黄网站色欧美视频,今夜无人入睡免费播放电视剧,日韩成人毛片在线,粉嫩av中文字幕,国产黄色大片在线观看,哥布林的洞窟,黄色小网站入口

您現(xiàn)在的位置:?臺海網 >> 新聞中心 >> 天下 >> 國際聚焦  >> 正文

美對華發(fā)起網絡攻擊 專家:讓人懷疑其為更大規(guī)模網絡戰(zhàn)準備

m.dddjmc.com 來源: 環(huán)球時報-環(huán)球網 用手持設備訪問
二維碼

28日,國家計算機病毒應急處理中心和360公司分別發(fā)布專題研究報告,同日披露美國國家安全局(NSA)下屬的又一款網絡攻擊武器“酸狐貍”漏洞攻擊武器平臺(以下簡稱“酸狐貍”平臺)。相關專家對《環(huán)球時報》記者表示,“酸狐貍”平臺是NSA下屬計算機網絡入侵行動隊(CNE)的主戰(zhàn)裝備,攻擊范圍覆蓋全球,重點攻擊目標指向中國和俄羅斯,美國的做法不能不讓人懷疑其正在積極為發(fā)動更大規(guī)模的網絡戰(zhàn)做準備。

針對中俄,“酸狐貍”平臺設置專用服務器

近期,中國多家科研機構先后發(fā)現(xiàn)“驗證器”木馬程序的活動痕跡。360公司28日發(fā)布的報告表明,根據可考究的NSA機密文檔顯示:“驗證器”是一種小型植入木馬,可以遠程部署,也可以手動部署在任何Windows系統(tǒng)上。同時,其具有7×24小時在線運行能力,使NSA的系統(tǒng)操控者和數(shù)據竊密者可以上傳下載文件、遠程運行程序、獲取系統(tǒng)信息、偽造ID,并能夠在特定情況下緊急自毀。在這一武器助力下,NSA能對攻擊目標開展系統(tǒng)環(huán)境信息的收集,同時也為植入更復雜的木馬程序提供條件。

該木馬程序據信是“酸狐貍”平臺默認使用的標配程序。這種情況表明,前文提到的中國科研單位曾經遭受過NSA“酸狐貍”平臺的網絡攻擊。

據介紹,“酸狐貍”平臺是NSA下屬的特定入侵行動辦公室(TAO)對他國開展網絡間諜行動的重要陣地,現(xiàn)已成為CNE的主力裝備。該武器平臺主要用于突破位于受害目標辦公內網的主機系統(tǒng),并植入各類木馬、后門等程序以實現(xiàn)持久化控制。“酸狐貍”平臺采用分布式架構,由多臺服務器組成,按任務類型分類,包括垃圾釣魚郵件、中間人攻擊、后滲透維持等。

CNE下設一名或多名“酸狐貍”項目教官,這些教官可以領導一個或多個“酸狐貍”行動組,行動組中包括多名隊員,分別承擔直接支援特定的網絡入侵行動、維護“酸狐貍”服務器等職責。TAO在全球范圍內部署“酸狐貍”平臺服務器,服務器按目標所處區(qū)域進行分布式部署,包括中東、亞洲、歐洲地區(qū)等,其中編號前綴為XS的服務器是統(tǒng)籌多項任務的主服務器。值得注意的是,編號為XS11的服務器被明確分配給英國情報機構“英國政府通信總部”(GCHQ)開展中間人網絡攻擊行動。此外,TAO針對中國和俄羅斯目標設置了專用的“酸狐貍”平臺服務器——編號為FOX00-64的系列服務器被用于支援CNE的漏洞攻擊行動,其中編號為FOX00-6401的服務器專門針對中國目標,F(xiàn)OX00-6402的服務器專門針對俄羅斯目標。

國家計算機病毒應急處理中心相關專家對《環(huán)球時報》記者表示,“酸狐貍”平臺在進行漏洞利用前,會對目標主機的軟硬件環(huán)境進行探測。報告中披露的“酸狐貍”平臺規(guī)則配置文件表明,該平臺明確將在我國和俄羅斯的計算機殺毒軟件作為“技術對抗”目標。而且美國在國際互聯(lián)網上專門部署了針對中國和俄羅斯的網絡間諜活動服務器,用于植入惡意程序并竊取情報。

上百個中國重要信息系統(tǒng)中發(fā)現(xiàn)“驗證器”木馬痕跡

在成功提取國內某科研機構重要信息系統(tǒng)中的“驗證器”木馬程序樣本的基礎上,360公司第一時間在國內開展掃描檢測。結果發(fā)現(xiàn)該木馬程序的不同版本曾在中國上百個重要信息系統(tǒng)中運行,其植入時間遠遠早于“酸狐貍”平臺及其組件被曝光的時間,這說明NSA對至少上百個中國重要信息系統(tǒng)實施網絡攻擊。

時至今日,多個“驗證器”木馬程序仍在一些信息系統(tǒng)中運行,向NSA總部傳送情報。360公司認為:“在本地網絡服務器或上網終端中發(fā)現(xiàn)‘驗證器’樣本,表明這些設備已遭受NSA網絡攻擊,系統(tǒng)中重要信息已被NSA竊取,且目標系統(tǒng)內網中的其他節(jié)點均可能被NSA滲透遠控。”

