网攻西北工业大学的美国安局人员真实身份锁定,“间谍软件”是关键!

admin1年前生活百科4
󦘖

微信号

KTV115116

添加微信

  网攻西工大的神秘黑客身份被锁定,“间谍软件”是关键!

  14日,《环球时报》从国家计算机病毒应急处理中心和360获悉,在侦办西北工业大学网络攻击案过程中,我方成功提取了名为“二次约会”(Second Date)“间谍”软件的多个样本。在多国业内伙伴通力合作下,现已成功锁定对西北工业大学发起网络攻击的美国国家安全局工作人员的真实身份。

  2024年6月,西北工业大学发布公开声明称,西北工业大学遭受网络攻击,有来自境外的黑客组织企图窃取相关数据。此后,我国成功侦破此次网攻的幕后凶手是美国国家安全局(NSA)信息情报部(代号S)数据侦察局(代号S3)下属特定入侵行动办公室(TAO)(代号S32)部门。

网攻西北工业大学的美国安局人员真实身份锁定,“间谍软件”是关键!

  据“影子经纪人”泄露的NSA内部文件,该“间谍”软件为NSA开发的网络武器,其主要部署在目标网络边界设备(网关、防火墙、边界路由器等),隐蔽监控网络流量,并根据需要精准选择特定网络会话进行重定向、劫持、篡改。

  最新消息显示,国家计算机病毒应急处理中心和360公司在侦办西北工业大学网络攻击案过程中,成功提取了该“间谍”软件的多个样本,并锁定了这起网络“间谍”行动背后NSA工作人员的真实身份。

网攻西北工业大学的美国安局人员真实身份锁定,“间谍软件”是关键!

  随后的技术分析发现,“间谍”软件是一款高技术水平的网络间谍工具。开发者应该具有非常深厚的网络技术功底,尤其对网络防火墙技术非常熟悉,其几乎相当于在目标网络设备上加装了一套内容过滤防火墙和代理服务器,使攻击者可以完全接管目标网络设备以及流经该设备的网络流量,从而实现对目标网络中的其他主机和用户实施长期窃密,并作为攻击的“前进基地”,随时可以向目标网络投送更多网络进攻武器。

  “间谍”软件通常结合TAO的各类针对防火墙、路由器的网络设备漏洞攻击工具使用,在漏洞攻击成功并获得相应权限后,植入至目标设备。“间谍”软件使用控制方式分为服务端和控制端,服务端部署于目标网络边界设备上(网关、防火墙、边界路由器等),通过底层驱动实时监控、过滤所有流量;控制端通过发送特殊构造的数据包触发激活机制后,服务端从激活包中解析回连IP地址并主动回连。网络连接使用UDP协议,通信全程加密,通信端口随机。控制端可以对服务端的工作模式和劫持目标进行远程配置,根据实际需要选择网内任意目标实施中间人攻击。

  据相关人士介绍,中方与业内合作伙伴在全球范围开展技术调查,经层层溯源,在遍布多个国家和地区上千台网络设备中发现了仍在隐蔽运行“间谍”软件及其衍生版本,同时发现的还有被NSA远程控制的跳板服务器,这些国家和地区包括德国、日本、韩国、印度和中国台湾。“在多国业内伙伴通力合作下,我们的工作取得重大突破,现已成功锁定对西北工业大学发起网络攻击的NSA工作人员的真实身份。”

  此次我方对“间谍”软件样本的成功提取,并展开溯源,进一步表明中国防范抵御美国政府网络攻击和维护全球网络安全的决心,这种将美国政府实施网络犯罪的细节昭告世界的做法也证明中国具备“看得见”的网络技术基础,可以更有力地帮助本国和他国感知风险、看见威胁、抵御攻击,将具有国家背景的黑客攻击暴露在阳光下。

  相关人士向记者表示,适时将通过媒体公布NSA实施网络攻击人员真实身份信息。相信到时将会再次引发全球民众对美国政府肆意网攻他国的关注。

相关文章

世界(集团)(00713.HK):梁祖威、徐志远及李汉声获委任为执行董事

来源:格隆汇 格隆汇6月30日丨世界(集团)(00713.HK)公告,集团公司董事会欣然宣布,梁祖威、徐志远及李汉声获委任为董事会的执行董事;李家仪获委任为董事会的非执行董事;曾咏仪及项婷获委任为董事...

行贿、私分国有资产!74岁董事长被判5年,并罚4亿元

行贿、私分国有资产!74岁董事长被判5年,并罚4亿元

  炒股就看金麒麟分析师研报,权威,专业,及时,全面,助您挖掘潜力主题机会!   转自:中国证券报   3月24日晚,乐山中院(四川省乐山市中级人民法院)官方微信公众号发布四川剑南春(集团)有限公司(...

潍柴动力发布中期业绩 归母净利润约59.03亿元同比增长约51.4%

潍柴动力发布中期业绩 归母净利润约59.03亿元同比增长约51.4%

  潍柴动力(02338)发布截至2024年6月30日止六个月业绩,营业收入约1124.9亿元(人民币,下同),同比增长约6.0%;归属于母公司股东的净利润约59.03亿元,同比增长约51.4%;每...

金邦达宝嘉早盘高开5% 2024年归母净利润增长6.69%

金邦达宝嘉早盘高开5% 2024年归母净利润增长6.69%

  金邦达宝嘉(03315)绩后高开。现涨5.13%,报1.64港元,成交额117.75万港元。   3月21日,金邦达宝嘉发布2024年年度业绩。期内实现收入15.30亿元,同比增长11.17%;...

南京银行江志纯:存款利率存在进一步下调的可能

  11月16日金融一线消息,在今日举行的南京银行2024年第三季度业绩说明会上,该行副行长、董事会秘书江志纯表示,存款利率市场化调整机制持续发挥效用,结合央行近期对于保持银行息差合理水平的表态,存款...

2024年粮食大涨-2024粮价马上要大涨了真的吗?

2024年粮食大涨-2024粮价马上要大涨了真的吗?

本文目录一览: 1、2024粮价马上要大涨了真的吗? 2、2024年11月粮食豆类价格上涨原因 3、2024粮价马上要大涨了真的吗 4、2024年12月份粮食能涨吗 5、2024年国际...

微信号复制成功

打开微信,点击右上角"+"号,添加朋友,粘贴微信号,搜索即可!