別看俄烏大戰(zhàn)打的熱火朝天,背地里美國已經(jīng)開始通過酸狐貍平臺攻擊中俄網(wǎng)絡(luò)了,酸狐貍平臺有多厲害?怎么攻擊中俄網(wǎng)絡(luò)的?據(jù)說是屏蔽了國內(nèi)很多的殺毒軟件,通過各種黑客方式進行網(wǎng)絡(luò)攻擊唄,但是小編的文化有限也解釋不來,請看以下詳細內(nèi)容。
28日,國家計算機病毒應(yīng)急處理中心和360公司分別發(fā)布專題研究報告,同日披露美國國家安全局(NSA)所屬的又一款網(wǎng)絡(luò)攻擊武器“酸狐貍”漏洞攻擊武器平臺(以下簡稱“酸狐貍平臺”)。相關(guān)專家對《環(huán)球時報》記者表示,“酸狐貍平臺”是NSA下屬計算機網(wǎng)絡(luò)入侵行動隊的主戰(zhàn)裝備,攻擊范圍覆蓋全球,重點攻擊目標指向中國和俄羅斯,美國的做法不能不讓人懷疑其正在積極為發(fā)動更大規(guī)模的網(wǎng)絡(luò)戰(zhàn)做準備。
針對中國和俄羅斯,“酸狐貍平臺”設(shè)置專用服務(wù)器
近期,中國多家科研機構(gòu)先后發(fā)現(xiàn)了“驗證器”木馬程序的活動痕跡。
360公司28日發(fā)布的研究報告表明,根據(jù)可考究的美國NSA機密文檔顯示:“驗證器”是一種小型植入木馬,可以遠程部署,也可以手動部署在任何Windows系統(tǒng)上,從Windows98到WindowsServer2003都適配。同時,其具有7×24小時在線運行能力,使美國NSA的系統(tǒng)操控者和數(shù)據(jù)竊密者可以上傳下載文件、遠程運行程序、獲取系統(tǒng)信息、偽造ID,并能夠在特定情況下緊急自毀。在這一武器助力下,美國NSA能對攻擊目標開展系統(tǒng)環(huán)境信息的收集,同時也為安裝(植入)更為復(fù)雜的木馬程序提供條件。
此前,360公司發(fā)現(xiàn)并公開披露了美國NSA利用一系列網(wǎng)絡(luò)武器對包含中國在內(nèi)的世界各國的政府機構(gòu)、重要組織和信息基礎(chǔ)設(shè)施目標發(fā)起持續(xù)性攻擊行動。在整個攻擊過程中,美國NSA會通過植入以“驗證器”為代表的后門程序,并長期潛伏在目標用戶的上網(wǎng)終端中,再通過這些后門程序發(fā)起更多復(fù)雜的網(wǎng)絡(luò)攻擊滲透。
而該木馬程序據(jù)信是NSA“酸狐貍”漏洞攻擊武器平臺默認使用的標配程序。這種情況表明,前文提到的中國科研單位曾經(jīng)遭受過美國NSA“酸狐貍”漏洞攻擊武器平臺的網(wǎng)絡(luò)攻擊。
根據(jù)介紹,“酸狐貍平臺”是NSA特定入侵行動辦公室(TAO)對他國開展網(wǎng)絡(luò)間諜行動的重要陣地基礎(chǔ)設(shè)施,現(xiàn)已成為計算機網(wǎng)絡(luò)入侵行動隊(CNE)的主力裝備。該武器平臺主要被用于突破位于受害目標辦公內(nèi)網(wǎng)的主機系統(tǒng),并向其植入各類木馬、后門等以實現(xiàn)持久化控制。酸狐貍平臺采用分布式架構(gòu),由多臺服務(wù)器組成,按照任務(wù)類型進行分類,包括:垃圾釣魚郵件、中間人攻擊、后滲透維持等。
CNE下設(shè)一名或多名“酸狐貍”項目教官,這些教官可以領(lǐng)導(dǎo)一個或多個“酸狐貍”行動組,行動組中包括多名隊員,分別承擔(dān)直接支援特定的網(wǎng)絡(luò)入侵行動、維護酸狐貍服務(wù)器等職責(zé)。TAO在全球范圍內(nèi)部署酸狐貍平臺服務(wù)器,服務(wù)器按照目標所處區(qū)域進行分布式部署,包括中東地區(qū)、亞洲地區(qū)、歐洲地區(qū)等,其中編號前綴為XS的服務(wù)器是統(tǒng)籌多項任務(wù)的主服務(wù)器。值得注意的是,編號為XS11的服務(wù)器被明確分配給英國情報機構(gòu)“英國政府通信總部”(GCHQ)開展中間人網(wǎng)絡(luò)攻擊行動。此外,TAO針對中國和俄羅斯目標設(shè)置了專用的“酸狐貍平臺”服務(wù)器,編號為FOX00-64的系列服務(wù)器被用于支援計算機網(wǎng)絡(luò)入侵行動隊的漏洞攻擊行動,其中編號為FOX00-6401的服務(wù)器專門針對中國目標,F(xiàn)OX00-6402的服務(wù)器專門針對俄羅斯目標。