“間諜”軟件通常結合TAO的各類針對防火墻、路由器的網(wǎng)絡設備漏洞攻擊工具使用,在漏洞攻擊成功并獲得相應權限后,植入至目標設備?!伴g諜”軟件使用控制方式分為服務端和控制端,服務端部署于目標網(wǎng)絡邊界設備上(網(wǎng)關、防火墻、邊界路由器等),通過底層驅動實時監(jiān)控、過濾所有流量;控制端通過發(fā)送特殊構造的數(shù)據(jù)包觸發(fā)激活機制后,服務端從激活包中解析回連IP地址并主動回連。
網(wǎng)絡連接使用UDP協(xié)議,通信全程加密,通信端口隨機??刂贫丝梢詫Ψ斩说墓ぷ髂J胶徒俪帜繕诉M行遠程配置,根據(jù)實際需要選擇網(wǎng)內任意目標實施中間人攻擊。
據(jù)相關人士介紹,中方與業(yè)內合作伙伴在全球范圍開展技術調查,經層層溯源,在遍布多個國家和地區(qū)上千臺網(wǎng)絡設備中發(fā)現(xiàn)了仍在隱蔽運行“間諜”軟件及其衍生版本,同時發(fā)現(xiàn)的還有被NSA遠程控制的跳板服務器,這些國家和地區(qū)包括德國、日本、韓國、印度和中國臺灣?!霸诙鄧鴺I(yè)內伙伴通力合作下,我們的工作取得重大突破,現(xiàn)已成功鎖定對西北工業(yè)大學發(fā)起網(wǎng)絡攻擊的NSA工作人員的真實身份?!?/p>
此次我方對 “間諜”軟件樣本的成功提取,并展開溯源,進一步表明中國防范抵御美國政府網(wǎng)絡攻擊和維護全球網(wǎng)絡安全的決心,這種將美國政府實施網(wǎng)絡犯罪的細節(jié)昭告世界的做法也證明中國具備“看得見”的網(wǎng)絡技術基礎,可以更有力地幫助本國和他國感知風險、看見威脅、抵御攻擊,將具有國家背景的黑客攻擊暴露在陽光下。
相關人士向記者表示,適時將通過媒體公布NSA實施網(wǎng)絡攻擊人員真實身份信息。相信到時將會再次引發(fā)全球民眾對美國政府肆意網(wǎng)攻他國的關注。
近日,國家計算機病毒應急處理中心和360公司對一款名為“二次約會”的間諜軟件進行了技術分析。分析報告顯示,該軟件是美國國家安全局(NSA)開發(fā)的網(wǎng)絡間諜武器。
2023-09-14 11:07:23新證據(jù)!網(wǎng)攻西工大的黑客身份被鎖定→?本文轉自【國家安全部】;近日,中國國家計算機病毒應急處理中心通報,在處置西北工業(yè)大學遭受網(wǎng)絡攻擊時,成功提取了名為“二次約會”的間諜軟件樣本。
2023-09-20 10:36:39國安談美國網(wǎng)攻開始時間?華為反黑客勒索產品亮相福州晚報訊被黑客加密的文件,使用華為最新的黑科技可以一鍵恢復,讓黑客的勒索計劃破產。
2023-09-16 09:56:35華為反黑客勒索產品亮相昨日,國安部披露美國2009年就開始入侵華為總部服務器。美國為何瞄準華為?美國“間諜”軟件是怎么潛伏這么久的?譚主跟中國科學技術大學網(wǎng)絡空間安全學院教授左曉棟聊了聊
2023-09-21 16:34:25六問六答:美國情報機關網(wǎng)攻竊密為何瞄準華為?