资讯参考,东方金报

微信
手机版
东方金报

西北工业大学遭境外网络攻击报告:源头是美国国安局

作者 :环球网 2022-09-05 12:08:48 围观 : 评论

  原标题:果然!是美国国安局!

  西北工业大学6月份曾发布声明,称有来自境外的黑客组织和不法分子向学校师生发送包含木马程序的钓鱼邮件,企图窃取相关师生邮件数据和公民个人信息。9月5日,《环球时报》从相关部门获悉,“西北工业大学遭受境外网络攻击”的“真凶”是美国国家安全局(NSA)特定入侵行动办公室(TAO)。在各部门的通力协作下,此次行动全面还原了数年间美国NSA利用网络武器发起的一系列攻击行为,打破了一直以来美国对我国的“单向透明”优势。

  “真凶”曝光:美国特定入侵行动办公室

  6月22日,西北工业大学发布声明,称有来自境外的黑客组织和不法分子向学校师生发送包含木马程序的钓鱼邮件,企图窃取相关师生邮件数据和公民个人信息,给学校正常工作和生活秩序造成重大风险隐患。6月23日,西安市公安局碑林分局发布警情通报,称已立案侦查,并对提取到的木马和钓鱼邮件样本进一步开展技术分析。初步判定,此事件为境外黑客组织和不法分子发起的网络攻击行为。

  针对“西北工业大学遭受境外网络攻击”,中国国家计算机病毒应急处理中心和360公司联合组成技术团队(以下简称“技术团队”),对此案进行全面技术分析工作。技术团队先后从西北工业大学的多个信息系统和上网终端中提取到了多款木马样本,综合使用国内现有数据资源和分析手段,并得到了欧洲、南亚部分国家合作伙伴的通力支持,全面还原了相关攻击事件的总体概貌、技术特征、攻击武器、攻击路径和攻击源头。技术团队初步判明对西北工业大学实施网络攻击行动是NSA信息情报部(代号S)数据侦察局(代号S3)下属TAO(代号S32)部门。

  攻击行动代号“阻击XXXX”

  TAO成立于1998年,是目前美国政府专门从事对他国实施大规模网络攻击窃密活动的战术实施单位,由2000多名军人和文职人员组成,下设10个处室。

  《环球时报》记者了解到,此案在NSA内部攻击行动代号为“阻击XXXX”(shotXXXX)。直接参与指挥与行动的主要包括TAO负责人,远程操作中心(主要负责操作武器平台和工具进入并控制目标系统或网络)以及任务基础设施技术处(负责开发与建立网络基础设施和安全监控平台,用于构建攻击行动网络环境与匿名网络)。

  美国国家安全局(NSA)总部,马里兰州米德堡

  除此之外,还有四个处室参与了此次行动,分别是:先进/接入网络技术处、数据网络技术处、电信网络技术处负责提供负责提供技术支撑,需求与定位处则负责确定攻击行动战略和情报评估。

  而当时TAO负责人是罗伯特·乔伊斯。此人1967年9月13日出生,曾就读于汉尼拔高中,1989年毕业于克拉克森大学,获学士学位,1993年毕业于约翰·霍普金斯大学,获硕士学位。1989年进入美国国家安全局工作。曾经担任过TAO副主任,2013年至2017年担任TAO主任。2017年10月开始担任代理美国国土安全顾问。2018年4月至5月,担任美国白宫国务安全顾问,后回到NSA担任美国国家安全局局长网络安全战略高级顾问,现担任NSA网络安全局主管。

  技术团队全面还原攻击窃密过程:TAO使用41种NSA专属网络攻击武器

  本次调查发现,在近年里,美国NSA下属TAO对中国国内的网络目标实施了上万次的恶意网络攻击,控制了数以万计的网络设备(网络服务器、上网终端、网络交换机、电话交换机、路由器、防火墙等),窃取了超过140GB的高价值数据。

  技术分析中还发现,TAO已于此次攻击活动开始前,在美国多家大型知名互联网企业的配合下,掌握了中国大量通信网络设备的管理权限,为NSA持续侵入中国国内的重要信息网络大开方便之门。

  经溯源分析,技术团队现已全部还原此次攻击窃密过程:在针对西北工业大学的网络攻击中,TAO使用了41种NSA专属网络攻击武器,持续对西北工业大学开展攻击窃密,窃取该校关键网络设备配置、网管数据、运维数据等核心技术数据。技术团队澄清其在西北工业大学内部渗透的攻击链路1100余条、操作的指令序列90余个,多份遭窃取的网络设备配置文件,嗅探的网络通信数据及口令、其它类型的日志和密钥文件,基本还原了每一次攻击的主要细节。掌握并固定了多条相关证据链,涉及在美国国内对中国直接发起网络攻击的人员13名,以及NSA通过掩护公司为构建网络攻击环境而与美国电信运营商签订的合同60余份,电子文件170余份。

