电竞下注-中国电竞赛事及体育赛事平台

中華網(wǎng) china.com

新聞

美國網(wǎng)攻我國授時(shí)中心過程公布 技術(shù)細(xì)節(jié)曝光

關(guān)鍵詞:
2025-10-20 08:06:11  人民日?qǐng)?bào)

10月19日上午,國家安全機(jī)關(guān)披露了美國國家安全局對(duì)國家授時(shí)中心實(shí)施的重大網(wǎng)絡(luò)攻擊活動(dòng)。國家互聯(lián)網(wǎng)應(yīng)急中心通過分析研判和追蹤溯源,公布了此次攻擊事件的具體技術(shù)細(xì)節(jié)。

2022年3月起,NSA利用某國外品牌手機(jī)短信服務(wù)漏洞,秘密監(jiān)控十余名國家授時(shí)中心工作人員,非法竊取手機(jī)通訊錄、短信、相冊(cè)、位置信息等數(shù)據(jù)。2023年4月起,NSA在“三角測(cè)量”行動(dòng)曝光前,多次于北京時(shí)間凌晨,利用在某國外品牌手機(jī)中竊取的登錄憑證入侵國家授時(shí)中心計(jì)算機(jī),刺探內(nèi)部網(wǎng)絡(luò)建設(shè)情況。2023年8月至2024年6月,NSA針對(duì)性部署新型網(wǎng)絡(luò)作戰(zhàn)平臺(tái),對(duì)國家授時(shí)中心多個(gè)內(nèi)部業(yè)務(wù)系統(tǒng)實(shí)施滲透活動(dòng),并企圖向高精度地基授時(shí)導(dǎo)航系統(tǒng)等重大科技基礎(chǔ)設(shè)施發(fā)動(dòng)攻擊。

此次事件中,NSA展示了世界領(lǐng)先水準(zhǔn)的戰(zhàn)術(shù)理念、操作手法、加密通訊和免殺逃逸能力。NSA通過使用正常業(yè)務(wù)數(shù)字證書、偽裝Windows系統(tǒng)模塊、代理網(wǎng)絡(luò)通信等方式隱蔽其攻擊竊密行為,并深入研究殺毒軟件機(jī)制以避免檢測(cè)。NSA使用網(wǎng)攻武器構(gòu)建回環(huán)嵌套加密模式,加密強(qiáng)度遠(yuǎn)超常規(guī)TLS通訊,通信流量更加難以解密還原。在整個(gè)活動(dòng)周期,NSA會(huì)對(duì)受控主機(jī)進(jìn)行全面監(jiān)控,文件變動(dòng)、關(guān)機(jī)重啟都會(huì)導(dǎo)致其全面排查異常原因。NSA會(huì)根據(jù)目標(biāo)環(huán)境動(dòng)態(tài)組合不同網(wǎng)攻武器功能模塊進(jìn)行下發(fā),表明其統(tǒng)一攻擊平臺(tái)具備靈活的可擴(kuò)展性和目標(biāo)適配能力。但其整體創(chuàng)新性缺失和部分環(huán)節(jié)乏力,顯示出在被各類曝光事件圍追堵截后,技術(shù)迭代升級(jí)面臨瓶頸困境。

此次攻擊事件中,NSA利用“三角測(cè)量行動(dòng)”獲取授時(shí)中心計(jì)算機(jī)終端的登錄憑證,進(jìn)而獲取控制權(quán)限,部署定制化特種網(wǎng)攻武器,并針對(duì)授時(shí)中心網(wǎng)絡(luò)環(huán)境不斷升級(jí)網(wǎng)攻武器,進(jìn)一步擴(kuò)大網(wǎng)攻竊密范圍,以達(dá)到對(duì)該單位內(nèi)部網(wǎng)絡(luò)及關(guān)鍵信息系統(tǒng)長(zhǎng)期滲透竊密的目的。NSA使用的網(wǎng)攻武器共計(jì)42款,可分為三類:前哨控守(“eHome_0cx”)、隧道搭建(“Back_eleven”)和數(shù)據(jù)竊取(“New_Dsz_Implant”),以境外網(wǎng)絡(luò)資產(chǎn)作為主控端控制服務(wù)器實(shí)施攻擊活動(dòng)共計(jì)千余次。

