欧美日韩一二三,久久www免费人成网站,av免费一区二区三区,在线播放毛片,日本一区二区三区网站,www一区二区,在线观看黄色一级片,一边摸一边吃摸大了再吃
歸檔時(shí)間:2022-04-11
慎點(diǎn)!來歷不明的疫情郵件或是黑客陷阱
發(fā)布時(shí)間:2020-06-04 12:19 信息來源:科普中國網(wǎng) 作者:科技日報(bào) 瀏覽量:

如果郵箱里收到標(biāo)題為《新冠肺炎的診斷和預(yù)防措施.xlsm》《武漢旅行信息收集申請表.xlsm》等看似與疫情密切相關(guān)的郵件,相信有人會(huì)忍不住進(jìn)行查看。殊不知,鼠標(biāo)輕輕一點(diǎn),也許你就踏入了黑客的陷阱。

近期,360技術(shù)團(tuán)隊(duì)稱,在抗疫期間發(fā)現(xiàn)有境外黑客組織不斷嘗試竊取我國醫(yī)療衛(wèi)生行業(yè)的相關(guān)機(jī)密,使用“白利用”手法繞過了部分殺毒軟件的查殺,利用新冠疫情題材誘使用戶執(zhí)行木馬程序,最終達(dá)到控制系統(tǒng)、竊取情報(bào)的目的。

事實(shí)上,遭受攻擊的受害者并非只在我國出現(xiàn)。據(jù)此前360發(fā)布的報(bào)告,該黑客組織發(fā)動(dòng)的高級可持續(xù)威脅攻擊(APT攻擊),涉及地域十分廣泛,至少還包括境外36個(gè)國家。

攻擊方式隱蔽難纏

“‘白利用’手法是較為常見的一種網(wǎng)絡(luò)攻擊方法。攻擊者通過精心制作木馬病毒,利用看起來是‘白名單’之內(nèi)的文件來實(shí)現(xiàn)木馬攻擊。” 近日,北京理工大學(xué)計(jì)算機(jī)網(wǎng)絡(luò)及對抗技術(shù)研究所所長閆懷志接受科技日報(bào)記者采訪時(shí)這樣表示。

“具體來說,‘白利用’主要的技術(shù)核心是通過移形換影,將遠(yuǎn)程控制木馬進(jìn)行偽裝,并且隱藏在防護(hù)系統(tǒng)白名單內(nèi)的文件中,以此來蒙混過關(guān)。”閆懷志進(jìn)一步解釋,“白利用”手法具體有兩種實(shí)現(xiàn)途徑,一是通過正常程序自身的漏洞使該程序可被遠(yuǎn)程控制,二是木馬制作者利用社會(huì)工程學(xué)等方法,讓木馬躲過惡意代碼查殺工具和沙箱(一種網(wǎng)絡(luò)編程虛擬執(zhí)行環(huán)境)等主動(dòng)防御機(jī)制,從而魚目混珠,混入白名單之中。

現(xiàn)有資料顯示,“魚叉攻擊”“水坑攻擊”等APT攻擊手法是該黑客組織的慣用伎倆。

閆懷志告訴科技日報(bào)記者,“魚叉攻擊”是釣魚攻擊的重要形式之一,通常將木馬病毒作為電子郵件的附件,郵件主題和附件通常會(huì)起極具誘惑力的名稱,誘使受害者打開附件,從而感染木馬,導(dǎo)致目標(biāo)人群“中招”。“水坑攻擊”則是利用被攻擊目標(biāo)經(jīng)常訪問的網(wǎng)站漏洞植入攻擊代碼,構(gòu)造一個(gè)陷阱,一旦被攻擊目標(biāo)訪問該網(wǎng)站即會(huì)陷入“水坑”,成為攻擊者的“囊中之物”。

需要注意的是,“水坑攻擊”無需專門制作釣魚網(wǎng)站,而是利用了合法網(wǎng)站的脆弱性,因而具有更高的隱蔽性。

根據(jù)360此前發(fā)布的安全報(bào)告可以得知,APT攻擊具有針對性強(qiáng)、潛伏期長、攻擊覆蓋面廣等特點(diǎn)。此次發(fā)動(dòng)攻擊的黑客組織至少使用了4種不同程序形態(tài)、不同編碼風(fēng)格和不同攻擊原理的木馬程序,惡意服務(wù)器遍布全球13個(gè)國家,注冊的已知域名多達(dá)35個(gè)。

“這些APT攻擊往往使用精密、復(fù)雜的惡意程序及技術(shù),持續(xù)監(jiān)控特定目標(biāo),潛伏期極長,攻擊者對受害者的網(wǎng)絡(luò)保有控制權(quán)的平均時(shí)間為一年,最長可達(dá)數(shù)年。”閆懷志指出,APT攻擊非常難纏,通常令人難以招架,發(fā)現(xiàn)和防御極為困難。

亟須構(gòu)建網(wǎng)絡(luò)空間“雷達(dá)”

小到人們的日常生活,大至一個(gè)國家的經(jīng)濟(jì)、政治、軍事及社會(huì)穩(wěn)定,黑客攻擊導(dǎo)致的安全事件危害不容小覷。在全球抗擊疫情的特殊時(shí)期,黑客攻擊抗疫一線的組織機(jī)構(gòu),其心可誅。

