中方發(fā)布真相后,美涉事公司急忙更改報(bào)告
在今年4月中方發(fā)布“伏特臺(tái)風(fēng)”調(diào)查報(bào)告后,聯(lián)合調(diào)查組對(duì)美方做法和行動(dòng)持續(xù)跟蹤,以進(jìn)一步揭露美方打造“伏特臺(tái)風(fēng)”的真實(shí)意圖。
“我們對(duì)美相關(guān)方所謂‘伏特臺(tái)風(fēng)’組織感染指標(biāo)(IoCs)進(jìn)行了驗(yàn)證分析,發(fā)現(xiàn)該組織與美國(guó)威脅盟公司披露的名為‘暗黑力量’的勒索病毒犯罪團(tuán)伙關(guān)系密切。報(bào)告直接引用了威脅盟公司報(bào)告的內(nèi)容,并對(duì)暗藏在封底圖片背后的關(guān)聯(lián)IP地址信息進(jìn)行了披露。”國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心研究人員介紹說(shuō),但在中方披露相關(guān)情況后,美方竟指使威脅盟公司公然更改已發(fā)布的報(bào)告內(nèi)容,使整份報(bào)告的篇幅從原來(lái)的17頁(yè)變成了20頁(yè),但原本封底圖片后最關(guān)鍵的證據(jù)——關(guān)聯(lián)IP地址現(xiàn)在已經(jīng)不見(jiàn)蹤影。
圖1原威脅盟報(bào)告封底
圖2移動(dòng)封底圖片后威脅盟報(bào)告
圖3當(dāng)前威脅盟報(bào)告封底
圖4移動(dòng)(向左)封底圖片后的當(dāng)前威脅盟報(bào)告
這位研究人員表示,威脅盟公司不具名人士提供的消息稱,威脅盟公司是在受到美國(guó)政府相關(guān)部門(mén)施壓后對(duì)報(bào)告進(jìn)行的修改?!坝纱丝梢酝茢?,美國(guó)的網(wǎng)絡(luò)安全企業(yè)存在被美國(guó)情報(bào)機(jī)構(gòu)操縱的情況,只是威脅盟公司的技術(shù)人員采用了較‘藝術(shù)’的表現(xiàn)形式,用封底‘黑幕’掩蓋IP地址列表?!?/p>
而另一家網(wǎng)絡(luò)安全企業(yè)卻由于未接到美國(guó)官方的通知,無(wú)意中透露了真相:“五眼聯(lián)盟”國(guó)家的預(yù)警通報(bào)中聲稱,“伏特臺(tái)風(fēng)”組織入侵了美國(guó)網(wǎng)件(Netgear)公司等供應(yīng)商生產(chǎn)的網(wǎng)絡(luò)設(shè)備,并將其作為跳板(進(jìn)一步實(shí)施攻擊)。“翻閱美國(guó)網(wǎng)件公司發(fā)布的針對(duì)‘伏特臺(tái)風(fēng)’組織攻擊的安全公告,其公開(kāi)表示尚未發(fā)現(xiàn)所謂‘伏特臺(tái)風(fēng)’組織針對(duì)該公司產(chǎn)品的任何漏洞攻擊活動(dòng)。”這位研究人員表示。