360披露“蓝色魔眼”黑客组织 称其对我国关键机构发起攻击
鞭牛士 10月31日消息,360公司宣布,首次捕获并披露一例针对我国展开攻击活动的神秘APT组织,并将其命名为“蓝色魔眼”。通过进一步分析研判发现,此次攻击属于该黑客组织罕见针对我国相关重要机构发起的首起定向攻击行动。
据360方面介绍,该组织最早的攻击活动可以追溯到2012年,攻击区域聚焦在对意大利、土耳其、比利时、叙利亚、欧洲等地区和国家之中。
在长达8年的时间里,该组织具备0day漏洞作战能力,拥有一套复杂的模块化攻击武器库,并从2016年至今持续迭代升级。该组织在攻破主机后,会在失陷主机上部署最新版本的后门程序,在内存中加载各种功能插件进行攻击活动。