“網(wǎng)絡(luò)攻擊是各國面臨的共同威脅,在當(dāng)前新冠肺炎疫情蔓延全球的背景下,針對抗疫機(jī)構(gòu)的網(wǎng)絡(luò)攻擊無疑應(yīng)當(dāng)受到全世界人民的同聲譴責(zé)。”此前,我國外交部新聞發(fā)言人耿爽表示。

科技日報(bào)記者了解到,不同于以往制造木馬病毒的“小毛賊”,此次APT攻擊的實(shí)施者已經(jīng)發(fā)展為國家級的“大玩家”,其攻擊對象直指各類關(guān)鍵基礎(chǔ)設(shè)施,攻擊手段更是層出不窮、防不勝防。尤其是此次黑客攻擊利用了新冠肺炎疫情相關(guān)題材為誘餌,醫(yī)療機(jī)構(gòu)、醫(yī)療工作領(lǐng)域無疑會(huì)成為首要目標(biāo),一旦其攻擊得逞,輕則導(dǎo)致數(shù)據(jù)丟失,引發(fā)計(jì)算機(jī)系統(tǒng)故障,重則影響疫情防控工作推進(jìn),后果不堪設(shè)想。

“網(wǎng)絡(luò)安全是國家安全的核心要素,政治安全、經(jīng)濟(jì)安全、文化安全、軍事安全等,都與網(wǎng)絡(luò)安全密切相關(guān)、相互作用。”閆懷志表示。

在360集團(tuán)董事長兼CEO周鴻祎看來,構(gòu)建網(wǎng)絡(luò)空間“雷達(dá)”,發(fā)現(xiàn)敵人之所在是贏得這場戰(zhàn)爭的關(guān)鍵。“這就像現(xiàn)代戰(zhàn)爭中沒有雷達(dá),有再多的火炮和導(dǎo)彈也只是擺設(shè)一樣。應(yīng)對APT攻擊的關(guān)鍵,首先在于要看得見,而要看得見,不能靠肉眼,不能靠陳舊的思維,必須靠更為先進(jìn)的‘雷達(dá)’。”

他認(rèn)為,打造網(wǎng)絡(luò)空間“雷達(dá)”需要3個(gè)必要條件:安全大數(shù)據(jù)是看見的基礎(chǔ),威脅情報(bào)和知識庫幫助篩選,高級別攻防專家起決定性作用。三者結(jié)合,才能真正有效進(jìn)行防御。

掃一掃在手機(jī)打開當(dāng)前頁
【打印本頁】
【關(guān)閉窗口】
主站蜘蛛池模板: 欧美精品综合视频| 欧美日韩乱码| 亚洲国产精品女主播| 国产一区正在播放| 国产精品国产一区二区三区四区| 欧美精品亚洲一区| 国产午夜亚洲精品午夜鲁丝片| 国产一区二区三区四| 国产一区不卡视频| 99re6国产露脸精品视频网站| 97人人模人人爽人人喊小说| 久久99精品国产麻豆宅宅| 欧美日韩九区| 国产99久久久精品视频| 亚洲欧美国产一区二区三区| 免费高潮又黄又色又爽视频| 欧美日韩国产一区二区三区在线观看 | 亚洲精品国产一区二区三区| 亚洲欧美日韩综合在线| 狠狠色丁香久久综合频道 | 国产伦精品一区二区三区免费观看| 亚洲乱玛2021| 亚洲精品日韩在线| 日韩欧美国产另类| 午夜电影一区二区三区| 中文丰满岳乱妇在线观看| 久久艹亚洲| 99国产超薄丝袜足j在线观看| 欧美精品一区免费| 久99久精品| 狠狠色丁香久久婷婷综合丁香| 国产精品麻豆一区二区| 久久久久偷看国产亚洲87| 91麻豆产精品久久久| 91精品视频免费在线观看| 国产一区二区麻豆| 欧美xxxxxhd| 欧美国产三区| 精品久久9999| 自拍偷在线精品自拍偷无码专区| xxxx国产一二三区xxxx| 午夜影院一级| 国产一区精品在线观看| 免费毛片**| 欧美一区二区三区久久精品视 | 国产一区二区在线观| 国产乱淫精品一区二区三区毛片| 99久久精品国| 久久精品一二三四| 亚洲欧洲日韩在线| 四虎国产精品永久在线国在线 | 国产精一区二区三区| 日本护士hd高潮护士| 激情欧美一区二区三区| 91麻豆精品国产91久久久久| 国产精品日韩电影| 国产精品视频久久久久久久| 国产精品对白刺激在线观看| av素人在线| 亚洲欧美国产精品一区二区| 亚洲福利视频一区二区| 欧美性猛交xxxxxⅹxx88| 国产午夜精品一区二区理论影院 | 国产日产欧美一区| 国产精品二区在线| 中文字幕一区二区三区四| 91精品免费观看| 欧美日韩国产在线一区二区三区 | 亚洲欧美日韩在线| 一区二区久久精品66国产精品| 国产日韩欧美中文字幕| 三级午夜片| 国产精品乱码久久久久久久久| 欧美精品一区二区性色| 国产91热爆ts人妖系列| 中文字幕日韩精品在线| 日韩av在线资源| 年轻bbwbbw高潮| 国产欧美一区二区三区免费看| 日本精品视频一区二区三区| 99精品国产一区二区三区不卡| 久久久久亚洲最大xxxx|