中华网 china.com

新闻

美情报界编造一黑客组织来抹黑中国 网络战中的栽赃企图(2)

关键词:
2024-07-09 11:55:19  光明网

联合调查技术团队发现,2023年4月11日,在美国威胁盟公司发布的《关于“暗黑力量”勒索病毒团伙研究报告》中显示,上述恶意程序样本技术特征与一个名为“暗黑力量”的勒索病毒网络犯罪团伙关联程度密切,这个犯罪团伙首次被发现攻击活动时间为2023年1月,仅2023年3月全球范围内就至少有10个以上的机构遭到该组织攻击并被勒索,所在国家包括阿尔及利亚、埃及、捷克、土耳其、以色列、秘鲁、法国、美国等。

美情报界编造一黑客组织来抹黑中国 网络战中的栽赃企图

360数字安全集团网络安全专家边亮:除了对IP地址的分析之外,我们对报告提到的恶意样本也进行了分析,该样本主要使用了无文件攻击,与传统的病毒木马不同,攻击载荷不需要写入磁盘,恶意代码在内存当中执行,重启和关机就会消失。样本的功能只是针对用户的文档进行加密、勒索索要赎金,所以我们认为这些样本和对应的IP地址都指向了勒索病毒犯罪团伙。

联合调查技术团队经过溯源分析认为,微软公司和“五眼联盟”国家报告中提到的病毒程序并没有表现出明确的国家背景黑客组织行为特征,反而与勒索病毒网络犯罪团伙的关联程度更为明显。在这种情况下,微软公司和“五眼联盟”国家仅凭受害单位和攻击者的攻击技战术这些模糊的归因因素,就把“伏特台风”扣上所谓“中国政府支持背景黑客组织”的帽子,这样的做法是非常不严谨和不专业的,其背后必然有更深层次的原因。

网络攻击归因是国际性难题需协同治理据网络安全专家介绍,针对“伏特台风”组织的归因分析,美国的不同安全公司也有不同的观点,有的安全厂商认为它是一个僵尸网络,有的认为是APT(国家级黑客)组织,有的则认为是勒索病毒犯罪团伙。一直以来,网络攻击活动的归因分析都是国际性难题,但是美国政府却利用对他国网络攻击活动的归因,将自己塑造成被网络攻击的所谓“受害者”形象,在博取国际舆论支持的同时,将其作为政治筹码在国际争端中向他国施压,进而谋求超额利益。

据网络安全专家介绍,针对黑客组织的归因是一个非常复杂的过程,攻击者会通过各种手段隐藏自己的真实身份和地理位置,比如使用虚拟私人网络(VPN)、跳板机以及通过劫持受感染的计算机作为中继点来发起攻击,这些都使得追踪原始攻击源变得极其困难。

美情报界编造一黑客组织来抹黑中国 网络战中的栽赃企图

360数字安全集团网络安全专家边亮:另一个挑战是,攻击者可能会故意留下一些具有误导性的线索,他们可能会使用别国的语言、符号、时间戳作为伪装成其他黑客组织的特定行为模式,以误导调查人员,因此对APT(国家背景黑客)组织的归因,通常是在收集了大量数据之后,基于权衡数据的可能性,归因通常也只是能达到一定程度的信任水平,想要做到绝对的确定性是非常困难的。

美国棱镜门事件相关报告提到,美国NSA会入侵渗透国外资产,使用中间人劫持技术,窃取他国工具,实现干扰目的;美国CIA报告提到,通过干扰嫁祸的方式,以避免外国敌对情报组织、执法、事件响应、逆向工程;“五眼联盟”中的加拿大通信局在安全架构设计中提到,通过相关欺骗技术,使用假旗行动制造动荡局面,改变对手感知,干扰嫁祸给其他国家;因此,对APT组织的归因通常是基于权衡证据的可能性,而不是绝对的黑白分明。

近年来,中国公安机关侦破西北工业大学、武汉地震监测中心等多个机构被美国家安全局、中央情报局网络攻击案件中表明,美国才是真正的"黑客帝国″、″窃密帝国″。

美情报界编造一黑客组织来抹黑中国 网络战中的栽赃企图

国家计算机病毒应急处理中心高级工程师杜振华:美国的NSA(美国国家安全局)包括CIA(美国中央情报局)都有过很多的网络武器泄露事件,导致现在的网络空间上出现了攻击能力不断增强的现状。这样的现状导致很多的网络犯罪团伙实际上具备的攻击能力是很强的。

关闭

人民日报:油罐混用怎敢成公开秘密 食品安全亮红灯

人民日报:油罐混用怎敢成公开秘密2024-07-09 11:51:51

罐车混装食用油2015年已有曝光 食品安全警钟再响

罐车混装食用油2015年已有曝光2024-07-09 11:51:19

中国科技创新如何从跟跑到领跑 关键技术自主可控

中国科技创新如何从跟跑到领跑2024-07-09 11:51:01

山东临沂文联主席战祥春遇害,身中数刀!

