色婷婷色综合激情国产日韩,国产在线麻豆精品,日韩亚洲专区在线电影,av777,午夜色站,亚洲第一网站在线观看,国内偷自第一二三区

客戶端
官方微信
官方微博
今日頭條
北疆觀察
數(shù)字報刊
北疆新聞 > 國內(nèi) > 正文
新證據(jù)!網(wǎng)攻西工大的神秘黑客身份被鎖定, “間諜軟件”是關(guān)鍵!
2023年09月14日 13:20 來源:環(huán)球網(wǎng) 關(guān)燈

  【環(huán)球時報-環(huán)球網(wǎng)報道 特約記者 袁宏】14日,《環(huán)球時報》從國家計算機(jī)病毒應(yīng)急處理中心和360獲悉,在偵辦西北工業(yè)大學(xué)網(wǎng)絡(luò)攻擊案過程中,我方成功提取了名為“二次約會”(SecondDate)“間諜”軟件的多個樣本。在多國業(yè)內(nèi)伙伴通力合作下,現(xiàn)已成功鎖定對西北工業(yè)大學(xué)發(fā)起網(wǎng)絡(luò)攻擊的美國國家安全局工作人員的真實身份。

  2022年6月,西北工業(yè)大學(xué)發(fā)布公開聲明稱,西北工業(yè)大學(xué)遭受網(wǎng)絡(luò)攻擊,有來自境外的黑客組織企圖竊取相關(guān)數(shù)據(jù)。此后,我國成功偵破此次網(wǎng)攻的幕后兇手是美國國家安全局(NSA)信息情報部(代號S)數(shù)據(jù)偵察局(代號S3)下屬特定入侵行動辦公室(TAO)(代號S32)部門。

  據(jù)“影子經(jīng)紀(jì)人”泄露的NSA內(nèi)部文件,該“間諜”軟件為NSA開發(fā)的網(wǎng)絡(luò)武器,其主要部署在目標(biāo)網(wǎng)絡(luò)邊界設(shè)備(網(wǎng)關(guān)、防火墻、邊界路由器等),隱蔽監(jiān)控網(wǎng)絡(luò)流量,并根據(jù)需要精準(zhǔn)選擇特定網(wǎng)絡(luò)會話進(jìn)行重定向、劫持、篡改。

  最新消息顯示,國家計算機(jī)病毒應(yīng)急處理中心和360公司在偵辦西北工業(yè)大學(xué)網(wǎng)絡(luò)攻擊案過程中,成功提取了該“間諜”軟件的多個樣本,并鎖定了這起網(wǎng)絡(luò)“間諜”行動背后NSA工作人員的真實身份。

  隨后的技術(shù)分析發(fā)現(xiàn),“間諜”軟件是一款高技術(shù)水平的網(wǎng)絡(luò)間諜工具。開發(fā)者應(yīng)該具有非常深厚的網(wǎng)絡(luò)技術(shù)功底,尤其對網(wǎng)絡(luò)防火墻技術(shù)非常熟悉,其幾乎相當(dāng)于在目標(biāo)網(wǎng)絡(luò)設(shè)備上加裝了一套內(nèi)容過濾防火墻和代理服務(wù)器,使攻擊者可以完全接管目標(biāo)網(wǎng)絡(luò)設(shè)備以及流經(jīng)該設(shè)備的網(wǎng)絡(luò)流量,從而實現(xiàn)對目標(biāo)網(wǎng)絡(luò)中的其他主機(jī)和用戶實施長期竊密,并作為攻擊的“前進(jìn)基地”,隨時可以向目標(biāo)網(wǎng)絡(luò)投送更多網(wǎng)絡(luò)進(jìn)攻武器。

