丁香五月天婷婷久久婷婷色综合91|国产传媒自偷自拍|久久影院亚洲精品|国产欧美VA天堂国产美女自慰视屏|免费黄色av网站|婷婷丁香五月激情四射|日韩AV一区二区中文字幕在线观看|亚洲欧美日本性爱|日日噜噜噜夜夜噜噜噜|中文Av日韩一区二区

您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號安全和更好的產(chǎn)品體驗,強(qiáng)烈建議使用更快更安全的瀏覽器
此為臨時鏈接,僅用于文章預(yù)覽,將在時失效
業(yè)界 正文
發(fā)私信給嘉嘉
發(fā)送

0

中國研究員曝光美國國安局頂級后門 涉及45個國家和地區(qū)持續(xù)十幾年

本文作者: 嘉嘉 2022-02-23 10:50
導(dǎo)語:中國研究員首次公開曝光來自美國方程式組織APT“電幕行動”攻擊的完整技術(shù)證據(jù)鏈條

2月23日,北京奇安盤古實驗室科技有限公司(以下簡稱“盤古實驗室”)發(fā)布報告,披露了來自美國的后門——“電幕行動”(Bvp47)的完整技術(shù)細(xì)節(jié)和攻擊組織關(guān)聯(lián)。盤古實驗室稱,這是隸屬于美國國安局(NSA)的超一流黑客組織——“方程式”所制造的頂級后門,用于入侵后窺視并控制受害組織網(wǎng)絡(luò),已侵害全球45個國家和地區(qū)。

中國研究員曝光美國國安局頂級后門 涉及45個國家和地區(qū)持續(xù)十幾年

這是中國研究員首次公開曝光來自美國方程式組織APT“電幕行動”攻擊的完整技術(shù)證據(jù)鏈條:

2013年,盤古實驗室研究人員在中國某受害者的主機(jī)里調(diào)查取證時,提取了一個被復(fù)雜加密的疑似后門程序Bvp47,在不能完全解密的情況下,經(jīng)研究發(fā)現(xiàn)這個后門程序需要與主機(jī)綁定的校驗碼才能正常運行,隨后研究人員又破解了校驗碼,并成功運行了這個后門程序,從部分行為功能上斷定這是一個頂級APT后門程序,但是進(jìn)一步調(diào)查需要攻擊者的非對稱加密私鑰才能激活遠(yuǎn)控功能,至此研究人員的調(diào)查受阻。

2016年,知名黑客組織“影子經(jīng)紀(jì)人”(The Shadow Brokers)宣稱成功黑進(jìn)了“方程式組織”,并于2016年和2017年先后公布了大量“方程式組織”的黑客工具和數(shù)據(jù)。盤古實驗室成員從“影子經(jīng)紀(jì)人”公布的文件中,發(fā)現(xiàn)了一組疑似包含私鑰的文件,恰好正是唯一可以激活Bvp47頂級后門的非對稱加密私鑰,可直接遠(yuǎn)程激活并控制Bvp47頂級后門??梢詳喽ǎ珺vp47是屬于“方程式組織”的黑客工具。

報告稱,研究人員通過進(jìn)一步研究發(fā)現(xiàn),“影子經(jīng)紀(jì)人”公開的多個程序和攻擊操作手冊,與2013年前美國中情局分析師斯諾登在“棱鏡門”事件中曝光的NSA網(wǎng)絡(luò)攻擊平臺操作手冊中所使用的唯一標(biāo)識符完全吻合。

鑒于美國政府以“未經(jīng)允許傳播國家防務(wù)信息和有意傳播機(jī)密情報”等三項罪名起訴斯諾登,可以認(rèn)定“影子經(jīng)紀(jì)人”公布的文件確屬NSA無疑,這可以充分證明,方程式組織隸屬于NSA,即Bvp47是NSA的頂級后門。

研究人員為Bvp47起了一個代號“電幕行動”。電幕(telescreen)是英國作家喬治·奧威爾在小說《1984》中想象的一個設(shè)備,可以用來遠(yuǎn)程監(jiān)控部署了電幕的人或組織,“思想警察”可以任意監(jiān)視電幕的信息和行為。“后門讓黑客能夠窺視被入侵機(jī)構(gòu)的內(nèi)部網(wǎng)絡(luò)系統(tǒng),就好像給攻擊對象安裝了‘電幕’,一切秘密盡在掌握?!北P古實驗室創(chuàng)始人韓爭光說。

報告顯示,“電幕行動”(Bvp47)在全球已肆虐十余年,廣泛入侵中國、俄羅斯、日本、德國、西班牙、意大利等45個國家和地區(qū),涉及287個重要機(jī)構(gòu)目標(biāo)。其中日本作為受害者,還被利用作為跳板對其他國家目標(biāo)發(fā)起攻擊。

盤古實驗室創(chuàng)始人韓爭光表示,相較一般的APT攻擊手段,“電幕行動”堪稱頂級后門程序,具有極高的技術(shù)復(fù)雜度、架構(gòu)靈活性以及超高強(qiáng)度的分析取證對抗特性,搭配超級零日漏洞(又叫零時差攻擊,是指被發(fā)現(xiàn)后立即被惡意利用的安全漏洞),可以讓“方程式”組織在網(wǎng)絡(luò)空間里暢通無阻,隱秘控制下的數(shù)據(jù)獲取如探囊取物,在國家級的網(wǎng)絡(luò)安全對抗中處于絕對的主導(dǎo)地位。

技術(shù)分析顯示,“電幕行動”后門可以攻擊包括多數(shù)Linux發(fā)行版、AIX、Solaris、SUN等在內(nèi)所有操作系統(tǒng),其高超的代碼混淆、隱蔽通信、自毀設(shè)計前所未見,體現(xiàn)出高超的技術(shù)性、針對性和前瞻性,存在的時間可能已經(jīng)接近20年。

目前全球的APT攻擊日益頻繁,侵犯范圍更廣、危害性和隱蔽性更強(qiáng)。中國是全球受到APT攻擊最多的國家之一。研究人員呼吁,世界各國政府及產(chǎn)業(yè)鏈應(yīng)攜手合作有效應(yīng)對威脅、捍衛(wèi)網(wǎng)絡(luò)安全。

記者了解到,北京奇安盤古實驗室科技有限公司是在知名安全團(tuán)隊盤古實驗室基礎(chǔ)上成立,專注于高級安全研究和攻防對抗研究,在操作系統(tǒng)、虛擬化、物聯(lián)網(wǎng)和應(yīng)用安全研究上擁有扎實的研究能力和經(jīng)驗。

雷峰網(wǎng)(公眾號:雷峰網(wǎng))

雷峰網(wǎng)版權(quán)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知

分享:
相關(guān)文章
當(dāng)月熱門文章
最新文章
請?zhí)顚懮暾埲速Y料
姓名
電話
郵箱
微信號
作品鏈接
個人簡介
為了您的賬戶安全,請驗證郵箱
您的郵箱還未驗證,完成可獲20積分喲!
請驗證您的郵箱
立即驗證
完善賬號信息
您的賬號已經(jīng)綁定,現(xiàn)在您可以設(shè)置密碼以方便用郵箱登錄
立即設(shè)置 以后再說