此外,根據“酸狐貍平臺”服務器上的過濾器規(guī)則片段,可以判斷該服務器主要針對中國的主機目標進行攻擊,過濾器中重點針對目標環(huán)境中的卡巴斯基殺毒軟件、瑞星殺毒軟件、江民殺毒軟件等中國地區(qū)流行的殺毒軟件進程進行了匹配并進行可植入條件判斷。360公司認為,不僅在中國,其他國家的重要信息基礎設施中也正在運行大批的“驗證器”木馬程序,且數(shù)量遠超中國。

國家計算機病毒應急處理中心28日發(fā)布的報告顯示,更可怕的是,NSA利用這些武器平臺與其他“五眼聯(lián)盟”國家情報機構合作,建立覆蓋全球的網絡情報搜集體系,在全球范圍布設大量隱蔽的情報搜集服務器和掩護跳板服務器,圍繞該情報搜集體系建立了一整套情報工作機制,常態(tài)化維持著人類歷史上規(guī)模最為龐大的間諜網絡,而且仍在持續(xù)擴張,成為全人類的共同威脅。

上文提到的專家認為,盡管鐵證如山,但美國今后還會繼續(xù)開展網絡間諜活動和網絡戰(zhàn)。6月22日,美國會眾議院撥款委員會通過2023財年7616億美元的國防支出法案,其中包括美國防部112億美元的網絡空間活動預算,較上一財年增長8%,并將其網絡戰(zhàn)部隊從137支增加到142支。美軍還在全面推進JADC2“陸、海、空、天、網”全域指揮作戰(zhàn)能力提升計劃,旨在全域空間中都具備壓倒性軍事優(yōu)勢。美國近期還連續(xù)出臺一系列法案,增加網絡安全預算規(guī)模等。美國的做法不能不讓人懷疑其正在積極為發(fā)動更大規(guī)模的網絡戰(zhàn)做準備。

(來源:環(huán)球時報  袁宏

相關新聞
重磅披露:美國利用“酸狐貍平臺”對中俄展開網絡攻擊!

28日,國家計算機病毒應急處理中心和360公司分別發(fā)布專題研究報告,同日披露美國國家安全局(NSA)所屬的又一款網絡攻擊武器“酸狐貍”漏洞攻擊武器平臺(以下簡稱“酸狐貍平臺”)。相關專家對《環(huán)球時報》記者表示,“酸狐貍平臺”是NSA下屬計算機網絡入侵行動隊的主戰(zhàn)裝備,攻擊...

西安警方:西工大電子郵件系統(tǒng)遭境外黑客組織網絡攻擊,已立案偵查

西安市公安局碑林分局發(fā)布警情通報: 2022年4月12日15時許,我局太白路派出所接到西北工業(yè)大學信息化建設與管理處報警稱:該校電子郵件系統(tǒng)發(fā)現(xiàn)一批以科研評審,答辯邀請和出國通知等為主題的釣魚郵件,內含木馬程序,引誘部分師生點擊鏈接,非法獲取師生電子郵箱登錄權限,致使相關郵件數(shù)據出現(xiàn)被竊取風險。同時,部分教職工的個人上網電腦中也發(fā)現(xiàn)遭受網絡攻擊的痕...

美媒曝美歐"對抗中國"計劃:借資助別國提升網絡安全排擠中企

據美國《華爾街日報》15日披露,據參與討論的美歐官員透露,美國和歐盟計劃聯(lián)手向一些發(fā)展中國家提供資助,宣稱此舉旨在幫助后者保障數(shù)字基礎設施安全。報道說,這標志著歐盟和美國在資助和幫助保護其他國家關鍵基礎設施免受網絡攻擊方面的首次合作,但實際上,他們的目標是那些原本渴望中國資助的國家,此舉意在“對抗中國”。 美媒:美國和歐盟計劃聯(lián)合提供對外網絡...

俄外交部:俄不會對西方的網絡攻擊行為置之不理

俄羅斯外交部國際信息安全司司長克魯茨基赫9日說,俄方不會對西方針對俄的網絡攻擊行為置之不理。   據俄外交部網站當天發(fā)布的消息,克魯茨基赫在回答記者提問時說,俄國家機構、基礎設施,以及俄公民和在俄外國人的個人數(shù)據存儲等正在遭受網絡攻擊,美國和烏克蘭的官員應對此負責。俄方將根據俄羅斯法律和國際法采取反擊措施。   克魯茨基赫說,截至2022年5月,...

武器平臺"網絡化" 攻擊他國"常態(tài)化" 美國政府網絡"黑手"禍害世界

■ 復旦大學網絡空間國際治理研究基地主任 沈 逸 中國國家計算機病毒應急處理中心近日就美國政府對各國開展網絡攻擊發(fā)出預警并發(fā)布相關報告,曝光了美國政府專用的“輕量化”網絡武器,以及美國在全球范圍部署網絡攻擊平臺,并在法國、德國、加拿大、土耳其、馬來西亞等設置多層跳...