蓝宝菇APT组织核危机行动揭秘|2018年网络安全威胁报告
2018-07互联网18📊 360威胁情报中心免费
报告维度
- 📄 文件全名
- 《蓝宝菇-核危机行动揭秘-最终版(网络安全)》
- 🎯 适合读者
- 网络安全分析师政府安全人员军工科研安全人员企业安全负责人
- 📊 核心数据
- 670余个恶意代码
- 60余个横向移动插件
- 40余个C&C域名/IP
- 近30个境内目标
- 教育科研机构占比59.1%
- 🏷️ 核心议题
- #互联网#APT#蓝宝菇
自2011年起,蓝宝菇(APT-C-12)组织持续对我国政府、军工、科研、金融等重点单位发动网络间谍攻击,尤其关注核工业与科研信息。360追日团队已捕获其恶意代码670余个,包括60余个横向移动插件,关联C&C域名/IP达40余个。截至2018年5月,境内受害目标近30个,其中教育科研机构占比59.1%,政府机构占18.2%,国防机构占9.1%。本报告深度分析攻击手法(RLO伪装、LNK文件、Bfnet后门)、行业与地域分布及对抗技术,适合网络安全分析师、政府/军工安全人员、企业安全负责人及威胁情报研究者掌握攻击组织动态,提升防御能力。