欧洲精品久久久av无码电影,日日噜噜夜夜爽爽,精品无码国产自产拍在线观看蜜,人妻少妇被粗大爽9797pw,羞国产在线拍揄自揄视频,国产白嫩漂亮美女在线观看,天码欧美日本一道免费,av大片在线无码免费

      歡迎來(lái)到同城快修-附近家電維修、家電清洗、家電安裝服務(wù)平臺(tái)

      24小時(shí)家電維修熱線(xiàn):

      400—1558638

      當(dāng)前位置:主頁(yè) > 熱水器 > 維修資訊 >

      國(guó)家計(jì)算機(jī)病毒應(yīng)急中心發(fā)布《美國(guó)NSA網(wǎng)絡(luò)武器“飲茶”分析報(bào)告》

      發(fā)布日期:2022-09-14 16:30:34 瀏覽:
      國(guó)家計(jì)算機(jī)病毒應(yīng)急中心發(fā)布《美國(guó)NSA網(wǎng)絡(luò)武器“飲茶”分析報(bào)告》

      今天,國(guó)家計(jì)算機(jī)病毒應(yīng)急中心發(fā)布《美國(guó)NSA網(wǎng)絡(luò)武器“飲茶”分析報(bào)告》,詳情如下:

      一、概述

      國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心在對(duì)西北工業(yè)大學(xué)遭境外網(wǎng)絡(luò)攻擊事件進(jìn)行調(diào)查過(guò)程中,在西北工業(yè)大學(xué)的網(wǎng)絡(luò)服務(wù)器設(shè)備上發(fā)現(xiàn)了美國(guó)國(guó)家安全局(NSA)專(zhuān)用的網(wǎng)絡(luò)武器“飲茶”(NSA命名為“suctionchar”)(參見(jiàn)我中心2022年9月5日發(fā)布的《西北工業(yè)大學(xué)遭美國(guó)NSA網(wǎng)絡(luò)攻擊事件調(diào)查報(bào)告(之一)》)。國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心聯(lián)合奇安信公司對(duì)該網(wǎng)絡(luò)武器進(jìn)行了技術(shù)分析,分析結(jié)果表明,該網(wǎng)絡(luò)武器為“嗅探竊密類(lèi)武器”,主要針對(duì)Unix/Linux平臺(tái),其主要功能是對(duì)目標(biāo)主機(jī)上的遠(yuǎn)程訪(fǎng)問(wèn)賬號(hào)密碼進(jìn)行竊取。

      二、技術(shù)分析

      經(jīng)技術(shù)分析與研判,該網(wǎng)絡(luò)武器針對(duì)Unix/Linux平臺(tái),與其他網(wǎng)絡(luò)武器配合,攻擊者可通過(guò)推送配置文件的方式控制該惡意軟件執(zhí)行特定竊密任務(wù),該網(wǎng)絡(luò)武器的主要目標(biāo)是獲取用戶(hù)輸入的各種用戶(hù)名密碼,包括SSH、TELNET、FTP和其他遠(yuǎn)程服務(wù)登錄密碼,也可根據(jù)配置竊取保存在其他位置的用戶(hù)名密碼信息。

      該網(wǎng)絡(luò)武器包含“驗(yàn)證模塊(authenticate)”、“解密模塊(decrypt)”、“解碼模塊(decode)”、“配置模塊”、“間諜模塊(agent)”等多個(gè)組成部分,其主要工作流程和技術(shù)分析結(jié)果如下:

      (一)驗(yàn)證模塊

      驗(yàn)證模塊的主要功能是在“飲茶”被調(diào)用前驗(yàn)證其調(diào)用者(父進(jìn)程)的身份,隨后進(jìn)行解密、解碼以加載其他惡意軟件模塊。如圖1所示。

      (二)解密模塊

      解密模塊是通用模塊,可被其他模塊調(diào)用對(duì)指定文件進(jìn)行解密,采用了與NOPEN遠(yuǎn)控木馬(參見(jiàn)《“NOPEN”遠(yuǎn)控木馬分析報(bào)告》)類(lèi)似的RSA+RC6加密算法。如圖2所示。

      (三)解碼模塊

      與解密模塊類(lèi)似,解碼模塊也是通用模塊,可以被其他模塊調(diào)用對(duì)指定文件進(jìn)行解碼,但采用了自編碼算法。如圖3所示。

      (四)配置模塊

      配置模塊的主要功能是讀取攻擊者遠(yuǎn)程投送的xml格式配置文件中的指令和匹配規(guī)則,并生成二進(jìn)制配置文件,從而由“監(jiān)視模塊”和“間諜模塊”調(diào)用后在受害主機(jī)上查找相關(guān)內(nèi)容。如圖4、圖5所示。

