999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

NSA頂級后門遭中國研究員曝光

2022-02-24 16:19:15曹思琦范凌志
環球時報 2022-02-24
關鍵詞:實驗室

本報記者 曹思琦 范凌志

《環球時報》記者23日從北京奇安盤古實驗室科技有限公司(以下簡稱“盤古實驗室”)獨家獲得一份報告,該報告解密了來自美國的后門——“電幕行動(Bvp47)的完整技術細節和攻擊組織關聯。盤古實驗室稱,這是隸屬于美國國安局(NSA)的超一流黑客組織——“方程式”所制造的頂級后門,用于入侵后窺視并控制受害組織網絡,已侵害全球45個國家和地區的287個重要機構目標。該報告是中國研究員首次公開曝光來自美國“方程式”組織高級可持續威脅攻擊,簡稱APT,的完整技術證據鏈條。

“頂級后門”覆蓋所有操作系統:善隱藏、自毀滅、難追蹤

后門是網絡世界中常見的高級持續性威脅之一,指繞過安全控制獲取對網絡系統訪問權的方式,是網絡病毒的一種。盤古實驗室創始人韓爭光告訴《環球時報》記者,相較一般的APT攻擊手段,Bvp47堪稱頂級后門程序,具有極高的技術復雜度、架構靈活性以及超高強度的分析取證對抗特性,搭配超級零日漏洞,又叫零時差攻擊,是指被發現后立即被惡意利用的安全漏洞),可以讓“方程式”組織在網絡空間里暢通先阻,隱秘控制下的數據獲取如探囊取物,在國家級的網絡安全對抗中處于絕對的主導地位。

韓爭光表示,其帶領的研究團隊早在2013年便提取到“電幕行動”后門程序。當時,他們在國內某受害者的主機里調查取證時發現了“電幕”攻擊,技術人員將后門相應的惡意代碼命名為Bvp47,由后門樣本中常見的字符串Bvp及加密算法中的使用數值0x47組合而成,“相較一般攻擊手段,電幕后門結構復雜、架構靈活、適配性強,且能夠對抗高強度的分析取證,對全球網絡安全帶來極大挑戰”。

技術分析顯示,“電幕”后門可以攻擊包括多數Linux發行版、AIX、Solaris、SUN等在內所有操作系統,一其高超的代碼混淆、隱蔽通信、自毀設計前所未見,體現出高超的技術性、針對性和前瞻性,入侵成功后便于黑客組織長期控制受害組織,“這個后門最厲害的地方是極其隱蔽"受侵害的對象還沒有意識到危險時,信息就已經泄露,此后很難查到蹤跡?!表n爭光說。

研究人員對《環球時報》記者透露,據他們掌握的情況,中國至少有64個目標受到入侵。

與斯諾登“棱鏡門”高度關聯,一矛頭直指NSA

盤古實驗室團隊提供的技術證據顯示,上述后門源自美國黑客組織——“方程式,“方程式”是世界超一流的網絡攻擊組織,普遍被認為隸屬于NSA。

2013年,愛德華?斯諾登泄露了ANA網絡攻擊平臺操作手冊,操作手冊中包含一段用于攻擊操作的唯一標識符代碼ace02468bdf13579”。

2017年,知名黑客組織“影子經紀人公布了美國“方程式”攻擊工具中的多個程序和攻擊操作手冊,與斯諾登泄露的唯一標識符代碼完全一致,由此可證實“方程式”組織攻擊工具屬于NSA。

盤古實驗室成員經過長期追蹤分析發現,2013年提取到的Bvp47隱蔽后門,必須使用RSA非對稱加密私鑰激活,這一加密私鑰存在于“影子經紀人”泄露的“方程式”組織黑客工具tipoff-BIN中。

使用tipoff-BIN可以直接遠程激活B?PBS并控制入侵組織網絡,而RSA非對稱加密私鑰是不可被第三方偽造的。因此,確定Bvp47是“方程式”,組織創造的后門,屬于美國NSA。

肆虐全球十余年,窺視重要機構信息

“經過近十年的跟蹤研究,我們終于閉合了這一后門入侵全球的完整證據鏈?!表n爭光對記者表示:“電幕存在的時間可能已經接近20年。”

盤古實驗室的技術團隊將這一持續肆虐全球的APT攻擊行動命名為“電幕行劫”電幕是英國作家喬治?奧威爾在汰說《一九八四》中想象的一個設備,可以用來遠程監控部署了“電幕”的人或組織,“思想警察”可以'隨意監視任意“電幕”的信息和行為。

“后門讓黑客能夠窺視一個機構的內部網絡系統,就像給攻擊對象安裝了'電幕,一切秘密盡在掌握?!表n爭光說。研究人員透露,“電幕行動”已肆虐十余年,不斷迭代其攻擊能力。在我國,該后門主要分布于通行通信的基礎核心數據部門、知名大學及軍工相關單位。

