国家互联网应急中心 CNCERT 发布的报告揭露了美国对中国某先进材料设计研究院的网络攻击事件。攻击者利用漏洞入侵系统,窃取管理员账号密码,部署后门和木马程序,窃取敏感文件。攻击者还通过软件升级功能向 276 台主机植入木马,窃取商业秘密和个人信息。攻击行为具有明确目的性,主要在北京时间 22 时至次日 8 时进行,使用德国和罗马尼亚等地的跳板 IP,显示出高度反溯源意识。攻击者善于利用开源工具伪装,重要后门和木马程序仅在内存中运行,攻击手法强大。
行业标签
更多体验
前往小程序
24 小时
资讯推送
进群体验