360披露“藍色魔眼”黑客組織 稱其對我國關鍵機構發起攻擊
導讀: 360公司宣布,首次捕獲并披露一例針對我國展開攻擊活動的神秘APT組織,并將其命名為藍色魔眼。通過進一步分析研判發現,此次攻擊屬于該黑客組織罕見針對我國相關重要機構發起的首起定向攻擊行動。 據360方
360公司宣布,首次捕獲并披露一例針對我國展開攻擊活動的神秘APT組織,并將其命名為“藍色魔眼”。通過進一步分析研判發現,此次攻擊屬于該黑客組織罕見針對我國相關重要機構發起的首起定向攻擊行動。
據360方面介紹,該組織最早的攻擊活動可以追溯到2012年,攻擊區域聚焦在對意大利、土耳其、比利時、敘利亞、歐洲等地區和國家之中。在長達8年的時間里,該組織具備0day漏洞作戰能力,擁有一套復雜的模塊化攻擊武器庫,并從2016年至今持續迭代升級。該組織在攻破主機后,會在失陷主機上部署最新版本的后門程序,在內存中加載各種功能插件進行攻擊活動。
此前,360公司董事長兼CEO周鴻祎曾表示:“當前,網絡安全已不再僅限于網絡安全行業,從國際形勢看,國與國之間的網絡攻擊和對抗有明顯加劇的趨勢。要應對這種日益復雜嚴峻的網絡安全形勢,需要構建行業生態。”
責任編輯:zsz