长期以来,美国黑客组织持续对我国履行网络攻击。通过监测剖析,目前已创造多个美国黑客组织以我国党政机关、奇迹单位、科研院所等主要敏感单位的网站和干系主机为紧张目标,履行漏洞扫描攻击、暴力破解,DDoS攻击等攻击行为。本文选择了3个较为范例的美国黑客组织进行研究,剖析其攻击行为特色如下:
黑客组织A
2020年10月创造的黑客组织A掌握了位于美国的1065台主机对中国2426台目标主机履行攻击,攻击工具紧张为党政机关和企奇迹单位,如某汽车动力总成公司、某钢铁株式会社以及部分高校等。攻击手段紧张为SSH暴力破解、SNMP暴力破解等。

黑客组织B
2020年10月创造的黑客组织B掌握了位于美国的24台主机对中国993台目标主机履行攻击,攻击工具紧张为高校,涉及山西、广西、广东等省份;也有部分党政机关,如某省科技委员会、某市商务局等。攻击手段紧张包括SNMP暴力破解、PHP代码实行漏洞、Struts2远程命令实行漏洞等暴力破解和Web扫描攻击。
黑客组织C
2020年8月创造的黑客组织C掌握了位于美国的5台主机对中国119台目标主机履行攻击,攻击工具紧张为高校,涉及广东、北京等地。攻击手段紧张为PHP漏洞攻击、SQL注入等Web类攻击。
监测创造,相称一部分美国黑客组织方向于考试测验利用大批量主机,通过广泛的Web和系统漏洞扫描攻击手段,合营高频暴力破解手段进行侦察和踩点攻击,锁定攻击目标。这些黑客组织通过有针对性的高频探测攻击,试取利用较小的攻击本钱,找到主要敏感单位资产的薄弱环节,为后期侵入和渗透供应机会。
来源:环球网