(北京新华电)中国网络安全公司360旗下“天眼实验室”昨天发布报告,指控境外黑客组织“海莲花”(Ocean Lotus)为一个针对中国的国家级黑客,获得国外政府支持。 报告说,“海莲花”自2012年起针对中国海事机构、海域建设部门、科研院所和航运企业展开精密组织的网络攻击。报告判断,这很明显是有国外政府支持的APT(高级持续性威胁)行动。 报告说,“海莲花”使用木马病毒攻陷、控制政府人员、行业专家等目标人群的电脑,意图获取受害者电脑中的机密资料,截获受害电脑与外界传递的情报,甚至操纵该电脑自动发送相关情报,从而达到掌握中方动向的目的。 “天眼实验室”表示,其已捕获与海莲花有关的四种不同形态的特种木马程序样本100余个,感染者遍布中国29个省级行政区和境外36个国家。其中,中国的感染者占全球92.3%。为隐蔽行踪,“海莲花”组织还先后在至少六个国家注册服务器域名35个,相关服务器IP地址19个,分布在全球13个以上国家。 “天眼实验室”表示早已捕捉到“海莲花”的攻击,但之前只是零散发现,直到去年起,360成立“天眼实验室”,在中国国内首先利用大数据技术进行未知威胁检测,才首次发现这些散见威胁之间的联系。 “天眼实验室”也表示,这么有组织、有计划的长期攻击行为需要很高的投入,不是一般商业公司所能负担;此外,“海莲花”觊觎的资料对商业机构没有什么价值,因此判断该组织绝非一般的民间黑客组织,而是具有国外政府支持的、高度组织化、专业化的国家级黑客组织。