      (五)間諜模塊

      間諜模塊的主要功能是按照攻擊者下發(fā)的指令和規(guī)則從受害主機(jī)上提取相應(yīng)的敏感信息并輸出到指定位置。

      (六)其他模塊

      在分析過(guò)程中,我們還發(fā)現(xiàn)另外兩個(gè)模塊,分別是配置文件生成模塊和守護(hù)者模塊。其中,配置文件生成模塊的功能可能是生成ini臨時(shí)配置文件,而守護(hù)者模塊與間諜模塊具有很高的代碼相似性,可能是為不同版本系統(tǒng)生產(chǎn)的變種。

      三、總結(jié)

      基于上述分析結(jié)果,技術(shù)分析團(tuán)隊(duì)認(rèn)為,“飲茶”編碼復(fù)雜,高度模塊化,支持多線(xiàn)程,適配操作系統(tǒng)環(huán)境廣泛,包括FreeBSD、Sun Solaris系統(tǒng)以及Debian、RedHat、Centos、Ubuntu等多種Linux發(fā)行版,反映出開(kāi)發(fā)者先進(jìn)的軟件工程化能力。“飲茶”還具有較好的開(kāi)放性,可以與其他網(wǎng)絡(luò)武器有效進(jìn)行集成和聯(lián)動(dòng),其采用加密和校驗(yàn)等方式加強(qiáng)了自身安全性和隱蔽性,并且其通過(guò)靈活的配置功能,不僅可以提取登錄用戶(hù)名密碼等信息,理論上也可以提取所有攻擊者想獲取的信息,是功能先進(jìn),隱蔽性強(qiáng)的強(qiáng)大網(wǎng)絡(luò)武器工具。

      在此次針對(duì)西北工業(yè)大學(xué)的攻擊中,美國(guó)NSA下屬特定入侵行動(dòng)辦公室(TAO)使用“飲茶”作為嗅探竊密工具,將其植入西北工業(yè)大學(xué)內(nèi)部網(wǎng)絡(luò)服務(wù)器,竊取了SSH、TELNET、FTP、SCP等遠(yuǎn)程管理和遠(yuǎn)程文件傳輸服務(wù)的登錄密碼,從而獲得內(nèi)網(wǎng)中其他服務(wù)器的訪(fǎng)問(wèn)權(quán)限,實(shí)現(xiàn)內(nèi)網(wǎng)橫向移動(dòng),并向其他高價(jià)值服務(wù)器投送其他嗅探竊密類(lèi)、持久化控制類(lèi)和隱蔽消痕類(lèi)網(wǎng)絡(luò)武器,造成大規(guī)模、持續(xù)性敏感數(shù)據(jù)失竊。隨著調(diào)查的逐步深入,技術(shù)團(tuán)隊(duì)還在西北工業(yè)大學(xué)之外的其他機(jī)構(gòu)網(wǎng)絡(luò)中發(fā)現(xiàn)了“飲茶”的攻擊痕跡,很可能是TAO利用“飲茶”對(duì)中國(guó)發(fā)動(dòng)了大規(guī)模的網(wǎng)絡(luò)攻擊活動(dòng)。

      (總臺(tái)央視記者 陳雷 張崗)

      主站蜘蛛池模板: 伊人77| 国产成人无码精品亚洲| av国産精品毛片一区二区在线| 在线成人国产| 国内揄拍国内精品少妇国语| 免费人成视频在线视频网站| 人妖黄色片| 最新亚洲人成网站在线观看| 亚洲最大av无码网站最新| 色综合激情| 成人免费视频a| 国产性色强伦免费视频| 国产精品宾馆国内精品酒店| 又爽又黄视频| 国产欧美在线观看一区| 欧美亚洲色综久久精品国产| 少妇视频| 色姐| 国产精品扒开腿做爽爽爽视频| 69天堂人成无码免费视频| 农村搞破鞋视频大全| jizz中国少妇高潮出水| а天堂中文官网| 亚洲337少妇裸体艺术| 一区二区欧美日韩| 国产一区二区日韩在线| 在线不卡日本v二区到六区| 国产成人毛片在线视频软件| 91私拍| 亚洲一区二区中文av| 国产亚洲3p无码一区二区| 天堂中文在线视频| 少妇av一区二区三区| 狼色精品人妻在线视频| 偷自拍亚洲综合在线| 日韩理论在线| 超碰99热| 国产精品夜间视频香蕉| 99精品国产在热久久无毒| aaaaaa毛片| 亚洲精品入口|