2022年6月22日,西北工業大學發布《公開聲明》稱其遭受境外網絡攻擊。陜西省西安市公安局碑林分局隨即發布《警情通報》,證實在西北工業大學的信息網絡中發現了多款源于境外的木馬樣本,西安警方已對此正式立案調查。
本次調查發現,在近年里,美國國家安全局(NSA)下屬的特定入侵行動辦公室(TAO)對中國國內的網絡目標實施了上萬次的惡意網絡攻擊,控制了數以萬計的網絡設備(網絡服務器、上網終端、網絡交換機、電話交換機、路由器、防火墻等),竊取了超過140GB的高價值數據。TAO利用其網絡攻擊武器平臺、“零日漏洞”(0day)及其控制的網絡設備等,持續擴大網絡攻擊和范圍。
從技術角度看,在針對西北工業大學的網絡攻擊中,TAO使用了40余種不同的NSA專屬網絡攻擊武器,持續對西北工業大學開展攻擊竊密,竊取該校關鍵網絡設備配置、網管數據、運維數據等核心技術數據。并且在攻擊過程中,TAO會根據目標環境對同一款網絡武器進行靈活配置。研究人員將此次攻擊活動中TAO使用的工具對應不同階段的攻擊,具體如下:
【資料圖】
1.僵尸網絡基礎設施構建
Extremeparr:針對SunOS操作系統的“零日漏洞”利用工具;EXTREMEPARR(CVE-2017-3622)和 EBBISLAND(CVE-2017-3623)是影子經紀人組織拍賣的工具之一,這兩個工具包含針對 Solaris 操作系統的 0 day 漏洞。CVE-20 17-3622 利用 dtappgather 文件權限和 setuid 二進制文件進行提權,CVE-2017-3623 攻擊 RPC 服務并獲得遠程 shell。利用這兩個工具漏洞可以在 Solaris 上遠程獲取 root 訪問權限。
Ebbshave(剃須刀):此武器可針對開放了指定RPC服務的X86和SPARC架構的Solaris系統實施遠程溢出攻擊,攻擊時可自動探知目標系統服務開放情況并智能化選擇合適版本的漏洞利用代碼,直接獲取對目標主機的完整控制權。
2.邊界突破
Ebbisland(孤島):此武器可針對開放了制定RPC服務的Solaris系統實施遠程溢出攻擊,直接獲取對目標主機的完整控制權。與“剃須刀”(ebbshave)工具不同之處在于此工具不具備自主探測目標服務開放情況的能力,需由使用者手動選擇欲打擊的目標服務。
3.準備內網二次突破Seconddate(二次約會).此武器長期駐留在網關服務器、邊界路由器等網絡邊界設備及服務器上,可針對海量數據流量進行精準過濾與自動化劫持,實現中間人攻擊功能。TAO在目標網絡的邊界設備上安置該武器,劫持流經該設備的流量引導至“酸狐貍”平臺實施漏洞攻擊。
4.辦公內網突破Foxacid (酸狐貍).此武器平臺部署在哥倫比亞,可結合“二次約會”seconddate中間人攻擊武器使用,可智能化配置漏洞載荷針對IE、FireFox、Safari、Android Webkit等多平臺上的主流瀏覽器開展遠程溢出攻擊,獲取目標系統的控制權。
5.內網持久化DanderSpritz(怒火噴射).此武器是一款基于Windows系統的支持多種操作系統和不同體系架構的控守型木馬,可根據目標系統環境定制化生成不同類型的木馬服務端,服務端本身具備極強的抗分析、反調試能力。TAO主要使用該武器配合“酸狐貍”平臺對目標網絡中辦公網內部的個人主機實施持久化控制。SlyHeretic(狡詐異端犯).此武器是一款輕量級的后門植入工具,運行后即自刪除,具備提權功能,持久駐留于目標設備上并可隨系統啟動。TAO主要使用該武器實現持久駐留,以便在合適時機建立加密管道上傳NOPEN木馬,保障對目標網絡的長期控制。
NOPEN:此武器是一種支持多種操作系統和不同體系架構的控守型木馬,可通過加密隧道接收指令執行文件管理、進程管理、系統命令執行等多種操作,并且本身具備權限提升和持久化能力。TAO主要使用該武器對目標網絡內部的核心業務服務器和關鍵網絡設備實施持久化控制。
