美对西工大网袭技术细节公开(美国网攻西工大目的何在?更多细节曝光)

《环球时报》记者27日获得的最新调查报告进一步揭露了美国对西北工业大学组织网络攻击的目的:渗透控制中国基础设施核心设备,窃取中国用户隐私数据,入侵过程中还查询一批中国境内敏感身份人员,并将用户信息打包加密后经多级跳板回传至美国国家安全局总部。6月份西北工业大学曾发布声明称,有来自境外的黑客组织对西北工业大学服务器实施攻击。9月份,相关部门调查显示针对西北工业大学的网络攻击来自美

《环球时报》记者27日获得的最新调查报告进一步揭露了美国对西北工业大学组织网络攻击的目的:渗透控制中国基础设施核心设备,窃取中国用户隐私数据,入侵过程中还查询一批中国境内敏感身份人员,并将用户信息打包加密后经多级跳板回传至美国国家安全局总部。

6月份西北工业大学曾发布声明称,有来自境外的黑客组织对西北工业大学服务器实施攻击。9月份,相关部门调查显示针对西北工业大学的网络攻击来自美国国家安全局(NSA)特定入侵行动办公室(TAO)。

中国国家计算机病毒应急处理中心和360公司全程参与了此案的技术分析。研究团队经过持续攻坚,成功锁定了TAO对西北工业大学实施网络攻击的目标节点、多级跳板、主控平台、加密隧道、攻击武器和发起攻击的原始终端,发现了攻击实施者的身份线索,并成功查明了13名攻击者的真实身份。

最新的调查报告进一步表明,TAO长期隐蔽控制西北工业大学的运维管理服务器,同时采取替换原系统文件和擦除系统日志的方式消痕隐身,规避溯源。网络安全技术人员根据TAO攻击西北工业大学的隐蔽链路、渗透工具、木马样本等特征关联发现,TAO对我国基础设施运营商核心数据网络实施了渗透控制。

不仅如此,TAO通过掌握的中国基础设施运营商的思科PIX防火墙、天融信防火墙等设备的账号口令,以“合法”身份进入运营商网络,随后实施内网渗透拓展,分别控制相关运营商的服务质量监控系统和短信网关服务器,利用“魔法学校”等专门针对运营商设备的武器工具,查询了一批中国境内敏感身份人员,并将用户信息打包加密后经多级跳板回传至美国国家安全局总部。

入侵细节披露,人赃俱获

最新发布的报告公布了一系列细节进一步证明TAO实施网络攻击行为,其中包括其是在什么时间通过什么方式窃取中国用户隐私数据,相当于“人赃俱获”。

细节显示:北京时间20××年3月7日22:53,TAO通过位于墨西哥的攻击代理148.208.××.××,攻击控制中国某基础设施运营商的业务服务器211.136.××.××,通过两次内网横向移动(10.223.140.××、10.223.14.××)后,攻击控制了用户数据库服务器,非法查询多名身份敏感人员的用户信息。

同日15:02,TAO将查询到的用户数据保存在被攻击服务器“/var/tmp/.2e434fd8aeae73e1/erf/out/f/”目录下,被打包回传至攻击跳板,随后窃密过程中上传的渗透工具、用户数据等攻击痕迹被专用工具快速清除。

此外,TAO运用同样的手法,分别于北京时间20××年1月10日23时22分、1月29日8时41分、3月28日22时00分、6月6日23时58分,攻击控制另外一家中国基础设施业务服务器,非法多批次查询、导出、窃取多名身份敏感人员的用户信息。

TAO在攻击过程中操作失误暴露工作路径

针对西北工业大学遭受TAO网络攻击的技术分析行动中,中国打破了一直以来美国对我国的“单向透明”优势,掌握了美国实施网络攻击的充分证据。

值得一提的是,TAO在实施网络攻击中因操作失误暴露工作路径。根据介绍, 20××年5月16日5时36分(北京时间),对西北工业大学实施网络攻击人员利用位于韩国的跳板机(IP:222.122.××.××),并使用NOPEN木马再次攻击西北工业大学。在对西北工业大学内网实施第三级渗透后试图入侵控制一台网络设备时,在运行上传PY脚本工具时出现人为失误,未修改指定参数。脚本执行后返回出错信息,信息中暴露出攻击者上网终端的工作目录和相应的文件名,从中可知木马控制端的系统环境为Linux系统,且相应目录名“/etc/autoutils”系TAO网络攻击武器工具目录的专用名称(autoutils)。

美对西工大网袭技术细节公开(美国网攻西工大目的何在?更多细节曝光)

