首页 > 实时讯息 >

瑞星披露:“蔓灵花”每16分钟一次窃取我国数据

0次浏览     发布时间:2025-07-15 14:54:00    

近日,瑞星威胁情报平台披露,长期针对我国实施网络间谍活动的南亚黑客组织“蔓灵花”(Bitter)再度出手,对我国某政府部门发动了定向攻击:伪造“自然资源部”公务邮件,向相关人员发送携带病毒的“Excel文件”。一旦点开,受害电脑便沦为黑客的“监控站”——屏幕遭实时窥探、文件被秘密窃取,甚至每16分钟自动向境外服务器回传情报!

攻击手法:披着“公务”外衣的陷阱

1. 伪造身份,精准投递:

攻击者精心伪造发件人身份与邮件内容,冒充“中华人民共和国自然资源部”官方机构。邮件主题以“用户数据”等看似合理的公务内容为幌子,附件名称伪装成Excel格式(如 “
mail.mnr.gov.cn202501104759.xls.chm”),极具迷惑性,目的是诱骗工作人员放松警惕、点击打开。

2. 恶意附件,隐蔽激活:

所谓的“Excel 文件”实质是带有恶意脚本的HTML文件。受害者一旦点开,隐藏其中的恶意代码便会在后台自动运行,悄无声息地启动攻击流程。

3. 持久潜伏,定时回传:

恶意脚本会在受害电脑中创建名为“
WindowsDefenderVerification”的定时任务,每16分钟自动连接境外服务器——一边接收黑客指令,一边回传窃取的数据,实现对电脑的长期隐蔽控制。

幕后黑手“蔓灵花”:有国家背景的 “数字间谍”

“蔓灵花”(Bitter)是一个具有明确地缘政治动机的境外高级持续性威胁(APT)组织,疑似来源于印度,且有明显的国家支持背景。

自2013年被首次发现以来,该组织持续活跃,攻击目标高度集中于中国、巴基斯坦等地区的战略性目标,包括政府机构、军事部门、能源基础设施及其他关键信息基础设施。其核心目的是通过网络间谍活动,窃取目标国家和机构的敏感信息、机密文档与战略情报。

防护指南:四道防线抵御"数字间谍"

鉴于"蔓灵花"组织以窃取系统配置、机密文件、实时屏幕画面为核心目标,且具备长期潜伏、定向攻击特性,我国政府部门及相关企业需立即启动以下防御机制:

1. 警惕陌生邮件附件

收到来源不明的邮件,尤其是带附件的,千万别轻易点开。

2. 给电脑装上“防护盾”

安装专业的防护产品,及时更新病毒库,借助软件拦截恶意文件。

3. 给网络加设“安全门”

部署能监测异常网络活动的系统,及时发现黑客的远程控制行为,从源头阻断攻击路径。

4. 及时修补系统漏洞

定期为电脑系统和常用软件打补丁,减少因漏洞被攻击的风险。

相关文章

  • 北约称所有成员国军费今年将达标

    本报记者 杜天琦据路透社报道,北大西洋公约组织28日称,所有成员国终将在今年达成先前设定的国防支出占国内生产总值(GDP)2%的目标,并将为一个更有雄心抱负的目标做准备。但目前仅有3个国家达到了联盟领导人在6月设定的新的更高目标。北约在28日的声明中称,预计所有成员国都将在今年实现国防支出占GDP2 2025-08-29 08:52:00
  • 红旗列阵!织就防空“天网”

    “红旗”系列是中国自主研发的防空武器系统,涵盖近程、中程和远程多层次的防空需求。专家表示,红旗-19已经达到了国际先进水平。2019年,在新中国成立70周年阅兵式上,有一种主战装备在两个不同的方队中同时亮相,这就是红旗-9B防空导弹。在海上作战模块舰载防空武器方队中出现的,是海红旗-9B舰空导弹。红 2025-08-13 10:33:00
  • 瑞星披露:“蔓灵花”每16分钟一次窃取我国数据

    近日,瑞星威胁情报平台披露,长期针对我国实施网络间谍活动的南亚黑客组织“蔓灵花”(Bitter)再度出手,对我国某政府部门发动了定向攻击:伪造“自然资源部”公务邮件,向相关人员发送携带病毒的“Excel文件”。一旦点开,受害电脑便沦为黑客的“监控站”——屏幕遭实时窥探、文件被秘密窃取,甚至每16分钟 2025-07-15 14:54:00
  • 马斯克辟谣提交“美国党”注册文件,称“美国党”支持拥枪,此前特朗普回应实属“荒谬”

    当地时间7月6日晚间,一张带有美国联邦选举委员会符号的登记簿截图在网上流传,该截图称马斯克于当天提交了注册“美国党”的正式文件。不久后马斯克本人发文辟谣称该截图并不属实。马斯克还发文表示,自己拟组建的“美国党”支持美国宪法的第二修正案,即马斯克称美国党支持拥枪。此前网传马斯克将特斯拉首席财务官塔内吉 2025-07-07 09:51:00
  • 以军空袭加沙地带约100个武装目标

    本文转自【央视新闻客户端】;以色列国防军当地时间4日称,过去24小时内,以色列空军袭击了加沙地带约100个武装目标,与此同时,以色列地面部队继续对哈马斯等组织展开打击。空袭目标包括火箭发射器、军事建筑、武器库以及武装分子使用的其他基础设施。与此同时,以色列国防军多个师的地面部队继续在加沙城、加沙北部 2025-07-04 23:13:00