6.防御繞過Stoicsurgeon(堅忍外科醫生).此武器是一款針對Linux、Solaris、JunOS、FreeBSD等4種類型操作系統的后門,該武器可持久化運行于目標設備上,根據指令對目標設備上的指定文件、目錄、進程等進行隱藏。TAO主要使用該武器隱藏NOPEN木馬的文件和進程,避免其被監控發現。該武器有很多版本,內核不同,使用的版本不同。
7.主機信息收集Suctionchar(飲茶).此武器可長期駐留在32位或64位的Solaris系統中,通過嗅探進程間通信的方式獲取ssh、telnet、rlogin等多種遠程登錄方式下暴露的賬號口令。
8.內網信息收集Enemyrun(敵后行動):此系列武器是專門針對運營商特定業務系統使用的工具,根據被控業務設備的不同類型,“敵后行動”會與不同的解析工具配合使用。比如可配合“魔法學?!薄ⅰ靶〕笫澄铩焙汀霸{咒之火”等針對運商的攻擊竊密工具。
9.痕跡清除Toast(吐司面包).此武器可用于查看、修改utmp、wtmp、lastlog等日志文件以清除操作痕跡。
早在此前,美國就頻繁地對其他國家發起網絡攻擊,卻還自稱是“網絡安全衛士”,甚至給別國扣上“網絡安全威脅者”的帽子。
2010年,一種名為“震網”(Stuxnet)的蠕蟲病毒,利用系統安全漏洞,襲擊了伊朗的核設施,這是大國首次以極具侵略性的方式運用強大的網絡武器。在伊朗納坦茲鈾濃縮基地,至少有五分之一的離心機因為感染“震網”而遭到破壞?!罢鹁W”病毒危害巨大的一個重要原因,在于它所攻擊的是“零日漏洞”。2015年,路透社曾在報道中指出,美國政府是“零日漏洞”的最大買家。
美國國家安全局承包公司前雇員、曝光“棱鏡計劃”的斯諾登曾公布一份“絕密”文件,證實2010年5月TAO曾成功侵入墨西哥總統域名的關鍵電子郵件服務器,進入時任墨西哥總統卡爾德龍(Felipe Calderon)的電子郵箱。這個郵件域名也被墨西哥政府官員使用,包含外交、經濟信息以及領導人之間的通信。
斯諾登還爆料稱,2013年,英國情報機構曾成功入侵比利時電信公司Belgacom的員工計算機,背后也得到了TAO的技術支持。
2020年6月底至7月初,俄中央選舉委員會網站遭到來自美國及其盟友猛烈的網絡攻擊。當時俄羅斯憲法2020這個官網,每秒被訪問次數達到24萬次,而這些攻擊來自美國、德國、英國及烏克蘭。俄羅斯軍事專家列奧科夫指出,從2019年的委內瑞拉局勢動蕩到2020年的白俄羅斯騷亂,也都有美國網絡部隊的幕后操控。
國家計算機病毒應急處理中心報告顯示,在近年里,美國國家安全局下屬TAO對中國國內的網絡目標實施了上萬次的惡意網絡攻擊,控制了數以萬計的網絡設備,竊取了超過140GB的高價值數據。
美國國防部將網絡空間視為繼陸地、海洋、空中和太空之后的第五維戰場,試圖通過網絡間諜活動和網絡攻擊活動來維護其霸主地位,肆意破壞別國網絡,對全球的網絡安全造成了嚴重的威脅。面對美國的網絡霸權行為,越來越多的國家已經認清其本質,攜手構建網絡空間命運共同體,正逐漸成為全球共識。
免責聲明:本文不構成任何商業建議,投資有風險,選擇需謹慎!本站發布的圖文一切為分享交流,傳播正能量,此文不保證數據的準確性,內容僅供參考
信息:西工大遭網絡攻擊事件凸顯美網絡霸權行徑
2022年6月22日,西北工業大學發布《公開聲明》稱其遭受境外網絡攻擊。陜西省西安市公安局碑林分局隨即發布《警情通報》,證實在西北工業大學的
天天微資訊!全球連線|愛上中國文化:外國“Z世代”也愛“國潮風”
從傳統服飾融入日常生活,到博物館文創頻頻“出圈”;從國貨品牌炙手可熱,到影視綜藝舞臺燃起古風熱潮……近年來,中華傳統文化正煥發...
【新視野】【讓世界“中意”中國】南陽市淅川縣:金銀花開齊歡樂
國際在線河南頻道消息:“我們在這采摘金銀花,多勞多得,還是在家門口上班,真好!”9月27日下午,在南陽市淅川縣福森中藥材種植開發有...
當前速遞!中國代表呼吁美國、加拿大、澳大利亞認真反思本國土著人遭受的系統性歧...