TAO网络攻击西北工业大学所用跳板IP列表

此外,技术分析还发现,美国仰仗自己强大的技术优势,针对西北工业大学的攻击窃密者都是按照美国国内工作日的时间安排进行活动的,肆无忌惮,毫不掩饰。

根据对相关网络攻击行为的大数据分析,对西北工业大学的网络攻击行动98%集中在北京时间21时至凌晨4时之间,该时段对应着美国东部时间9时至16时,属于美国国内的工作时间段。其次,美国时间的全部周六、周日时间内均未发生对西北工业大学的网络攻击行动。第三,分析美国特有的节假日,发现美国的“阵亡将士纪念日”放假3天,美国“独立日”放假1天,在这四天中攻击方没有实施任何攻击窃密行动。第四,长时间对攻击行为密切跟踪发现,在历年圣诞节期间,所有网络攻击活动都处于静默状态。

技术分析与溯源调查中,技术团队发现了一批TAO在网络入侵西北工业大学的行动中托管所用相关武器装备的服务器IP地址,举例如下:

美对西工大网袭技术细节公开(美国网攻西工大目的何在?更多细节曝光)

原标题:《美国网攻西工大另一关键图谋曝光!》

转自:环球网

来源: 中国新闻社

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 16699894@qq.com 举报,一经查实,本站将立刻删除。

(0)
上一篇 2023年3月2日 15:00:23
下一篇 2023年3月2日 15:00:32

相关推荐

  • 公积金租房提取一年可以提几次,提取额度多大

    住房公积金是按照《住房公积金管理条例》规定,为了形成稳定的住房资金来源,提高职工解决自己住房问题的能力,按照个人缴存、单位资助,统一管理,专项使用的原则来建立的职工住房福利保障制度…

    2022年4月22日
  • 福特蒙迪欧2016款价格(福特蒙迪欧最低多少钱)

    ,其它是3排量的目前优惠幅度比较大这款车除了网上经常见到的华而不实,目前降价10万是不可信的,价位在19,最高配是2017款EcoBoost245旗舰型,新福特蒙迪欧17款报价19…

    2022年10月21日
  • 2022年三伏天祛湿气最佳时间

      三伏天是一年之中比较炎热的一个时期,也是养生保健的一个好时机,很多人都会在这个时候祛湿排毒。根据相关时间推算,今年三伏天祛湿气排毒的时间是从7月6日开始的,每隔十天进行一次,一…

    投稿 2022年10月24日
  • 2022电子商务专业学什么 主要课程有哪些

         电子商务专业培养掌握计算机信息技术、市场营销、国际贸易、管理、法律和现代物流的基本理论及基础知识,具有利用网络开展商务活动的能力和利用计算机信息技术、现代物流方法改善企业…

    2022年10月24日
  • 怎样做推广营销(教你怎么做互联网营销推广)

    随着做网络推广的企业越来越多,加上近几年互联网平台和移动互联网的兴起,可以说是让网络推广渠道和方式更加丰富化。在市场竞争不断升级的当下,整合营销推广开始受到不少郑州网络推广公司的重…

    2022年10月22日
  • 凤凰古城在哪里

      凤凰古城,位于湖南省湘西土家族苗族自治州的西南部,土地总面积约10平方千米。2010年底约5万人口,由苗族、汉族、土家族等28个民族组成,为典型的少数民族聚居区。此景区是湘西州…

    投稿 2022年10月25日
  • 如何保存网页快捷到桌面(如何保存网页到桌面快捷方式)

    > 把一个常用的网址在桌面上创建快捷方式,有三种方法:1. 在浏览网页的时候 把地址栏前面的图标直接用鼠标拖到桌面上,如下图:   2. 在浏览网页的时候 点击菜单栏上的“文…

    2022年10月21日
  • 个体户办理营业执照需要什么材料(个体户办理营业执照需要多少钱)

    一、个体户营业执照如何办理?个体户营业执照办理那些事!办理费用:办理个体户营业执照不要钱所需材料:经营者身份证、场地证明材料、工商号经营者身份证:身份证就不用说了吧,值得注意的是,…

    2022年10月22日
  • 年终工作总结个人(办公室工作人员个人总结)

      时间匆匆,转眼就过去了一年了了,那么这一年的时间你有了哪些进步,做个总结来回顾一下吧!下面是小编整理的2021最新个人年终工作总结通用版,仅供参考,希望能够帮助到大家。   2…

    投稿 2022年10月19日
  • 抖音号封禁和封号有什么区别(封号和永久封号的区别)

    在抖音上无论是普通的用户还是做视频达人,都需要遵守平台的规则,不然你的账号就有可能被平台限制,严重点的情况下甚至是永久封禁,那么如果你觉得自己的账号有异常了,怎么查看是不是被永久封…

    2022年3月19日