全部

美“酸狐狸”对中国发起网络攻击,专家:让人怀疑其为更大规模网络战准备

来源:环球Time客户端

作者:

2022-06-30 08:51:06

原标题:美“酸狐狸”对中国发起网络攻击,专家:让人怀疑其为更大规模网络战准备

来源:环球时报

【环球时报特约记者 袁宏】28日,国家计算机病毒应急处理中心和360公司分别发布专题研究报告,同日披露美国国家安全局(NSA)下属的又一款网络攻击武器“酸狐狸”漏洞攻击武器平台(以下简称“酸狐狸”平台)。相关专家对《环球时报》记者表示,“酸狐狸”平台是NSA下属计算机网络入侵行动队(CNE)的主战装备,攻击范围覆盖全球,重点攻击目标指向中国和俄罗斯,美国的做法不能不让人怀疑其正在积极为发动更大规模的网络战做准备。

针对中俄,“酸狐狸”平台设置专用服务器

近期,中国多家科研机构先后发现“验证器”木马程序的活动痕迹。360公司28日发布的报告表明,根据可考究的NSA机密文档显示:“验证器”是一种小型植入木马,可以远程部署,也可以手动部署在任何Windows系统上。同时,其具有7×24小时在线运行能力,使NSA的系统操控者和数据窃密者可以上传下载文件、远程运行程序、获取系统信息、伪造ID,并能够在特定情况下紧急自毁。在这一武器助力下,NSA能对攻击目标开展系统环境信息的收集,同时也为植入更复杂的木马程序提供条件。

该木马程序据信是“酸狐狸”平台默认使用的标配程序。这种情况表明,前文提到的中国科研单位曾经遭受过NSA“酸狐狸”平台的网络攻击。

据介绍,“酸狐狸”平台是NSA下属的特定入侵行动办公室(TAO)对他国开展网络间谍行动的重要阵地,现已成为CNE的主力装备。该武器平台主要用于突破位于受害目标办公内网的主机系统,并植入各类木马、后门等程序以实现持久化控制。“酸狐狸”平台采用分布式架构,由多台服务器组成,按任务类型分类,包括垃圾钓鱼邮件、中间人攻击、后渗透维持等。

CNE下设一名或多名“酸狐狸”项目教官,这些教官可以领导一个或多个“酸狐狸”行动组,行动组中包括多名队员,分别承担直接支援特定的网络入侵行动、维护“酸狐狸”服务器等职责。TAO在全球范围内部署“酸狐狸”平台服务器,服务器按目标所处区域进行分布式部署,包括中东、亚洲、欧洲地区等,其中编号前缀为XS的服务器是统筹多项任务的主服务器。值得注意的是,编号为XS11的服务器被明确分配给英国情报机构“英国政府通信总部”(GCHQ)开展中间人网络攻击行动。此外,TAO针对中国和俄罗斯目标设置了专用的“酸狐狸”平台服务器——编号为FOX00-64的系列服务器被用于支援CNE的漏洞攻击行动,其中编号为FOX00-6401的服务器专门针对中国目标,FOX00-6402的服务器专门针对俄罗斯目标。

国家计算机病毒应急处理中心相关专家对《环球时报》记者表示,“酸狐狸”平台在进行漏洞利用前,会对目标主机的软硬件环境进行探测。报告中披露的“酸狐狸”平台规则配置文件表明,该平台明确将在我国和俄罗斯的计算机杀毒软件作为“技术对抗”目标。而且美国在国际互联网上专门部署了针对中国和俄罗斯的网络间谍活动服务器,用于植入恶意程序并窃取情报。

上百个中国重要信息系统中发现“验证器”木马痕迹

在成功提取国内某科研机构重要信息系统中的“验证器”木马程序样本的基础上,360公司第一时间在国内开展扫描检测。结果发现该木马程序的不同版本曾在中国上百个重要信息系统中运行,其植入时间远远早于“酸狐狸”平台及其组件被曝光的时间,这说明NSA对至少上百个中国重要信息系统实施网络攻击。

时至今日,多个“验证器”木马程序仍在一些信息系统中运行,向NSA总部传送情报。360公司认为:“在本地网络服务器或上网终端中发现‘验证器’样本,表明这些设备已遭受NSA网络攻击,系统中重要信息已被NSA窃取,且目标系统内网中的其他节点均可能被NSA渗透远控。”

此外,根据“酸狐狸平台”服务器上的过滤器规则片段,可以判断该服务器主要针对中国的主机目标进行攻击,过滤器中重点针对目标环境中的卡巴斯基杀毒软件、瑞星杀毒软件、江民杀毒软件等中国地区流行的杀毒软件进程进行了匹配并进行可植入条件判断。360公司认为,不仅在中国,其他国家的重要信息基础设施中也正在运行大批的“验证器”木马程序,且数量远超中国。

国家计算机病毒应急处理中心28日发布的报告显示,更可怕的是,NSA利用这些武器平台与其他“五眼联盟”国家情报机构合作,建立覆盖全球的网络情报搜集体系,在全球范围布设大量隐蔽的情报搜集服务器和掩护跳板服务器,围绕该情报搜集体系建立了一整套情报工作机制,常态化维持着人类历史上规模最为庞大的间谍网络,而且仍在持续扩张,成为全人类的共同威胁。

