重磅!中国上百个重要信息系统被美国植入木马

今日头条
Toutiao
最新回复:2022年6月29日 9点40分 PT
  返回列表
75883 阅读
58 评论
环球网

28日,国家计算机病毒应急处理中心和360公司分别发布专题研究报告,同日披露美国国家安全局(NSA)所属的又一款网络攻击武器“酸狐狸”漏洞攻击武器平台(以下简称“酸狐狸平台”)。相关专家对《环球时报》记者表示,“酸狐狸平台”是NSA下属计算机网络入侵行动队的主战装备,攻击范围覆盖全球,重点攻击目标指向中国和俄罗斯,美国的做法不能不让人怀疑其正在积极为发动更大规模的网络战做准备。

针对中国和俄罗斯,“酸狐狸平台”设置专用服务器   

   近期,中国多家科研机构先后发现了“验证器”木马程序的活动痕迹。

360公司28日发布的研究报告表明,根据可考究的美国NSA机密文档显示:“验证器”是一种小型植入木马,可以远程部署,也可以手动部署在任何Windows系统上,从Windows 98到Windows Server 2003都适配。同时,其具有7×24小时在线运行能力,使美国NSA的系统操控者和数据窃密者可以上传下载文件、远程运行程序、获取系统信息、伪造ID,并能够在特定情况下紧急自毁。在这一武器助力下,美国NSA能对攻击目标开展系统环境信息的收集,同时也为安装(植入)更为复杂的木马程序提供条件。

此前,360公司发现并公开披露了美国NSA利用一系列网络武器对包含中国在内的世界各国的政府机构、重要组织和信息基础设施目标发起持续性攻击行动。在整个攻击过程中,美国NSA会通过植入以“验证器”为代表的后门程序,并长期潜伏在目标用户的上网终端中,再通过这些后门程序发起更多复杂的网络攻击渗透。

而该木马程序据信是“酸狐狸”漏洞攻击武器平台默认使用的标配程序。这种情况表明,前文提到的中国科研单位曾经遭受过美国NSA“酸狐狸”漏洞攻击武器平台的网络攻击。

根据介绍,“酸狐狸平台”是NSA特定入侵行动办公室(TAO)对他国开展网络间谍行动的重要阵地基础设施,现已成为计算机网络入侵行动队(CNE)的主力装备。该武器平台主要被用于突破位于受害目标办公内网的主机系统,并向其植入各类木马、后门等以实现持久化控制。酸狐狸平台采用分布式架构,由多台服务器组成,按照任务类型进行分类,包括:垃圾钓鱼邮件、中间人攻击、后渗透维持等。

CNE下设一名或多名“酸狐狸”项目教官,这些教官可以领导一个或多个“酸狐狸”行动组,行动组中包括多名队员,分别承担直接支援特定的网络入侵行动、维护酸狐狸服务器等职责。TAO在全球范围内部署酸狐狸平台服务器,服务器按照目标所处区域进行分布式部署,包括中东地区、亚洲地区、欧洲地区等,其中编号前缀为XS的服务器是统筹多项任务的主服务器。

值得注意的是,编号为XS11的服务器被明确分配给英国情报机构“英国政府通信总部”(GCHQ)开展中间人网络攻击行动。此外,TAO针对中国和俄罗斯目标设置了专用的“酸狐狸平台”服务器,编号为FOX00-64的系列服务器被用于支援计算机网络入侵行动队的漏洞攻击行动,其中编号为FOX00-6401的服务器专门针对中国目标,FOX00-6402的服务器专门针对俄罗斯目标。

国家计算机病毒应急处理中心相关专家对《环球时报》记者表示,“酸狐狸平台”在进行漏洞利用前,会对目标主机的软硬件环境进行探测。报告中披露的“酸狐狸平台”规则配置文件表明,该武器平台明确将在我国和俄罗斯的计算机杀毒软件作为“技术对抗”目标。而且美国在国际互联网上专门部署了针对中国和俄罗斯的网络间谍活动服务器,用于植入恶意程序并窃取情报。

美国为了维持其网络霸权,不惜“监控全人类”,这一点在美国各届政府都没有改变过。就在今年6月1日,美国国家安全局局长兼网络司令部司令中曾根证实,在俄乌冲突中,美国对俄罗斯发起了一系列进攻性网络行动以支援乌克兰。