  “間諜”軟件通常結(jié)合TAO的各類針對防火墻、路由器的網(wǎng)絡(luò)設(shè)備漏洞攻擊工具使用,在漏洞攻擊成功并獲得相應(yīng)權(quán)限后,植入至目標(biāo)設(shè)備?!伴g諜”軟件使用控制方式分為服務(wù)端和控制端,服務(wù)端部署于目標(biāo)網(wǎng)絡(luò)邊界設(shè)備上(網(wǎng)關(guān)、防火墻、邊界路由器等),通過底層驅(qū)動實時監(jiān)控、過濾所有流量;控制端通過發(fā)送特殊構(gòu)造的數(shù)據(jù)包觸發(fā)激活機(jī)制后,服務(wù)端從激活包中解析回連IP地址并主動回連。網(wǎng)絡(luò)連接使用UDP協(xié)議,通信全程加密,通信端口隨機(jī)。控制端可以對服務(wù)端的工作模式和劫持目標(biāo)進(jìn)行遠(yuǎn)程配置,根據(jù)實際需要選擇網(wǎng)內(nèi)任意目標(biāo)實施中間人攻擊。

  據(jù)相關(guān)人士介紹,中方與業(yè)內(nèi)合作伙伴在全球范圍開展技術(shù)調(diào)查,經(jīng)層層溯源,在遍布多個國家和地區(qū)上千臺網(wǎng)絡(luò)設(shè)備中發(fā)現(xiàn)了仍在隱蔽運行“間諜”軟件及其衍生版本,同時發(fā)現(xiàn)的還有被NSA遠(yuǎn)程控制的跳板服務(wù)器,這些國家和地區(qū)包括德國、日本、韓國、印度和中國臺灣?!霸诙鄧鴺I(yè)內(nèi)伙伴通力合作下,我們的工作取得重大突破,現(xiàn)已成功鎖定對西北工業(yè)大學(xué)發(fā)起網(wǎng)絡(luò)攻擊的NSA工作人員的真實身份?!?/p>

  此次我方對 “間諜”軟件樣本的成功提取,并展開溯源,進(jìn)一步表明中國防范抵御美國政府網(wǎng)絡(luò)攻擊和維護(hù)全球網(wǎng)絡(luò)安全的決心,這種將美國政府實施網(wǎng)絡(luò)犯罪的細(xì)節(jié)昭告世界的做法也證明中國具備“看得見”的網(wǎng)絡(luò)技術(shù)基礎(chǔ),可以更有力地幫助本國和他國感知風(fēng)險、看見威脅、抵御攻擊,將具有國家背景的黑客攻擊暴露在陽光下。

  相關(guān)人士向記者表示,適時將通過媒體公布NSA實施網(wǎng)絡(luò)攻擊人員真實身份信息。相信到時將會再次引發(fā)全球民眾對美國政府肆意網(wǎng)攻他國的關(guān)注。

北疆新聞:內(nèi)蒙古自治區(qū)重點新聞網(wǎng)站(客戶端),內(nèi)蒙古出版集團(tuán)新華報業(yè)中心旗下國家互聯(lián)網(wǎng)新聞信息采編發(fā)布服務(wù)一類資質(zhì)網(wǎng)站(客戶端)。

編輯:方琳
99

北疆新聞版權(quán)與免責(zé)聲明:

一、凡本站中注明“來源:北疆新聞”的所有文字、圖片和音視頻,版權(quán)均屬北疆新聞所有,轉(zhuǎn)載時必須注明“來源:北疆新聞”,并附上原文鏈接。

二、凡來源非北疆新聞的新聞(作品)只代表本網(wǎng)傳播該消息,并不代表贊同其觀點。

如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請在見網(wǎng)后30日內(nèi)進(jìn)行,聯(lián)系郵箱:bjwmaster@163.com。

多措并舉 各地加強(qiáng)疫情防控

版權(quán)聲明:北疆新聞版權(quán)所有,未經(jīng)書面授權(quán),不得轉(zhuǎn)載或建立鏡像,違者依法必究。 本站違法和不良信息舉報電話:15648148811蒙ICP備16001043號-1

Copyright © 2016- 北疆新聞網(wǎng) All Rights Reserved互聯(lián)網(wǎng)新聞信息服務(wù)許可證:15120200009-1蒙公網(wǎng)安備:15010502001245