360 公司宣布,首次捕獲并披露一例針對(duì)我國展開攻擊活動(dòng)的神秘 APT 組織,并將其命名為 “藍(lán)色魔眼”。通過進(jìn)一步分析研判發(fā)現(xiàn),此次攻擊屬于該黑客組織罕見針對(duì)我國相關(guān)重要機(jī)構(gòu)發(fā)起的首起定向攻擊行動(dòng)。
據(jù) 360 方面介紹,該組織最早的攻擊活動(dòng)可以追溯到 2012 年,攻擊區(qū)域聚焦在對(duì)意大利、土耳其、比利時(shí)、敘利亞、歐洲等地區(qū)和國家之中。在長達(dá) 8 年的時(shí)間里,該組織具備 0day 漏洞作戰(zhàn)能力,擁有一套復(fù)雜的模塊化攻擊武器庫,并從 2016 年至今持續(xù)迭代升級(jí)。該組織在攻破主機(jī)后,會(huì)在失陷主機(jī)上部署最新版本的后門程序,在內(nèi)存中加載各種功能插件進(jìn)行攻擊活動(dòng)。
此前,360 公司董事長兼 CEO 周鴻祎曾表示:“當(dāng)前,網(wǎng)絡(luò)安全已不再僅限于網(wǎng)絡(luò)安全行業(yè),從國際形勢看,國與國之間的網(wǎng)絡(luò)攻擊和對(duì)抗有明顯加劇的趨勢。要應(yīng)對(duì)這種日益復(fù)雜嚴(yán)峻的網(wǎng)絡(luò)安全形勢,需要構(gòu)建行業(yè)生態(tài)!