  证据确凿:锁定四个IP地址

  为掩护其攻击行动,TAO在开始行动前进行了较长时间的准备工作,主要进行匿名化攻击基础设施的建设。TAO利用其掌握的针对SunOS操作系统的两个“零日漏洞”利用工具,选择了中国周边国家的教育机构、商业公司等网络应用流量较多的服务器为攻击目标;攻击成功后,安装NOPEN木马程序(参与有关研究报告),控制了大批跳板机。

  据介绍,TAO在针对西北工业大学的网络攻击行动中先后使用了54台跳板机和代理服务器,主要分布在日本、韩国、瑞典、波兰、乌克兰等17个国家,其中70%位于中国周边国家,如日本、韩国等。

  这些跳板机的功能仅限于指令中转,即:将上一级的跳板指令转发到目标系统,从而掩盖美国国家安全局发起网络攻击的真实IP。目前已经至少掌握TAO从其接入环境(美国国内电信运营商)控制跳板机的四个IP地址,分别为209.59.36。*、69.165.54。*、207.195.240。*和209.118.143。*。同时,为了进一步掩盖跳板机和代理服务器与NSA之间的关联关系,NSA使用了美国Register公司的匿名保护服务,对相关域名、证书以及注册人等可溯源信息进行匿名化处理,无法通过公开渠道进行查询。

  技术团队通过威胁情报数据关联分析,发现针对西北工业大学攻击平台所使用的网络资源共涉及5台代理服务器,NSA通过秘密成立的两家掩护公司向美国泰瑞马克(Terremark)公司购买了埃及、荷兰和哥伦比亚等地的IP地址,并租用一批服务器。这两家公司分别为杰克·史密斯咨询公司(JacksonSmithConsultants)、穆勒多元系统公司(MuellerDiversifiedSystems)。同时,技术团队还发现,TAO基础设施技术处(MIT)工作人员使用“阿曼达·拉米雷斯(AmandaRamirez)”的名字匿名购买域名和一份通用的SSL证书(ID:e42d3bea0a16111e67ef79f9cc2*****)。随后,上述域名和证书被部署在位于美国本土的中间人攻击平台“酸狐狸”(Foxacid)上,对中国的大量网络目标开展攻击,特别是,TAO对西北工业大学等中国信息网络目标展开了多轮持续性的攻击、窃密行动。

资料图资料图

  为了掩藏攻击行踪,TAO在对西北工业大学的网络攻击行动中,会根据目标环境对同一款网络武器进行灵活配置。例如,对西北工业大学实施网络攻击中使用的网络武器中,仅后门工具“狡诈异端犯”(NSA命名)就有14个不同版本。

  意义重大:打破美国对我国的“单向透明”优势

  根据介绍,一直以来,美国国家安全局(NSA)针对我国各行业龙头企业、政府、大学、医疗机构、科研机构甚至关乎国计民生的重要信息基础设施运维单位等机构长期进行秘密黑客攻击活动。其行为或对我国的国防安全、关键基础设施安全、金融安全、社会安全、生产安全以及公民个人信息造成严重危害。

  此次西北工业大学联合中国国家计算机病毒应急处理中心与360公司,全面还原了数年间美国NSA利用网络武器发起的一系列攻击行为,打破了一直以来美国对我国的“单向透明”优势。面对国家级背景的强大对手,首先要知道风险在哪,是什么样的风险,什么时候的风险,从此次美国NSA攻击事件也可证明,看不见就要挨打。这是一次三方集中精力联手攻克“看见”难题的成功实践,帮助国家真正感知风险、看见威胁、抵御攻击,将境外黑客攻击暴露在阳光下。

  此外,西北工业大学联合相关部门积极采取防御措施的行动更是值得遍布全球的NSA网络攻击活动受害者学习,这将成为世界各国有效防范抵御美国NSA后续网络攻击行为的有力借鉴,《环球时报》也将持续关注此事进展。

相关文章

  • 陈都灵一袭绿色抹胸长裙 站在柳树下宛若自然精灵
    陈都灵一袭绿色抹胸长裙 站在柳树下宛若自然精灵

    近日,陈都灵最新造型美照释出,她身着一袭绿色抹胸长裙,站在柳树下宛若自然精灵,神秘而又清新。...

    2025-04-24 09:21:51
  • 梁朝伟刘嘉玲周润发齐聚 为杜琪峰庆生掀起回忆杀
    梁朝伟刘嘉玲周润发齐聚 为杜琪峰庆生掀起回忆杀

    4月22日晚,刘嘉玲于社交账号上发布了与梁朝伟、周润发、张叔平等好友为杜琪峰庆生的合影,画面中众人笑容满面,多年情谊尽显。刘嘉玲周润发同框合影,刘嘉玲微卷的利落短发造型十分吸睛。...

