“间谍”软件通常结合TAO的各类针对防火墙、路由器的网络设备漏洞攻击工具使用,在漏洞攻击成功并获得相应权限后,植入至目标设备。“间谍”软件使用控制方式分为服务端和控制端,服务端部署于目标网络边界设备上(网关、防火墙、边界路由器等),通过底层驱动实时监控、过滤所有流量;控制端通过发送特殊构造的数据包触发激活机制后,服务端从激活包中解析回连IP地址并主动回连。
网络连接使用UDP协议,通信全程加密,通信端口随机。控制端可以对服务端的工作模式和劫持目标进行远程配置,根据实际需要选择网内任意目标实施中间人攻击。
据相关人士介绍,中方与业内合作伙伴在全球范围开展技术调查,经层层溯源,在遍布多个国家和地区上千台网络设备中发现了仍在隐蔽运行“间谍”软件及其衍生版本,同时发现的还有被NSA远程控制的跳板服务器,这些国家和地区包括德国、日本、韩国、印度和中国台湾。“在多国业内伙伴通力合作下,我们的工作取得重大突破,现已成功锁定对西北工业大学发起网络攻击的NSA工作人员的真实身份。”
此次我方对 “间谍”软件样本的成功提取,并展开溯源,进一步表明中国防范抵御美国政府网络攻击和维护全球网络安全的决心,这种将美国政府实施网络犯罪的细节昭告世界的做法也证明中国具备“看得见”的网络技术基础,可以更有力地帮助本国和他国感知风险、看见威胁、抵御攻击,将具有国家背景的黑客攻击暴露在阳光下。
相关人士向记者表示,适时将通过媒体公布NSA实施网络攻击人员真实身份信息。相信到时将会再次引发全球民众对美国政府肆意网攻他国的关注。
近日,国家计算机病毒应急处理中心和360公司对一款名为“二次约会”的间谍软件进行了技术分析。分析报告显示,该软件是美国国家安全局(NSA)开发的网络间谍武器。
2023-09-14 11:07:23新证据!网攻西工大的黑客身份被锁定→原标题:武汉地震监测中心被网攻“幕后黑手”已锁定美国神秘侦察系统即将被曝光【环球时报-环球网报道特约记者袁宏】《环球时报》记者14日获悉
2023-08-14 11:24:44网攻地震监测中心的幕后黑手已锁定本文转自【国家安全部】;近日,中国国家计算机病毒应急处理中心通报,在处置西北工业大学遭受网络攻击时,成功提取了名为“二次约会”的间谍软件样本。
2023-09-20 10:36:39国安谈美国网攻开始时间华为反黑客勒索产品亮相福州晚报讯被黑客加密的文件,使用华为最新的黑科技可以一键恢复,让黑客的勒索计划破产。
2023-09-16 09:56:35华为反黑客勒索产品亮相昨日,国安部披露美国2009年就开始入侵华为总部服务器。美国为何瞄准华为?美国“间谍”软件是怎么潜伏这么久的?谭主跟中国科学技术大学网络空间安全学院教授左晓栋聊了聊
2023-09-21 16:34:25六问六答:美国情报机关网攻窃密为何瞄准华为?