趁火打劫?拿疫情做饵,印度黑客组织竟对我国医疗机构发起攻击

2月5日,一篇名为《印度APT组织趁火打劫对我国医疗机构发起定向攻击!丧尽天良!》在社交媒体上广泛流传。文章提到,360安全大脑近日捕获了一例利用新冠肺炎疫情相关题材投递的攻击案例,攻击者利用肺炎疫情题材作为诱饵文档,对抗击疫情的医疗工作领域发动APT攻击。随后,他们发现发动APT攻击的组织隶属于印度黑客组织。(注:APT全称为Advanced Persistent Threat,中文为高级持续性威胁,指隐匿而持久的电脑入侵过程,通常由某些人员精心策划,针对特定的目标。)

趁火打劫?拿疫情做饵,印度黑客组织竟对我国医疗机构发起攻击

事关医疗工作领域的网络安全,此事迅速引发外界关注。环球网记者第一时间联系到三六零安全科技股份有限公司(360公司),并就相关问题进行采访。

攻击者如何发动攻击?

相关工作人员介绍称,该攻击组织使用采用鱼叉式钓鱼攻击方式,通过邮件进行投递。他们公然利用当前肺炎疫情等相关题材作为诱饵文档,部分相关诱饵文档如:武汉旅行信息收集申请表.xlsm,进而通过相关提示诱导受害者执行宏命令。

趁火打劫?拿疫情做饵,印度黑客组织竟对我国医疗机构发起攻击

(诱饵文档示意图)

据悉,此次攻击所使用的后门程序与之前360安全大脑在南亚地区APT活动总结中已披露的已知的印度组织专属后门cnc_client相似,通过进一步对二进制代码进行对比分析,其通讯格式功能等与cnc_client后门完全一致。可以确定,攻击者来源于印度的APT组织。

趁火打劫?拿疫情做饵,印度黑客组织竟对我国医疗机构发起攻击

值得注意的是,该印度APT组织的攻击目标主要为:中国、巴基斯坦等亚洲地区国家进行网络间谍活动,其中以窃取敏感信息为主。而且在对中国地区的攻击中,主要针对政府机构、科研教育领域进行攻击,尤其以科研教育领域为主。

攻击目标是谁?

是否造成实际损失?

相关工作人员介绍,攻击者利用新冠肺炎疫情相关题材作为诱饵文档,进行鱼叉式攻击时,医疗机构、医疗工作领域无疑成为此次攻击的最大受害者。

谈及这种袭击可能造成的损害,工作人员表示,一旦其“攻击阴谋”得逞,轻则丢失数据、引发计算机故障,重则影响各地疫情防控工作的有序推进,危及个人乃至企业政府等各机构的网路安全。尤其面对这等有着国家级背景的APT组织的攻击,后果简直不堪设想。

关于此次网络攻击是否造成实际损失,据悉,有关部门正在就此进行调查。

定向攻击背后,有着怎样的目的?

工作人员表示,攻击背后,可能有以下几种原因。

其一,获取最新、最前沿的医疗新技术。这与该印度APT组织的攻击重点一直在科研教育领域有着莫大关系;

其二,进一步截取医疗设备数据。为打赢这场异常艰难的疫情之战,我国投入了重大的人力、物力、财力资源,其中尤其在医疗设备上更是重点,所以该组织此次发动攻击,能进一步截取我国更多的医疗设备数据信息;

其三,扰乱中国的稳定,制造更多的恐怖。疫情面前,不仅是一场与生物病毒的战役,更是一场民心之战,只有民心定了,才能保证社会的稳定。而该组织在此次发动攻击,无疑给疫情制造了更多的恐慌,恐吓之中,进行扰乱社会的稳定。

网友评论趁火打劫?拿疫情做饵,印度黑客组织竟对我国医疗机构发起攻击

延伸阅读:外交部:中方的努力有效防止了疫情向其他国家蔓延

据报道,在2月3日的世卫组织执委会第146届会议上,世卫组织总干事谭德塞再次强调,防范是必要的,但无须过度反应。世卫组织不建议各国采取任何旅行或者贸易限制措施,呼吁各国采取基于证据、令人信服的措施。他同时也警告了谣言和错误信息传播的危害。对此,中国外交部发言人华春莹今天表示,我们注意到有关报道。世卫组织总干事谭德塞近日多次强调,这是一个需要事实而不是恐惧的时刻。病毒固然可怕,但比病毒更可怕的是谣言和恐慌。因此,世卫组织一直呼吁各国基于事实采取令人信服的措施。

华春莹指出,事实是,疫情发生以来,中方采取了空前严格的防控举措,其中很多都超出了世卫组织的建议和《国际卫生条例》的要求。根据世卫组织2月3日发布的疫情报告,全球除中国外共有153例确诊病例,不到中国境内病例的1%,而2009年美国H1N1流感蔓延到214个国家和地区。正是由于中方的努力,才有效防止了疫情向其他国家蔓延。中方为抗击疫情采取的举措被世界卫生组织称赞为“设立了应对疫情暴发的新标杆”。事实是,根据媒体报道,2009年始于美国的甲型H1N1流感造成163.23万人被感染,28.45万人死亡,死亡率高达17.4%;2012年中东呼吸综合征死亡率为34.4%;埃博拉疫情死亡率是40.4%。此次在中方的不懈努力下,目前中国境内新冠病毒疫情死亡率约2.1%,远低于以往其他疫情。2月1日起,治愈人数开始超过病死人数。截至2月3日24时,累计治愈出院病例632例。我们有信心、有能力战胜这场疫情。事实是,世卫组织发布新型冠状病毒感染的肺炎疫情为国际关注的突发公共卫生事件,主要目的是为卫生体系脆弱、公共卫生能力不足的国家提供必要国际援助。世卫组织不赞成甚至反对对中国采取旅行禁令,并且多次表示中国采取的举措坚定有力,对中方战胜疫情始终充满信心。但恰恰是一些防疫能力强大、防疫设施先进的发达国家率先采取过度的限制措施,这与世卫组织的建议相违背。即便一些美国媒体和专家也都认为,过度限制措施恰恰是世卫组织反对的,并不能真正降低病毒扩散的风险。我还注意到,有德国媒体报道表示,面对疫情,如果我们充满同情帮助之心,那么恐惧和恐慌就会退却。如果在疫情挑战面前失去人性,那输掉的就不仅是一场对抗疾病的战役。

我想强调,病毒无国界。疫情是一时的,而合作是长久的。面对公共卫生危机,各国应当团结合作,共克时艰,这符合各国的共同利益。

来源:北晚新视觉综合 人民日报 央视新闻客户端流程编辑:TF021
未经允许不得转载:科技 » 趁火打劫?拿疫情做饵,印度黑客组织竟对我国医疗机构发起攻击

相关推荐