山东临沂文联主席遇害2024-07-09 11:43:39

加拿大迟迟没有完成提高国防开支的承诺,北约正失去耐心

加拿大迟迟没有完成提高国防开支的承诺,北约正失去耐心2024-07-09 10:02:10

美媒:拜登受访试图平息民主党内恐慌,但显然没有成功

美媒:拜登受访试图平息民主党内恐慌,但显然没有成功2024-07-08 10:04:52

菲非法“坐滩”军舰严重破坏仁爱礁珊瑚礁生态系统

菲非法“坐滩”军舰严重破坏仁爱礁珊瑚礁生态系统2024-07-09 09:51:58

人民日报:油罐混用怎敢成公开秘密 食品安全亮红灯

人民日报:油罐混用怎敢成公开秘密2024-07-09 11:51:51

英媒:知情人士表示,美空军“哨兵”洲际弹道导弹计划成本飙升至约1600亿美元

英媒:知情人士表示,美空军“哨兵”洲际弹道导弹计划成本飙升至约1600亿美元2024-07-08 10:16:56

俄军集束炸弹夜袭,全歼乌军运输大队!精准打击显威

俄军集束炸弹夜袭,全歼乌军运输大队!2024-07-09 11:49:46

7月8日,北京来了位特殊的客人

7月8日,北京来了位特殊的客人2024-07-09 10:06:45

太平人寿副总经理倪波被查 涉嫌严重违纪违法

太平人寿副总经理倪波被查2024-07-09 11:46:54

夏季水果供应量持续加大,预期价格季节性走低

夏季水果供应量持续加大2024-07-09 11:48:00

重磅揭秘!起底美政府机构炮制“伏特台风”对华抹黑的真相

重磅揭秘!起底美政府机构炮制“伏特台风”对华抹黑的真相2024-07-08 10:14:54

锁定五佳球!扎克埃迪隔扣爵士首发中锋凯斯勒 挠头不敢相信 夏联首秀震撼表现

锁定五佳球!扎克埃迪隔扣爵士首发中锋凯斯勒 挠头不敢相信2024-07-09 11:47:08

免签入境点燃“中国行”热潮 科技与文化魅力尽显

免签入境点燃“中国行”热潮2024-07-09 11:46:17

调查人员称“北溪”管道袭击可能由与乌方有关人员长期策划

调查人员称“北溪”管道袭击可能由与乌方有关人员长期策划2024-07-08 10:20:37

中国科技创新如何从跟跑到领跑 关键技术自主可控

中国科技创新如何从跟跑到领跑2024-07-09 11:51:01

印媒:北约峰会将在华盛顿举行,莫迪此时访俄发出“地缘政治信号”

印媒:北约峰会将在华盛顿举行,莫迪此时访俄发出“地缘政治信号”2024-07-09 09:36:34

美情报界编造一黑客组织来抹黑中国 网络战中的栽赃企图

美情报界编造一黑客组织来抹黑中国2024-07-09 11:55:19

美怂恿没收俄罗斯资产,到底坑了谁?

美怂恿没收俄罗斯资产,到底坑了谁?2024-07-08 10:05:45

罐车混装食用油2015年已有曝光 食品安全警钟再响

罐车混装食用油2015年已有曝光2024-07-09 11:51:19

樊登解读中国神话里的析城山 解锁八千年文明密码

樊登解读中国神话里的析城山2024-07-09 11:42:02

外媒曝菲律宾计划购首艘攻击型潜艇,美国专家质疑:钱和能力都是问题

外媒曝菲律宾计划购首艘攻击型潜艇,美国专家质疑:钱和能力都是问题2024-07-08 10:16:11

美媒:战争爆发两个月后,以色列首次允许国际媒体进入拉法,这里如今已成“鬼城”

美媒:战争爆发两个月后,以色列首次允许国际媒体进入拉法,这里如今已成“鬼城”2024-07-08 10:23:02

南非驻华大使谢胜文:忽视北约扩张因素的乌克兰和平方案将无法成功

南非驻华大使谢胜文:忽视北约扩张因素的乌克兰和平方案将无法成功2024-07-08 10:25:16

倪萍发文悼念袁德旺 忆共度时光与深情大包子

倪萍发文悼念袁德旺2024-07-09 11:41:59

北约峰会还没开 就起“内乱”?

北约峰会还没开 就起“内乱”?2024-07-09 10:20:19

看完这组名片你说中国City不City啊 魅力之旅待发现

看完这组名片你说中国City不City啊2024-07-09 11:48:26

泽连斯基评价欧尔班“和平使命”努力,称后者无法充当俄乌冲突调停人

泽连斯基评价欧尔班“和平使命”努力,称后者无法充当俄乌冲突调停人2024-07-09 09:47:53

梅朗雄敦促马克龙屈服并接受失败 左翼联盟内部现分歧

梅朗雄敦促马克龙屈服并接受失败2024-07-09 11:41:45

美媒:北约秘书长避谈拜登健康问题,称不想成为美国内辩论的一部分

美媒:北约秘书长避谈拜登健康问题,称不想成为美国内辩论的一部分2024-07-08 10:17:47

奇瑞高管称特斯拉领先国内智驾 端到端技术成赶超关键

奇瑞高管称特斯拉领先国内智驾2024-07-09 11:47:12

钧正平:菲方在南海这坨“垃圾”,已经破坏生态环境25年了

钧正平:菲方在南海这坨“垃圾”,已经破坏生态环境25年了2024-07-09 09:57:39

东方甄选年内股价跌近60% 直播风波频发引关注

东方甄选年内股价跌近60%2024-07-09 11:49:07

相关新闻