• <bdo id="qgeso"></bdo>
        • <strike id="qgeso"></strike>
        • <sup id="qgeso"></sup><center id="qgeso"></center>
        • <input id="qgeso"></input>

          中國研究員曝光美國國安局頂級后門:持續十余年偷窺45個國家和地區、287個重要機構

          首頁 > 科技 > > 正文

          日期:2022-02-23 19:50:04    來源:科技日報    

          科技日報記者 劉艷 實習記者 都芃

          2月23日,北京奇安盤古實驗室科技有限公司(以下簡稱“盤古實驗室”)發布報告,披露了來自美國的后門——“電幕行動”(Bvp47)的完整技術細節和攻擊組織關聯。

          盤古實驗室稱,這是隸屬于美國國安局(NSA)的超一流黑客組織“方程式”制造的頂級后門,用于入侵后窺視并控制受害組織網絡,已侵害全球45個國家和地區。

          頂級后門程序偷數據如探囊取物

          電幕(telescreen)是英國作家喬治·奧威爾在小說《1984》中想象的一個設備,可以用來遠程監控部署了電幕的人或組織,“思想警察”可以任意監視電幕的信息和行為。

          盤古實驗室創始人韓爭光說:“后門讓黑客能夠窺視被入侵機構的內部網絡系統,就好像給攻擊對象安裝了‘電幕’,一切秘密盡在掌握。”

          圖片來源:盤古實驗室

          盤古實驗室報告顯示,“電幕行動”(Bvp47)在全球已肆虐十余年,廣泛入侵中國、俄羅斯、日本、德國、西班牙、意大利等45個國家和地區,涉及287個重要機構目標。其中,日本作為受害者,還被利用作為跳板對其他國家目標發起攻擊。

          按照信息安全國家工程研究中心的定義,APT是黑客以竊取核心資料為目的,針對客戶所發動的網絡攻擊和侵襲行為,是一種蓄謀已久的“惡意商業間諜威脅”。

          韓爭光介紹,相較一般的APT攻擊手段,“電幕行動”堪稱頂級后門程序,具有極高的技術復雜度、架構靈活性及超高強度的分析取證對抗特性,搭配超級零日漏洞(也稱零時差攻擊,指被發現后立即被惡意利用的安全漏洞),“方程式”組織即可在網絡空間里暢通無阻,數據獲取如探囊取物,在國家級的網絡安全對抗中處于絕對的主導地位。

          技術分析顯示,“電幕行動”后門可以攻擊包括多數Linux發行版、AIX、Solaris、SUN等在內的所有操作系統,其高超的代碼混淆、隱蔽通信、自毀設計前所未見,存在的時間可能已經接近20年。

          更持久,更隱蔽,卻具有更強大破壞力,全球APT攻擊日益頻繁。研究人員呼吁,世界各國政府及產業鏈應攜手合作有效應對威脅、捍衛網絡安全。

          攻擊行為完整技術證據鏈條首次曝光

          這是中國研究員首次公開曝光來自美國方程式組織APT“電幕行動”攻擊的完整技術證據鏈條。

          2013年,盤古實驗室研究人員在中國某受害者的主機里調查取證時,提取了一個被復雜加密的疑似后門程序Bvp47,在不能完全解密的情況下,經研究發現這個后門程序需要與主機綁定的校驗碼才能正常運行,隨后研究人員又破解了校驗碼,并成功運行了這個后門程序,從部分行為功能上斷定這是一個頂級APT后門程序,但是進一步調查需要攻擊者的非對稱加密私鑰才能激活遠控功能,研究人員的調查受阻。

          2016年,知名黑客組織“影子經紀人”(The Shadow Brokers)宣稱成功黑進了“方程式組織”,并于2016年和2017年先后公布了大量“方程式組織”的黑客工具和數據。

          盤古實驗室成員從“影子經紀人”公布的文件中,發現了一組疑似包含私鑰的文件,恰好是唯一可激活Bvp47頂級后門的非對稱加密私鑰,可直接遠程激活并控制Bvp47頂級后門。由此斷定,Bvp47是屬于“方程式組織”的黑客工具。

          盤古實驗室報告稱,研究人員通過進一步研究發現,“影子經紀人”公開的多個程序和攻擊操作手冊,與2013年前美國中情局分析師斯諾登在“棱鏡門”事件中曝光的NSA網絡攻擊平臺操作手冊中所使用的唯一標識符完全吻合。鑒于美國政府以“未經允許傳播國家防務信息和有意傳播機密情報”等三項罪名起訴斯諾登,可以認定“影子經紀人”公布的文件確屬NSA無疑,可充分證明,“方程式組織”隸屬于NSA,即Bvp47是NSA的頂級后門。

          關鍵詞:

          下一篇:職業教育“有學頭、有盼頭、有奔頭” 能緩解家長焦慮嗎
          上一篇:北京新增8名本土病例 7人與外省培訓班有關

          科技

           
          国产三级日本三级日产三级66,五月天激情婷婷大综合,996久久国产精品线观看,久久精品人人做人人爽97
          • <bdo id="qgeso"></bdo>
              • <strike id="qgeso"></strike>
              • <sup id="qgeso"></sup><center id="qgeso"></center>
              • <input id="qgeso"></input>
                主站蜘蛛池模板: 欧美11一12周岁a在线观看 | 免费又黄又爽1000禁片| 伊人色在线视频| 一二三四视频社区在线| 色婷婷亚洲十月十月色天| 欧美色图在线视频| 成人秋霞在线观看视频| 国产欧美一区二区三区久久| 伊人色综合久久天天人守人婷| 一个看片免费视频www| 草莓污污视频在线观看| 欧美人妻aⅴ中文字幕| 国产精品蜜芽tv在线观看| 午夜毛片不卡免费观看视频| 中文在线最新版天堂| 香蕉视频你懂的| 日本精品一区二区三本中文| 国产精品高清2021在线| 伊人网综合在线视频| a在线免费观看视频| 波多野结衣视频在线免费观看| 扒开腿狂躁女人爽出白浆| 又黄又爽的视频免费看| 久久久久久亚洲精品不卡| 色网站免费观看| 成人午夜在线视频| 人气排行fc2成影免费的| 一级做a爱片久久蜜桃| 色吊丝二区三区中文字幕| 日韩精品无码一区二区视频| 国产人澡人澡澡澡人碰视频| 中文字幕乱伦视频| 韩国无遮挡羞羞漫画| 成年女人男人免费视频播放| 国产人与禽zoz0性伦| 中国美团外卖男男china| 粉嫩虎白女m3n8视频| 国产青草视频在线观看免费影院| 亚洲精品自在在线观看| japanese日本护士高潮| 真希友田视频中文字幕在线看|