行业研究报告

蓝宝菇APT组织核危机行动揭秘|2018年网络安全威胁报告

2018-07互联网18360威胁情报中心

自2011年起,蓝宝菇(APT-C-12)组织持续对我国政府、军工、科研、金融等重点单位发动网络间谍攻击,尤其关注核工业与科研信息。360追日团队已捕获其恶意代码670余个,包括60余个横向移动插件,关联C&C域名/IP达40余个。截至2018年5月,境内受害目标近30个,其中教育科研机构占比59.1%,政府机构占18.2%,国防机构占9.1%。本报告深度分析攻击手法(RLO伪装、LNK文件、Bfnet后门)、行业与地域分布及对抗技术,适合网络安全分析师、政府/军工安全人员、企业安全负责人及威胁情报研究者掌握攻击组织动态,提升防御能力。

报告摘要

自2011年起,蓝宝菇(APT-C-12)组织持续对我国政府、军工、科研、金融等重点单位发动网络间谍攻击,尤其关注核工业与科研信息。360追日团队已捕获其恶意代码670余个,包括60余个横向移动插件,关联C&C域名/IP达40余个。截至2018年5月,境内受害目标近30个,其中教育科研机构占比59.1%,政府机构占18.2%,国防机构占9.1%。本报告深度分析攻击手法(RLO伪装、LNK文件、Bfnet后门)、行业与地域分布及对抗技术,适合网络安全分析师、政府/军工安全人员、企业安全负责人及威胁情报研究者掌握攻击组织动态,提升防御能力。

核心要点

  1. 综述
  2. 攻击目的和受害分析(行业分布、地域分布)
  3. 持续的网络间谍活动(初始攻击、持续渗透、C&C分析)

报告信息

文件全名
《蓝宝菇-核危机行动揭秘-最终版(网络安全)》
适合读者
网络安全分析师政府安全人员军工科研安全人员企业安全负责人
核心数据
  1. 670余个恶意代码
  2. 60余个横向移动插件
  3. 40余个C&C域名/IP
  4. 近30个境内目标
  5. 教育科研机构占比59.1%
核心议题
互联网APT蓝宝菇

常见问题

《蓝宝菇APT组织核危机行动揭秘|2018年网络安全威胁报告》主要包含哪些内容?

自2011年起,蓝宝菇(APT-C-12)组织持续对我国政府、军工、科研、金融等重点单位发动网络间谍攻击,尤其关注核工业与科研信息。360追日团队已捕获其恶意代码670余个,包括60余个横向移动插件,关联C&C域名/IP达40余个。截至2018年5月,境内受害目标近30个,其中教育科研机构占比59.1%,政府机构占18.2%,国防机构占9.1%。本报告深度分析攻击手法(RLO伪装、LNK文件、Bfnet后门)、行业与地域分布及对抗技术,适合网络安全分析师、政府/军工安全人员、企业安全负责人及威胁情报研究者掌握攻击组织动态,提升防御能力。核心数据:670余个恶意代码;60余个横向移动插件;40余个C&C域名/IP。

这份报告由哪家机构发布?

本报告由360威胁情报中心发布,发布于 2018 年。

这份报告覆盖哪一年、篇幅多大?

覆盖 2018 年,全文约 18。

这份报告是免费的吗?如何获取?

本报告免费查阅,登录资料宝后即可在线获取完整内容。

这份报告适合哪些读者?

适合网络安全分析师、政府安全人员、军工科研安全人员、企业安全负责人等读者参考。

报告涉及哪些关键议题?

重点分析了互联网、APT、蓝宝菇等议题。

继续阅读

同分类报告

查看全部 →
📱 登录