网络攻击|环球网找到360,问了问印度黑客攻击的真相( 二 )


APT-C-48(CNC)组织习惯改造使用开源木马程序和GITHUB等云服务作为命令控制,在木马对受害目标整个远程控制的过程中,都是通过匿名的github账户对受害目标发起木马下载、用户信息窃取等攻击指令。
【 网络攻击|环球网找到360,问了问印度黑客攻击的真相】
360实时监控网络环境
积极发现并捕获网络攻击
从技术方面上讲,以印度为代表的南亚地区组织具有明显的典型特征,其主要利用钓鱼邮件,擅长使用社会工程学手段,并且能紧跟时事热点信息。360推断其背后有专门针对目标国家相关领域时事新闻的情报分析,以此来指导其进行网络攻击活动。不过一旦发现其攻击规律,就不难捕获。360在实际监测中也发现了数量众多的受害者,这说明部分单位的网络安全防范措施和意识仍有很大的提升空间,部分短板依旧可以导致安全问题。因此360也呼吁各大单位组织提高防范意识,组织更为有效的网络安全防护体系,才能减少和避免更多来自境外的网络攻击。

推荐阅读