这位专家也表示,美国在变本加厉对全球目标实施攻击窃密的同时,还不遗余力地“贼喊捉贼”,纠集其所谓盟友国家,大肆宣扬“中国网络威胁论”,诋毁污蔑我国网络安全政策和“一带一路”等真正互利共赢的国际经济文化交流合作计划,打压中国在境外合法经营的企业和新闻媒体,甚至煽动民间对立情绪,鼓动所谓民间“道德”黑客向他国目标发动网络攻击。

“酸狐狸平台”服务器上的过滤器规则片段,过滤器中重点针对目标环境中的卡巴斯基杀毒软件、瑞星杀毒软件、江民杀毒软件等中国地区流行的杀毒软件。

 上百个中国重要信息系统中发现“验证器”木马痕迹

在成功提取国内某科研机构重要信息系统中的“验证器”木马程序样本的基础上,360公司第一时间在国内开展扫描检测。结果发现该木马程序的不同版本曾在中国上百个重要信息系统中运行,其植入时间远远早于“酸狐狸平台”及其组件被公开曝光时间,说明NSA对至少上百个中国国内的重要信息系统实施网络攻击。时至今日,多个“验证器”木马程序仍在一些信息系统中运行,向NSA总部传送情报。360公司认为,“在本地网络服务器或上网终端中发现‘验证器’样本,表明这些设备已经遭受NSA的网络攻击,系统中的重要信息已被NSA窃取,并且目标系统内网中的其它节点均可能被NSA渗透远控。”

此外,根据“酸狐狸平台”服务器上的过滤器规则片段,可以判断该服务器主要针对中国的主机目标进行攻击,过滤器中重点针对目标环境中的卡巴斯基杀毒软件、瑞星杀毒软件、江民杀毒软件等中国地区流行的杀毒软件进程进行了匹配并进行了可植入条件判断。

360公司认为,不仅在中国,其他国家的重要信息基础设施中,也正在运行大批的“验证器”木马程序,并且数量远超中国。

国家计算机病毒应急处理中心28日发布的报告显示,更为可怕的是,NSA利用这些武器平台与其他“五眼联盟”国家情报机构合作,建立了一个覆盖全球的网络情报搜集体系,在全球范围布设了大量隐蔽的情报搜集服务器和掩护跳板服务器,围绕该情报搜集体系建立了一整套情报工作机制,常态化维持着人类历史上规模最为庞大的间谍网络,而且仍在持续扩张,成为全人类的共同威胁。

上文中的专家也认为,尽管铁证如山,但美国今后还会继续开展网络间谍活动和网络战。今年6月22日,美国会众议院拨款委员会通过了美国2023财年7610亿美元的国防支出法案,其中包括美国防部112亿美元的网络空间活动预算,较上一财年增长8%,并将其网络战部队从137支增加到142支。美军还在全面推进JADC2“陆、海、空、天、网”全域指挥作战能力提升计划,其目标就是在全域空间中都具备压倒性军事优势。

美国近期还连续出台一系列法案,增加网络安全预算规模,加强自身关键信息基础设施安全防御水平,举办各类国内和国际网络战演习,政府、军队和民间联合开展网络安全人才培养,鼓励开展网络安全研究,限制敏感网络安全技术输出等。美国的做法不能不让人怀疑其正在积极为发动更大规模的网络战做准备。