    2025-04-24 09:21:44
  • 林心如就黄子佼事件强硬表态:对虐待及影片持有行为零容忍
    林心如就黄子佼事件强硬表态:对虐待及影片持有行为零容忍

    台媒消息显示,林心如于近期就黄子佼藏匿未成年人性影像一事再度发声。她郑重表明立场,明确表示对虐待未成年人以及持有相关影像的行为绝无妥协余地。...

    2025-04-24 09:21:41
  • 蒋勤勤复古牛仔秒变港风女神 红唇大波浪风情万种
    蒋勤勤复古牛仔秒变港风女神 红唇大波浪风情万种

    蒋勤勤晒出一组写真,身穿复古牛仔外套秒变上世纪港风女神。...

    2025-04-24 09:21:29
  • 董璇泳池旁喝椰子水好惬意 穿优雅礼裙身姿曼妙
    董璇泳池旁喝椰子水好惬意 穿优雅礼裙身姿曼妙

    近日,董璇在社交平台上晒出一组写真美照,并配文称:“提前在广州感受了夏日赛道。”照片中,她身着一袭优雅礼裙在游泳池旁喝椰子水,面露明媚笑容,十分惬意。...

    2025-04-24 09:21:14
  • “疯王”毫无信誉!
    “疯王”毫无信誉!

    原创: 申鹏来源公众号:平原公子已获授权转载“关税战”刚打没几天,特朗普又开始扯犊子了。他表示——“对华145%关税确实很高,协议达成后美对华关税将大幅下降,但不会降至零”。美财长贝森特也表示,当前局势本质上是贸易禁运。美国目标并非与中国脱钩,两国可能在两到三年内达成一项全面协议。贝森特还说:“眼下中美关税对峙僵局“难以为继”,并称预计“短时间内”将出现缓和态势后,“先眨眼”的美国总统特朗普再度释放“降温”信号”。特朗普还说出了逆天言论——“我们会对中国很好的,我们会幸福地生活在一起.......”谁TM...

    2025-04-24 09:21:05
  • 形势比人强,特朗普关税战打不下去了!
    形势比人强,特朗普关税战打不下去了!

    原创: 后沙来源微信公众号:后沙已获转载授权昨天在短短不到6个小时之内,特朗普发动的关税战又变调了。北京时间0时左右,美国财政部长贝森特在摩根大通的闭门会议上,放风称,中美之间的高关税是不可持续的,预计会降温。预计什么,预料到中国的态度?自己信吗?1点左右,白宫发言人莱维特在新闻发布会上也表达了类似的态度。5点左右,特朗普亲自确认,针对中国进口商品的关税税率不会维持在当前水平(145%),“它会大幅下降,但也不会降至零,中国将对最终的关税税率非常满意”。特朗普还说了些肉麻的话,要和中国幸福地生活在一起(v...

    2025-04-24 09:21:03
  • 孟佳一头金发短发酷飒帅气 造型百变时尚感满满
    孟佳一头金发短发酷飒帅气 造型百变时尚感满满

    孟佳晒出一组时尚大片美照,照片中她大胆尝试新造型,一头金发搭配黑色抹胸上衣,酷飒凌冽。...

    2025-04-24 09:21:02
  • 怂是真认怂,事是真没完!
    怂是真认怂,事是真没完!

    作者:码头整薯条的海鸥来源:码薯学人今天我们来聊聊服软的特朗普。在美国时间4月22号发生了4件事:特朗普公开说开始考虑降低对华关税税率(强调不是0);特朗普放出消息说中美贸易谈判进展顺利;特朗普表示无意解雇美联储主席鲍威尔,但是还是要求美联储降息;特朗普的财长贝森特在22号摩根大通的闭门投资会上明确表示中美贸易战不能长期持续。这4条消息合在一起,我们可以明确一点,特朗普在释放善意。但是,善意不代表胜利。果然,就在4月23日,美国媒体突然传出消息说中美芬太尼谈判陷入僵局。22号的宣传口径表明特朗普确实在认怂...

    2025-04-24 09:21:01
  • 特朗普不想打关税战了,想和中国幸福地生活在一起!
    特朗普不想打关税战了,想和中国幸福地生活在一起!

    原创: 一棵青木来源公众号:远方青木已获转载授权特朗普发动的关税战又进入新阶段了,以一种你想都不敢想的方式。4月23日,特朗普公开发言称对中国的145%关税太高了,自己很快会大幅度降低,但不会降低到零。特朗普还说,中国将对最终的关税税率非常满意,但他们必须跟美国达成协议。还有更离谱的,特朗普说:“我认为中国会很高兴,我们会幸福地生活在一起”。没错,真的是这么说的。中文翻译看起来非常肉麻,但原文其实更肉麻,特朗普使用的英文单词原文是“very happily”。不仅要在一起(live together),还...

    2025-04-24 09:20:59