2022年3月24日至2023年4月11日,NSA通過“三角測(cè)量”行動(dòng)對(duì)授時(shí)中心十余部設(shè)備進(jìn)行攻擊竊密。2022年9月,攻擊者通過授時(shí)中心網(wǎng)絡(luò)管理員某國外品牌手機(jī),獲取了辦公計(jì)算機(jī)的登錄憑證,并利用該憑證獲得了辦公計(jì)算機(jī)的遠(yuǎn)程控制權(quán)限。2023年4月11日至8月3日,攻擊者利用匿名通信網(wǎng)絡(luò)節(jié)點(diǎn)遠(yuǎn)程登錄辦公計(jì)算機(jī)共80余次,并以該計(jì)算機(jī)為據(jù)點(diǎn)探測(cè)授時(shí)中心網(wǎng)絡(luò)環(huán)境。

2023年8月3日至2024年3月24日,攻擊者向網(wǎng)管計(jì)算機(jī)植入了早期版本的“Back_eleven”,竊取網(wǎng)管計(jì)算機(jī)數(shù)據(jù),并在每次攻擊結(jié)束后清除網(wǎng)絡(luò)攻擊武器內(nèi)存占用和操作痕跡。該階段“Back_eleven”功能尚未成熟,攻擊者每次啟動(dòng)前需遠(yuǎn)程控制關(guān)閉主機(jī)殺毒軟件。

2024年3月至4月,攻擊者針對(duì)授時(shí)中心網(wǎng)絡(luò)環(huán)境,定制化升級(jí)網(wǎng)絡(luò)攻擊武器,植入多款新型網(wǎng)絡(luò)攻擊武器,實(shí)現(xiàn)對(duì)計(jì)算機(jī)的長(zhǎng)期駐留和隱蔽控制。攻擊者加載“eHome_0cx”“Back_eleven”“New_Dsz_Implant”,配套使用的20余款功能模塊,以及10余個(gè)網(wǎng)絡(luò)攻擊武器配置文件。攻擊者利用多款網(wǎng)絡(luò)攻擊武器相互配合,搭建起4層加密隧道,形成隱蔽性極強(qiáng)且功能完善的網(wǎng)攻竊密平臺(tái)。

2024年5月至6月,攻擊者利用“Back_eleven”以網(wǎng)管計(jì)算機(jī)為跳板,攻擊上網(wǎng)認(rèn)證服務(wù)器和防火墻。6月13日9時(shí),攻擊者激活網(wǎng)管計(jì)算機(jī)上的“eHome_0cx”,植入“Back_eleven”“New_Dsz_Implant”,并以此為跳板竊取認(rèn)證服務(wù)器數(shù)據(jù)。7月13日9時(shí),攻擊者再次激活網(wǎng)管計(jì)算機(jī)上的“eHome_0cx”,下發(fā)“Back_eleven”和“New_Dsz_Implant”竊取數(shù)據(jù)。

攻擊者在此次網(wǎng)絡(luò)攻擊事件中使用的網(wǎng)攻武器、功能模塊、惡意文件等總計(jì)42個(gè),主要網(wǎng)攻武器按照功能可分為前哨控守類武器、隧道搭建類武器、數(shù)據(jù)竊取類武器。攻擊者利用這些武器實(shí)現(xiàn)了長(zhǎng)期控守目標(biāo)計(jì)算機(jī)終端、搭建網(wǎng)絡(luò)通信和數(shù)據(jù)傳輸隧道、竊取數(shù)據(jù)等功能。

(責(zé)任編輯:zx0176)
關(guān)閉

女子被外賣員撞倒 民警耐心調(diào)解

女子被外賣員撞倒民警調(diào)解2025-11-10 11:10:50

全運(yùn)會(huì)開幕式陳艾森代表運(yùn)動(dòng)員宣誓 老將榮耀謝幕

全運(yùn)會(huì)開幕式陳艾森代表運(yùn)動(dòng)員宣誓2025-11-10 11:10:21

中國MEMS產(chǎn)業(yè)面臨困局

中國MEMS產(chǎn)業(yè)面臨困局2025-11-10 11:09:21

福建艦伙食標(biāo)準(zhǔn)曝光,海軍伙食待遇揭秘 舌尖上的戰(zhàn)斗力

福建艦伙食標(biāo)準(zhǔn)曝光,海軍伙食待遇揭秘2025-11-10 10:52:50

護(hù)膚品成醫(yī)保套刷重災(zāi)區(qū) 日用品“穿”上醫(yī)療器械“馬甲”

