日前,360旗下天眼實驗室曝光了一例境外黑客組織“海蓮花”(OceanLotus),據稱該組織專門攻擊中國政府的海事機構、科研院所和航運企業等領域,活動時間長達三年。值得關注的是,“海蓮花”還專門出動了攻擊蘋果Mac電腦的木馬,意圖獲取使用Mac辦公的海事單位相關人士的重要資料。
圖:境外黑客組織“海蓮花”攻擊中國長達三年
近年來黑客攻擊事件不斷,網友普遍認為Mac OS系統的封閉和權限控制等因素,總體來說被攻破的幾率很小,因此可以放心地聯網辦公。“海蓮花”的Mac木馬則打破了人們的這個誤區。
根據天眼實驗室發布的報告分析,“海蓮花”Mac木馬利用水坑攻擊方式傳播,也就是在攻擊目標經常訪問的網站上植入惡意代碼,等待目標訪問水坑網站時以提示下載Flash更新等方式下發木馬,然后遠程控制中招的蘋果Mac電腦。
分析顯示,此Mac木馬對自身做了非常強的加密,還會修改蘋果瀏覽器的安全屬性,使其下載的程序直接運行而沒有危險提示,進而為所欲為。
鑒于“海蓮花”(OceanLotus)攻擊周期超過三年、以政府機構和海洋領域相關單位為攻擊目標,天眼實驗室認為該組織絕非一般的民間黑客組織,其背后很可能有國外政府支持,屬于國家級黑客攻擊。
天眼實驗室表示,針對未知威脅和APT攻擊的研究是建立在360公司多年積累的安全大數據和互聯網安全技術方法的基礎之上的,因此能即時捕獲難以發現的安全威脅元素,并進行事件關聯分析,從而發現“海蓮花”這樣有組織、有針對性的境外黑客攻擊。
在此前發布的《中國的軍事戰略》白皮書中,闡述了海洋、太空、網絡空間和核等四個重大安全領域力量發展。在加強網絡安全方面,需要建立多維度的安全防御體系。加快網絡空間力量建設,提高網絡空間態勢感知、網絡防御、支援國家網絡空間斗爭和參與國際合作的能力,遏控網絡空間重大危機,保障國家網絡與信息安全。