今天,一篇名為《印度APT組織趁火打劫對中國醫療機構發起定向攻擊!喪盡天良!》在社交媒體上廣泛流傳。文章提到,360安全大腦近日捕獲了一例利用新冠肺炎疫情相關題材投遞的攻擊案例,攻擊者利用肺炎疫情題材作為誘餌文件,對抗擊疫情的醫療工作領域發動APT攻擊。隨後,他們發現發動APT攻擊的組織隸屬於印度黑客組織。(注:APT全稱為Advanced Persistent Threat,中文為高階持續性威脅,指隱匿而持久的電腦入侵過程,通常由某些人員精心策劃,針對特定的目標。)
事關醫療工作領域的網路安全,此事迅速引發外界關注。環球網記者第一時間聯絡到三六零安全科技股份有限公司(360公司),並就相關問題進行採訪。
攻擊者如何發動攻擊?
相關工作人員介紹稱,該攻擊組織使用採用魚叉式釣魚攻擊方式,通過郵件進行投遞。他們公然利用當前肺炎疫情等相關題材作為誘餌文件,部分相關誘餌文件如:武漢旅行資訊收集申請表.xlsm,進而通過相關提示誘導受害者執行巨集命令。
(誘餌文件示意圖)
據悉,此次攻擊所使用的後門程式與之前360安全大腦在南亞地區APT活動總結中已披露的已知的印度組織專屬後門cnc_client相似,通過進一步對二進位制程式碼進行對比分析,其通訊格式功能等與cnc_client後門完全一致。可以確定,攻擊者來源於印度的APT組織。
值得注意的是,該印度APT組織的攻擊目標主要為:中國、巴基斯坦等亞洲地區國家進行網路間諜活動,其中以竊取敏感資訊為主。而且在對中國地區的攻擊中,主要針對政府機構、科研教育領域進行攻擊,尤其以科研教育領域為主。
攻擊目標是誰?
是否造成實際損失?
相關工作人員介紹,攻擊者利用新冠肺炎疫情相關題材作為誘餌文件,進行魚叉式攻擊時,醫療機構、醫療工作領域無疑成為此次攻擊的最大受害者。
談及這種襲擊可能造成的損害,工作人員表示,一旦其“攻擊陰謀”得逞,輕則丟失資料、引發計算機故障,重則影響各地疫情防控工作的有序推進,危及個人乃至企業政府等各機構的網路安全。尤其面對這等有著國家級背景的APT組織的攻擊,後果簡直不堪設想。
關於此次網路攻擊是否造成實際損失,據悉,有關部門正在就此進行調查。
定向攻擊背後,有著怎樣的目的?
工作人員表示,攻擊背後,可能有以下幾種原因。
其一,獲取最新、最前沿的醫療新技術。這與該印度APT組織的攻擊重點一直在科研教育領域有著莫大關係;
其二,進一步擷取醫療裝置資料。為打贏這場異常艱難的疫情之戰,中國投入了重大的人力、物力、財力資源,其中尤其在醫療裝置上更是重點,所以該組織此次發動攻擊,能進一步擷取中國更多的醫療裝置資料資訊;
其三,擾亂中國的穩定,製造更多的恐怖。疫情面前,不僅是一場與生物病毒的戰役,更是一場民心之戰,只有民心定了,才能保證社會的穩定。而該組織在此次發動攻擊,無疑給疫情製造了更多的恐慌,恐嚇之中,進行擾亂社會的穩定。