在全球,“電幕行動”已侵害超過45個國家和地區的287個目標,包括俄羅斯、日本、西班牙、德國、意大利等,其中日本作為受害者,還被利用為助&板對其他國家目標發起攻擊,被攻擊的機構包括知名高校、科研機構、通信行業、政府部門等。

韓爭光認為,“電幕行動”長期入侵全球重要機構的網絡系統,竊取大量重要信息,危害非同凡響?!案Q視到受害者內幕情報之后,黑客能夠更有針對性地實施攻擊,后果不堪設想。”

相關研究人員告訴《環球時報》記者,這種后門搭配0day漏洞,發起一個隱蔽的敲門syn包就能入侵,整個發起過程受害者無感知,“這種頂級后門靠辦公操作層面的安全規范很難防范,需要建設一體化的網絡安全防御系統?!?/p>

“電幕行動”不是美國第一個大規模的網絡攻擊行動,也不會是最后一個。研究人員表示,目前全球的APT攻擊日益頻繁,侵犯范圍更廣、危害性和隱蔽性更強。

中國是全球受到APT攻擊最多的國家之一。世界各國政府及產業鏈攜手合作,才能有效應對威脅、捍衛網絡安全?!表n爭光對《環球時報》記著表示,未來該機構將持續進行攻防演練、繼續跟蹤Bvp47網絡入侵情況以及其他各種類型的APT攻擊,以技術能力守衛網絡凈土。▲

猜你喜歡
實驗室
電競實驗室
電子競技(2020年8期)2020-12-23 04:09:40
電競實驗室
電子競技(2020年7期)2020-10-12 10:45:48
電競實驗室
電子競技(2020年5期)2020-08-10 08:43:10
電競實驗室
電子競技(2020年4期)2020-07-13 09:18:06
電競實驗室
電子競技(2020年2期)2020-04-14 04:40:38
電競實驗室
電子競技(2020年11期)2020-02-07 02:49:36
電競實驗室
電子競技(2020年9期)2020-01-11 01:06:21
電競實驗室
電子競技(2020年10期)2020-01-11 01:06:06
電競實驗室
電子競技(2019年22期)2019-03-07 05:17:26
電競實驗室
電子競技(2019年21期)2019-02-24 06:55:52
主站蜘蛛池模板: 国内精品伊人久久久久7777人| 亚洲欧美激情另类| 国产欧美视频在线| 亚洲人成人无码www| 欧美日本一区二区三区免费| 欧美三級片黃色三級片黃色1| 波多野结衣一二三| 91精品国产综合久久香蕉922| 丁香亚洲综合五月天婷婷| 成人午夜久久| 免费A∨中文乱码专区| 大香伊人久久| 国产97公开成人免费视频| 亚洲天堂视频在线观看免费| 亚洲香蕉在线| 日本不卡在线播放| JIZZ亚洲国产| 四虎影视库国产精品一区| 亚洲中文无码av永久伊人| 不卡视频国产| 毛片久久网站小视频| 三区在线视频| 为你提供最新久久精品久久综合| 免费女人18毛片a级毛片视频| 香蕉久人久人青草青草| 欧美精品三级在线| 婷婷六月综合网| 日本精品视频一区二区| 亚洲成a∧人片在线观看无码| 四虎精品国产永久在线观看| a毛片在线| 国产成人高清精品免费| 亚洲娇小与黑人巨大交| 国产亚洲精品97AA片在线播放| 亚洲狼网站狼狼鲁亚洲下载| 亚洲精品第一页不卡| 亚洲成人高清在线观看| 久久久久久久久久国产精品| 亚洲欧美一区二区三区麻豆| 在线综合亚洲欧美网站| 精品国产自在在线在线观看| 久久精品国产999大香线焦| 久久中文无码精品| 无码高清专区| 亚洲综合精品第一页| 久久国产精品影院| 亚洲 欧美 中文 AⅤ在线视频| 91精品国产麻豆国产自产在线| 国产精品第一区在线观看| 亚洲午夜天堂| 三上悠亚一区二区| 国产一区亚洲一区| 欧美A级V片在线观看| 色综合久久无码网| 国产精品浪潮Av| 久久婷婷综合色一区二区| 国产欧美在线观看一区| 欧美翘臀一区二区三区| 欧美成人h精品网站| 亚洲性视频网站| 亚洲一区二区日韩欧美gif| 狠狠色噜噜狠狠狠狠奇米777 | 国产美女一级毛片| 99re视频在线| 五月六月伊人狠狠丁香网| 91福利在线观看视频| 黄片一区二区三区| 青青草原国产免费av观看| 国产精品久久久久鬼色| 欧美一区国产| 国产精品福利社| 日本在线视频免费| 91免费精品国偷自产在线在线| 国产精品刺激对白在线| 欧洲av毛片| 午夜国产精品视频| 免费观看男人免费桶女人视频| 在线亚洲天堂| 国产在线专区| 久久久久久尹人网香蕉| 国产网站一区二区三区| 成人另类稀缺在线观看|