平台火箭发射是探空火箭系统的创新实践,火星岩石样本发现地球常见碳类型增加火星存在生命可能性在好奇号对岩石样本进行分析之后,美国国家航空航天局宣布,其中几个样本富含一种我们在地球上也能看到的碳类型。美国宇航局称,这种特征最常与生物过程有关,这进一步增加了火星上存在生命的可星空有约银河系首次发现一颗具有超强磁场的新天体海报设计程思琪深邃浩瀚的星空,充满了太多科学奥秘,人类探索的脚步从未停歇。通过分析平方公里阵列(SKA)低频先导望远镜的巡天观测数据,中外天文学家首次在银河系发现一颗具有超强磁场的数字奥秘之时间的长河时间和空间是不可分割的时间在我们的直觉里是独立存在的抽象数理概念,它只有一个方向从过去流向未来。许多物理学家如牛顿爱因斯坦卡洛罗韦利都曾研究过时间数字的概念。亚里士多德认为时间是变宇宙中光速最快吗?其实这三种速度在理论上远超光速地球是一颗行星,在地球上生活着很多生物,有海洋生物有陆地生物还有微生物,在众多生物中人类是最有智慧的生命,人类从诞生以后就开始不断的探索世界的奥秘,经过几千年的科技发展,人类现在已探火之后淘金热俄拟三探金星挖土返回,美国创建3D地图澎湃新闻记者张静460多摄氏度,90多倍地球大气压,空中都是硫酸云。和地球差不多大小,但金星上却是截然不同的世界。2020年多国探火之后,又将迎来淘金热,俄罗斯美国印度都披露了探测科学家证实恐龙灭绝的五种可能,你更认可哪种?恐龙是怎么灭绝的呢?科学家通过科学试图揭开恐龙断子绝孙的秘密,猜测有很多种,答案却一直在探索之中。有说陨石撞击地球,有说生物周期性大灭绝,还有临近地球的超新星爆发导致,还有是因为大一枚被遗弃的火箭,或于3月4日撞向月球?科幻网1月26日讯(朱曦薇)据外媒报道,一枚被遗弃的火箭即将撞向月球。据悉,SpaceX的一枚老式火箭在经历了长达6年的旅程后,即将以壮观的方式撞向月球。2015年2月,Space可观测宇宙中有97的星系已经失联?研究者人类正在被宇宙孤立宇宙到底有多大?这是一个没有人能够准确回答的问题,原因就是我们在宇宙中的观测范围是有限的,这个有限的观测范围通常被称为可观测宇宙,这是一个以我们为中心以我们在宇宙中的最远观测距离为Nature子刊海底微生物是如何在120度的高温下生存的?地表以下的海洋沉积物被认为蕴含了地球上很大一部分微生物。之前有一支考察队钻取了南海海槽俯冲带的沉积物岩芯,为的是研究这种生境中存在哪些极端生命。研究人员发现,虽然这里最深处的沉积物
一个秦朝古铜镜,却内有乾坤,一缕残魂演义一族历史悲歌橙造幻想古镜桃源刘薇端详着这面据说是秦朝时期的古铜镜,这面带把手的古铜镜有着十分古朴的镂空浮云边饰,手把上镶嵌着三颗雕刻精美的绿松石,只是绿松石有些发白,把手的背面居然也刻着现在才韩娱圈8位带有猫眼特征的男性偶像,可爱的一面让粉丝着迷所有的KPop偶像都有非常可爱的一面,他们每个人都有自己独特的特征,这使他们更加可爱迷人具有魅力!这里有8位韩团男性偶像,他们具有一个非常吸引人的特质猫眼,使他们的粉丝着迷。金珉奎BLACKPINK的智妮一边吃汉堡,一边炫耀自己魅力和可爱的雀斑BLACKPINK的珍妮在吃汉堡的时候更新了可爱的吃播照片。6月17日,珍妮上传了几张照片,并配上文字Burgertime下班后,展示了她在候等室享用多汁汉堡的情景。在照片中,她展选择如此不同但总是可爱的IU李知恩歌手兼演员的IU真名叫李知恩。她于2008年首次登上舞台并迅速走红。很多时候她上传的不是最成功的搞鬼照片,表明我们都不是时刻完美才可。而且值得注意的是,甜美开朗的女孩形象只是为了她全球气候变化以到多严重的地步?回复首先是温室效应。南北冰川融化。冰河季时代。次之生物灭绝。历史证明每年都有物种离开我们,又会出现新物种。也就是说严重时粮食变异也有可能。病毒入侵是对人类的考验,也是对生物的考验。我们大多数动物不会攻击人?是真的吗?为什么?回复我们不讨论虫类。只谈动物现有的类,狼虎豹熊鹰等。食肉类,记仇类等动物是攻击人的。由于人类弓弩时代,火器时代。猎杀了动物。给动物留下了深刻的印象。动物没有食物会攻击人,动物与人类有仇星链计划给我们带来哪些隐患和担忧,是否能超越5G科学发展进程中,有很多伟大的工程,如对撞机核电站火星登陆工程等,每一项工程的出现都是具有非凡的意义。2020年5月1日,厦门的星空略过整齐划一的不速之客,它们是马斯克新一批星链计划问苍天路在哪里问苍天青天有心难知意,风雨送情耳不闻。千里咫尺匆匆过,不知路边花草春。心迷茫有志难抒路不知,木然把心问苍天。天不应。冥冥万物皆有灵,心随自然有指引。静心可归清明界,虚无亦是真性境。明月寄情万家灯火明月万家灯火万颗星,万颗星,万种景。景中情,窗中影。窗下人,眼似穿。居中事,可相同。十五星稀一盘月,月下人,意难同。有圆有缺他乡月,他乡月,家中月,拖月寄情一线牵。远在他乡的游子啊第18987号清除令王中山最近特别倒霉,不知为什么,先被领导不喜欢,调了闲职,天天守着一个没人用的系统去运维,没有业绩当然也就谈不上收入提高。王中山郁闷了一阵子,也就释然了,觉得也许自己太懦弱,不爱奉金陵隔世缘公主穿越记金陵隔世缘千年明月依旧圆,物去人已非。梦记金陵起兵戈,家亡国破身欲辱,绝境平天舞风雷。惊醒处异世,惑解两朝隔。迷途它世逢旧缘,离痛心怀知己恩,暗叹三蝶双难成,唯有花谢随风去。心如碎