分享好友 资讯首页 频道列表

借金砖会议之名!东南亚黑客组织对我国发动网络攻击

2025-06-23信创产业网

“尊敬的专家:邀请您参加《金砖国家新工业革命伙伴关系专家研讨会》……”当你点开这封看似正规的邮件附件时,一场精心策划的网络入侵已悄然启动。

借金砖会议之名!东南亚黑客组织对我国发动网络攻击

图:“海莲花”黑客组织使用的钓鱼邮件

瑞星威胁情报平台最新曝光:来自东南亚的黑客组织“海莲花”,正冒充“工信部国际经济技术合作中心”发送钓鱼邮件,专门对政府和教育行业的职员下手。“海莲花”把恶意程序藏在看似正常的“PDF文件”里,只要一点击,电脑就会被装上“隐形监控器”,所有机密信息都可能被偷偷传到境外!

借金砖会议之名!东南亚黑客组织对我国发动网络攻击

图:“海莲花”黑客组织使用的诱饵文档

“海莲花”黑客组织:活跃13年的国家级威胁

“海莲花”(又名OceanLotus 、APT32)是一个具有东南亚国家背景的国家级黑客组织,从2012年起活跃至今。该组织长期将中国视为重点攻击目标,攻击范围覆盖政府机关、科研机构、高校及金融系统等几乎所有关键领域,持续进行情报窃取和网络间谍活动。

攻击手法揭秘:层层伪装,步步惊心

1. 冒充“官方”发邀请:伪造“工信部”名义发送“金砖国家研讨会”邮件,要求限期填写回执——利用公务紧迫感降低警惕。

2. 文件名称“玩障眼法”:附件伪装成 MIIT-CIETC-IIE-函.pdf... ,实际是带毒的快捷方式文件(.lnk),黑客在文件名中插入大量空格来增强欺骗性。

3. 后台偷偷装“监控软件”:一旦点击,电脑后台自动静默安装恶意程序,黑客会利用微软官方工具做掩护,神不知鬼不觉植入恶意程序。

4. 植入“永不消失的间谍”:恶意代码执行后,恶意程序会用假会议文档迷惑你,并安装自启动的后门;同时还偷偷潜伏下来,随时将电脑数据传往境外服务器

借金砖会议之名!东南亚黑客组织对我国发动网络攻击

图:攻击流程图

攻击危害:沦为境外间谍工具

一旦电脑中招,后果极其严重:

·涉密资料、科研成果等机密文件、账号密码被一扫而空;

·黑客可完全远程操控电脑;

·木马长期潜伏,随时窃取新数据;

·更可怕的是,你的电脑可能成为黑客入侵整个单位内网的“跳板”

专家警示:威胁升级,防范刻不容缓

瑞星安全专家提醒,这类攻击就像网络里的"间谍战",黑客越来越狡猾,将高迷惑性的社会工程学与复杂技术深度结合,形成极其隐蔽且危害巨大的攻击链。政府、高校、科研等涉密机构必须:

借金砖会议之名!东南亚黑客组织对我国发动网络攻击

图:瑞星EDR可视化展示攻击流程

·提升网络安全防护等级。

·加强人员安全意识培训,警惕陌生邮件附件。

·部署有效安全软件和EDR、NDR类产品。

·及时修补系统补丁和重要软件的补丁。

反对
收藏
打赏
评论
印巴冲突期间:"蔓灵花"组织针对巴基斯坦发动网络攻击
在4月下旬至5月上旬印巴冲突期间,瑞星威胁情报平台揭露南亚知名APT组织 "蔓灵花"(Bitter)针对巴基斯坦的最新网络攻击。APT组织伪装成"巴基斯坦反恐部门",以《安全简要报告》(Security Brief Report)为主题向该国国家电信公司员工投递钓鱼邮件,附件为伪造的IQY格式文件,借此实施"病毒拼装"攻击,目标直指国家通信命脉。

0评论2025-05-21

印巴冲突背后的网络大战——SideWinder双重网络攻击
在印巴因恐袭事件关系高度紧张之际,瑞星威胁情报中心近日揭露南亚 APT 组织 SideWinder 针对巴基斯坦的精密网络攻击——该组织通过伪造巴基斯坦政府域名投递诱饵文件,采用“视觉诱饵+静默执行”的双重技术手段实施隐蔽攻击。

0评论2025-05-20

瑞星NDR智能化威胁检测:让威胁无所遁形
《黄帝内经》有云:“上医治未病”。在网络安全领域,这一理念映射为通过先进检测技术实现威胁的早期发现与精准防御。当攻击者转向隐蔽化攻击,瑞星NDR以智能化威胁检测为核心,构建覆盖威胁全生命周期的防护体系,让企业在风险萌芽阶段即可掌握主动权。

0评论2025-05-19

从线索到元凶,瑞星EDR如何揪出网络攻击幕后黑手?
瑞星EDR(终端威胁检测与响应系统)的 “全链路追踪溯源” 功能,将推理哲学转化为技术能力——采集终端系统进程、文件、网络活动等多维度数据,通过智能分析识别异常行为,逆向追溯串联攻击链条,完整还原从初始入侵到最终目标的达成路径。

0评论2025-05-12