FA服务器分布及任务用途分类,其中FOX00-6401的服务器专门针对中国,FOX00-6402号服务器针对俄罗斯

J
JustAid
1 楼
幸好哦!中国有自己的network设备,希望早点把操作系统做好
j
jptv
2 楼
明摆着的!网络永远不会有安全性!西方总是贼喊捉贼!
路人丫
3 楼
呵呵。。。哄蒙也得自宫啊。因为哄蒙除了自己研发的所谓小核心以外,就是Android(AOSP). 🤣
人生没有智慧
4 楼
墙国自己玩局域网是最安全的
路人丫
5 楼
呵呵。。。麒麟系统也是基于美帝的linux系统啊,估计用算盘最安全了 🤣
j
jppark
6 楼
: 狗粮的无耻常常让我感到欣慰。
阿杜ADU
7 楼
没人觉得这是广告?
J
Jambox
8 楼
你的屁眼被你老公植入了病毒
g
gamma
9 楼
中国把手机平板桌面统一到鸿猛, 禁windows安卓, 保证信息安全 - 五个屁眼 -
诚聘板主
10 楼
》》》重磅!中国上百个重要屁眼系统被美国植入木马(组图) 很爽吧。
T
Tian_1_5
11 楼
从Windows 98到Windows Server 2003都适配 现在还有人用这些??
J
Jambox
12 楼
你老公干你干的很爽 哈哈哈 你一辈子都不是完整人 同性恋反华狗
J
Jambox
13 楼
傻逼轮子以为诋毁中国就能换回自尊 没用啦 中国人还是该整你们整你们 你们还是要用中文发帖赚钱
章鱼脑袋
14 楼
新闻来源: 环球网。。。
s
szacy
15 楼
美国政府是彻头彻尾国家网络犯罪集团。
s
szacy
16 楼
你的弱智让人欣慰,也毫不惊讶。
h
hitmen
17 楼
哈哈哈哈哈哈哈哈,这里只有你才知道被插屁眼很爽吧!哈哈哈哈。
路人丫
18 楼
: 呵呵。。。你的弱智让人惊讶,也毫不欣慰🤣
v
vanpig
19 楼
苹果曰 俺们产品 安全
e
elseye
20 楼
: 看你不少留言,也觉得你算是个明白人,你不应该不知道何为为“权衡”吧。 你这话说的8,90%就是个风凉话,美国佬整天诋毁中国,也没见他们真正能做到彻底舍弃中国,全球化之下谁能独善?!
m
matrixyard
21 楼
中国不是很牛吗?怎么还用你们仇恨的外国系统? 真没种。 自己技术不行,挡不住攻击,五毛表示很受伤。 它们在哭泣着,装可怜 博同情。 真没蛋。
m
matrixyard
22 楼
中共政府是彻头彻尾 黑社会犯罪集团。
y
yuba
23 楼
呵呵🤭
m
matrixyard
24 楼
十几亿人口,发展了几千,还搞不定一个系统。还用你们仇恨的外国产品。 真伟大
阿伯阿爸
25 楼
我操你妈!
大神棍
26 楼
Windows本身就是个大木马
铗归来
27 楼
: 你的唧唧还不是国产的, 你老婆也没说换个IOS系统, 不香吗?
欲火难耐
28 楼
: 撒逼这跟用什么系统没关系 系统是无辜的
y
yuba
29 楼
呵呵🤭
M
Mnwang
30 楼
: 真到那时候,你美爹就香不起来了
M
Mnwang
31 楼
你被插感觉很爽?
c
checkup
32 楼
: 留用美国设备,就是既得利益集团卖国的铁证,等着吃亏呢
开心小黄人
33 楼
: 你真弱
b
bignoseyan
34 楼
哈哈哈,针锋相对---------中国肯定不是输家!
龙起卷
35 楼
意料之中
s
slzcmu
36 楼
世界都知道美国人卑劣,但是可能不知道会这么卑劣,暴露更多细节也好让世界充分了解
我的张停版
37 楼
斯诺登早就告诉我们了
英国流氓
38 楼
哦 这是Windows系统更新吧 哈哈哈哈😄
l
lunadirt
39 楼
已经不在用了,之前去IOE成果显著,现在政府已经开始用国产系统了。感谢米国把产品和美元武器化,否则国产系统和人民币几乎没有机会。
n
neophoenix
40 楼
前面的也算了,后面的 CNE下设一名或多名“酸狐狸”项目教官,这些教官可以领导一个或多个“酸狐狸”行动组,行动组中包括多名队员,分别承担直接支援特定的网络入侵行动、维护酸狐狸服务器等职责。 这到底是谁在黑谁啊
炅龙
41 楼
邪恶啊!多行不义终将自毙。
广
广角镜
42 楼
美国在监控别国的同时,也将美国公司的信息置于危险境地,美国公司显然也意识不到自己也是受害者。
广
广角镜
43 楼
美国在监控别国的同时,也将美国公司的信息置于危险境地,美国公司显然也意识不到自己也是受害者。
望和平
44 楼
卻天天賊喊捉賊
m
mike3
45 楼
猪八戒倒打一耙
司木
46 楼
最大的木马从光绪年间开始
出自网络
47 楼
一众黄米粉蛆拼命给米爹洗地,可怜在他们的黑米爹还是百米爹眼里依旧是蛆。
l
linantiger
48 楼
上网查一下,Linux是谁发明的。
文强
49 楼
不懂 看看有没有专业人士
金山浪人
50 楼
昂撒海盗总是自己干着最肮脏的事却贼喊捉贼栽赃别人。