護(hù)膚品成醫(yī)保套刷重災(zāi)區(qū)2025-11-10 11:00:03

邵永靈:中國航母“后來者居上” 讓很多國家看到了希望

邵永靈:中國航母“后來者居上”2025-11-10 10:05:07

冷空氣接連來襲氣溫波動(dòng)頻繁 注意添衣保暖

冷空氣接連來襲氣溫波動(dòng)頻繁2025-11-10 11:03:44

女子被外賣員撞倒 民警耐心調(diào)解

女子被外賣員撞倒民警調(diào)解2025-11-10 11:10:50

紅軍城若失守烏戰(zhàn)線會(huì)全面崩潰嗎 9000烏軍陷入“死亡包圍圈”

紅軍城若失守烏戰(zhàn)線會(huì)全面崩潰嗎2025-11-10 11:10:40

我國已進(jìn)入呼吸道傳染病高發(fā)季節(jié) 兒童患者增多需謹(jǐn)慎用藥

我國已進(jìn)入呼吸道傳染病高發(fā)季節(jié)2025-11-10 11:01:33

福建艦更多細(xì)節(jié)公布有何深意 展現(xiàn)遠(yuǎn)洋作戰(zhàn)新飛躍

福建艦更多細(xì)節(jié)公布有何深意2025-11-10 11:04:24

特朗普:美政府“停擺”接近結(jié)束 撥款法案或迎進(jìn)展

特朗普,美政府停擺接近結(jié)束2025-11-10 11:08:41

蘇57內(nèi)置彈倉曝光 戰(zhàn)機(jī)垂直飛入云霄 回應(yīng)北約威脅

蘇57內(nèi)置彈倉曝光戰(zhàn)機(jī)垂直飛入云霄2025-11-10 10:22:35

荒野求生選手抓到野豬吃!賽事方回應(yīng) 隱藏考題引爭(zhēng)議

荒野求生選手抓到野豬吃,賽事方回應(yīng)2025-11-10 11:05:19

起底“臺(tái)獨(dú)”沈伯洋

起底沈伯洋與境外勢(shì)力勾結(jié)內(nèi)幕2025-11-10 10:53:19

為防惡意退貨 商家竟在衣服上掛密碼鎖

為防惡意退貨商家竟在衣服上2025-11-10 11:03:23

高速服務(wù)區(qū)保安深夜偷盜貨車生姜 涉事人員將被辭退

高速服務(wù)區(qū)保安深夜偷盜貨車生姜2025-11-10 11:06:54

離譜婚禮竟請(qǐng)人扮騎警開道 違法使用仿制警服受罰

離譜婚禮竟請(qǐng)人扮騎警開道2025-11-10 11:04:05

中國MEMS產(chǎn)業(yè)面臨困局

中國MEMS產(chǎn)業(yè)面臨困局2025-11-10 11:09:21

特朗普又畫餅:向除“高收入人群”外每人發(fā)2000美元 再許空頭支票

特朗普又畫餅,向除高收入人群外每人發(fā)2000美元2025-11-10 11:05:59

白宮發(fā)言人:BBC是“假新聞媒體” 視頻剪輯引發(fā)爭(zhēng)議

白宮發(fā)言人,BBC是假新聞媒體2025-11-10 10:28:24

6旬老人為退課要買8萬元手機(jī) 騙局被及時(shí)識(shí)破

6旬老人為退課要買8萬元手機(jī)2025-11-10 11:00:31

中國004航母已開建?是福建艦加強(qiáng)版嗎?

中國004航母已開建?是福建艦加強(qiáng)版嗎?2025-11-10 10:21:00

美俄唯一生效核軍控條約即將到期 雙方核對(duì)抗近乎零約束!

美俄唯一生效核軍控條約即將到期2025-11-10 09:58:34

俄羅斯直升機(jī)墜毀5死2傷,含軍工企業(yè)3高管

俄羅斯直升機(jī)墜毀5死2傷2025-11-10 10:00:39

美政府“停擺”40天 共和黨稱“已有協(xié)議”擬今日表決 有望結(jié)束僵局

美政府停擺40天共和黨稱已有協(xié)議擬今日表決2025-11-10 10:54:27

全運(yùn)會(huì)開幕式陳艾森代表運(yùn)動(dòng)員宣誓 老將榮耀謝幕

全運(yùn)會(huì)開幕式陳艾森代表運(yùn)動(dòng)員宣誓2025-11-10 11:10:21

如何看待俄襲擊致烏電力供應(yīng)癱瘓?和平談判才是止戰(zhàn)良方

如何看待俄襲擊致烏電力供應(yīng)癱瘓2025-11-10 10:03:52

普京獲近8成民眾信任 俄羅斯最新民調(diào)出爐

普京獲近8成民眾信任2025-11-10 09:59:33

相關(guān)新聞