新華社日內瓦9月28日電中國代表28日在聯合國人權理事會第51屆會議土著人權利專家機制對話會上發言,呼吁美國、加拿大、澳大利亞認真反思本國土
全球百事通!中外人士呼吁加強文明交流互鑒,建設更加開放包容世界
新華社北京9月28日電(記者馮歆然)“促進文明交流互鑒,建設開放包容世界”國際研討會27日以視頻方式舉行。這是在聯合國人權理事會第51...
全球快資訊丨遠山的回響|這個寶藏鄉村“又土又潮” 70余位“新村民”帶它火出圈
編者按:村莊中,汗水滴下種子發芽遠山里,忘我耕耘,希望在茁壯央廣網特別推出系列報道《遠山的回響》第三季《你好!新村民》記錄鄉村...
環球滾動:坐標中國|中國深度——我們為什么要向深?!耙獨狻保?/a>
2021年1月14日,中國海油對外宣布由我國自主研發建造的全球首座十萬噸級深水半潛式生產儲油平臺——“深海一號”能源站在山東煙臺交付啟...
天天微動態丨【美麗中國·網絡媒體生態行】短視頻 | 廣西合浦縣博物館:打造漢代...
人民論壇網訊(記者王博)9月25日,人民論壇網記者隨“美麗中國·網絡媒體生態行(廣西)”采訪團走進了位于廣西壯族自治區合浦縣廉州鎮...
【速看料】人民網評:汲取榜樣力量,履行職責使命
“人民公安為人民”,既是莊嚴承諾,也是使命擔當。近日,中央宣傳部、公安部向全社會宣傳發布2022“最美基層民警”先進事跡,38名公安...
環球動態:全球首艘!新一代2000噸級海上風電安裝平臺交付投運
今天(9月28日),我國海上風電產業發展再添利器,全球首艘新一代2000噸級海上風電安裝平臺——“白鶴灘”號在廣州南沙正式交付投運,對...
信息:西工大遭網絡攻擊事件凸顯美網絡霸權行徑
2022年6月22日,西北工業大學發布...
天天微資訊!全球連線|愛上中國文化:外國“Z世代”也愛“國潮風”
從傳統服飾融入日常生活,到博物館...
全球百事通!中外人士呼吁加強文明交流互鑒,建設更加開放包容世界
新華社北京9月28日電(記者馮歆然...
當前速遞!中國代表呼吁美國、加拿大、澳大利亞認真反思本國土著人遭受的系統性歧...
新華社日內瓦9月28日電中國代表28...
【新視野】【讓世界“中意”中國】南陽市淅川縣:金銀花開齊歡樂
國際在線河南頻道消息:“我們在這...
環球滾動:坐標中國|中國深度——我們為什么要向深海“要氣”?
2021年1月14日,中國海油對外宣布...
全球快資訊丨遠山的回響|這個寶藏鄉村“又土又潮” 70余位“新村民”帶它火出圈
編者按:村莊中,汗水滴下種子發芽...
隨時隨地逛商場,這種購物方式很“無界”
林楠在美羅百貨的美羅精品購App上...
預防非洲豬瘟“非凈”微生態制劑建奇功
9月28日,北京賽洛特生物科技有限...
傾情巴厘島 紅西鳳燃亮國際高端晚宴的夜空
當地時間9月21日晚,國際展望大會...
天天微動態丨【美麗中國·網絡媒體生態行】短視頻 | 廣西合浦縣博物館:打造漢代...
人民論壇網訊(記者王博)9月25日...
環球動態:全球首艘!新一代2000噸級海上風電安裝平臺交付投運
今天(9月28日),我國海上風電產...
【速看料】人民網評:汲取榜樣力量,履行職責使命
“人民公安為人民”,既是莊嚴承諾...
天天速遞!8省區網媒大聯動·我在邊疆望北京|云南&西藏 為家鄉連麥!
從峽谷到平原,從雪域到草原從森林...
精彩看點:外交部:越來越多的事實一再證明 美國是全球網絡安全的最大威脅
9月28日,外交部發言人汪文斌主持...
天天微動態丨【美麗中國·網絡媒體生態行】短視頻 | 廣西合浦縣博物館:打造漢代...
人民論壇網訊(記者王博)9月25日...
【速看料】人民網評:汲取榜樣力量,履行職責使命
“人民公安為人民”,既是莊嚴承諾...
環球動態:全球首艘!新一代2000噸級海上風電安裝平臺交付投運
今天(9月28日),我國海上風電產...
天天速遞!8省區網媒大聯動·我在邊疆望北京|云南&西藏 為家鄉連麥!
從峽谷到平原,從雪域到草原從森林...