上文提到的专家认为,尽管铁证如山,但美国今后还会继续开展网络间谍活动和网络战。6月22日,美国会众议院拨款委员会通过2023财年7616亿美元的国防支出法案,其中包括美国防部112亿美元的网络空间活动预算,较上一财年增长8%,并将其网络战部队从137支增加到142支。美军还在全面推进JADC2“陆、海、空、天、网”全域指挥作战能力提升计划,旨在全域空间中都具备压倒性军事优势。美国近期还连续出台一系列法案,增加网络安全预算规模等。美国的做法不能不让人怀疑其正在积极为发动更大规模的网络战做准备。

想爆料?请登录《阳光连线》( http://minsheng.iqilu.com/)、拨打新闻热线0531-66661234或96678,或登录齐鲁网官方微博(@齐鲁网)提供新闻线索。齐鲁网广告热线0531-81695052,诚邀合作伙伴。

李明博暂缓服刑3个月,韩政坛反应不一

李明博在收监1年零7个月后于当晚解除监禁状态。报道称,中止服刑只是一种暂时性释放,且在释放期间刑罚的时效会中止。韩国《中央日报》29日...[详细]
环球Time客户端 2022-06-30

普京线上还是线下出席G20峰会?俄外长回应

【环球时报综合报道】意大利总理德拉吉28日表示,今年二十国集团(G20)轮值主席国印尼总统佐科“已经排除”让俄罗斯总统普京以线下形式出...[详细]
环球Time客户端 2022-06-30

欧盟2035年禁售燃油车,各国只能注册二氧化碳零排放新车

【环球时报综合报道】经过16个多小时的谈判,欧盟27个成员国的能源和环境部长29日达成一致,从2035年起,欧盟各国只能注册二氧化碳零排放的...[详细]
环球Time客户端 2022-06-30

土耳其一夜之间放行瑞芬,北约再次扩张挑衅俄罗斯

【环球时报综合报道】土耳其一夜之间转变态度,同意支持瑞典和芬兰加入北约。北约秘书长斯托尔滕贝格29日在北约马德里峰会上宣布正式向两国...[详细]
环球Time客户端 2022-06-30

互贴标签!乌总统指责俄“国家恐怖主义”,俄抨击“基辅犯罪政权”

联合国秘书长古特雷斯和法国总统马克龙也表示不支持相关说法。俄专家称,将俄排除在安理会之外意味着联合国的解体。联合国官网发布的会议实...[详细]
环球Time客户端 2022-06-30
人民日报刊发宣言文章:什么是中国共产党,中国共产党干什么

人民日报刊发宣言文章:什么是中国共产党,中国共产党干什么

又一个七月来临,中国共产党已经走过101个年头。《中国共产党章程》开宗明义就指出 中国共产党是中国工人阶级的先锋队,同时是中国人民和中...[详细]
人民日报客户端 2022-06-30

政策倾斜、岗位扩招!一大波就业利好面向应届生

中新网北京6月30日电2022年高校毕业生首次突破千万,当前,高校毕业生就业已经进入冲刺阶段。近期,多部门密集推出政策措施,持续为企业提...[详细]
中国新闻网 2022-06-30

香港警察哽咽讲述:如果有机会再见到他,我想回他一个敬礼

这幅楹联也与香港警队的座右铭“忠诚勇毅,心系社会”暗合,走过风浪,作为香港稳定的中坚力量,“阿sir”们如何看香港“由乱到治”的几年...[详细]
环球Time客户端 2022-06-30

游泳世锦赛丨跳水——李亚杰获女子1米板冠军

6月29日,李亚杰在比赛中。当日,在匈牙利布达佩斯举行的2022年世界游泳锦标赛跳水女子1米板决赛中,中国选手李亚杰获得冠军[详细]
新华网 2022-06-30

第1视点|习近平总书记:夯实城市治理基层基础

中共中央总书记、国家主席、中央军委主席习近平28日在湖北省武汉市东湖高新区左岭街道智苑社区考察。习近平总书记强调,在应对疫情的斗争中...[详细]
新华网 2022-06-30

镜观·领航|让社区成为居民最放心、最安心的港湾

6月28日,中共中央总书记、国家主席、中央军委主席习近平在湖北省武汉市考察。↑6月28日下午,习近平在东湖高新区左岭街道智苑社区广场同干...[详细]
新华网 2022-06-30

跳水——林珊/朱子锋获得混双3米板冠军

6月29日,林珊/朱子锋(右)在比赛中。当日,在匈牙利布达佩斯举行的2022年世界游泳锦标赛混双3米板决赛中,中国选手林珊/朱子锋获得冠军[详细]
新华网 2022-06-30
版权所有: 齐鲁网 All Rights Reserved
鲁ICP备09062847号-1 网上传播视听节目许可证1503009 互联网新闻信息服务许可证37120170002
通讯地址:山东省济南市经十路18567号  邮编:250062
技术支持:山东广电信通网络运营有限公司