原标题:新证据!网攻西工大的神秘黑客身份被锁定
14日,《环球时报》从国家计算机病毒应急处理中心和360获悉, 在侦办西北工业大学网络攻击案过程中,我方成功提取了名为“二次约会”(SecondDate)“间谍”软件的多个样本。
在多国业内伙伴通力合作下,现已成功锁定对西北工业大学发起网络攻击的美国国家安全局工作人员的真实身份。
2022年6月,西北工业大学发布公开声明称,西北工业大学遭受网络攻击,有来自境外的黑客组织企图窃取相关数据。
此后,我国成功侦破此次网攻的幕后凶手是是美国国家安全局(NSA)信息情报部(代号S)数据侦察局(代号S3)下属特定入侵行动办公室(TAO)(代号S32)部门。
据“影子经纪人”泄露的NSA内部文件,该“间谍”软件为NSA开发的网络武器,其主要部署在目标网络边界设备(网关、防火墙、边界路由器等),隐蔽监控网络流量,并根据需要精准选择特定网络会话进行重定向、劫持、篡改。
最新消息显示,国家计算机病毒应急处理中心和360公司在侦办西北工业大学网络攻击案过程中,成功提取了该“间谍”软件的多个样本,并锁定了这起网络“间谍”行动背后NSA工作人员的真实身份。
随后的技术分析发现,“间谍”软件是一款高技术水平的网络间谍工具。
开发者应该具有非常深厚的网络技术功底,尤其对网络防火墙技术非常熟悉,其几乎相当于在目标网络设备上加装了一套内容过滤防火墙和代理服务器,使攻击者可以完全接管目标网络设备以及流经该设备的网络流量,从而实现对目标网络中的其他主机和用户实施长期窃密,并作为攻击的“前进基地”,随时可以向目标网络投送更多网络进攻武器。
近日,国家计算机病毒应急处理中心和360公司对一款名为“二次约会”的间谍软件进行了技术分析。分析报告显示,该软件是美国国家安全局(NSA)开发的网络间谍武器。
2023-09-14 11:07:23新证据!网攻西工大的黑客身份被锁定→原标题:武汉地震监测中心被网攻“幕后黑手”已锁定美国神秘侦察系统即将被曝光【环球时报-环球网报道特约记者袁宏】《环球时报》记者14日获悉
2023-08-14 11:24:44网攻地震监测中心的幕后黑手已锁定本文转自【国家安全部】;近日,中国国家计算机病毒应急处理中心通报,在处置西北工业大学遭受网络攻击时,成功提取了名为“二次约会”的间谍软件样本。
2023-09-20 10:36:39国安谈美国网攻开始时间华为反黑客勒索产品亮相福州晚报讯被黑客加密的文件,使用华为最新的黑科技可以一键恢复,让黑客的勒索计划破产。
2023-09-16 09:56:35华为反黑客勒索产品亮相昨日,国安部披露美国2009年就开始入侵华为总部服务器。美国为何瞄准华为?美国“间谍”软件是怎么潜伏这么久的?谭主跟中国科学技术大学网络空间安全学院教授左晓栋聊了聊
2023-09-21 16:34:25六问六答:美国情报机关网攻窃密为何瞄准华为?