您当前的位置:首页 > 电脑百科 > 安全防护 > 网络安全

网络战要来了吗?我国上百重要系统被木马“酸狐狸”攻击

时间:2022-06-30 15:50:08  来源:  作者:网盾网络安全培训

近期,中国多家科研机构先后发现了“验证器”木马程序的活动痕迹。

这让人不禁联想到西工大事件。所幸的是,没有造成重大威胁。

网络战要来了吗?我国上百重要系统被木马“酸狐狸”攻击

 

一旦“他们”成功在各个机构安插硬件或软件后门,攻破我国军事系统、公共安全领域、民航铁路公路系统、银行金融系统,后果将不堪设想。

29日,国家计算机病毒应急处理中心发布了专题研究报告,披露了一款网络攻击武器“酸狐狸”漏洞攻击武器平台,正在对我国上百个重要信息系统进行木马攻击。

网络战要来了吗?我国上百重要系统被木马“酸狐狸”攻击

 

这个漏洞攻击武器平台属于美国国家安全局(NSA)特定入侵行动办公室,“酸狐狸”专门用于对他国开展网络间谍行动,是计算机网络入侵行动队(CNE)的主力装备。

“酸狐狸”的攻击范围覆盖全球,特定入侵行动办公室还针对中国和俄罗斯目标设置了专用的酸狐狸平台服务器.

结合今年各大网络事件,显然,美国正在积极为发动更大规模的网络战做准备。

网络战要来了吗?我国上百重要系统被木马“酸狐狸”攻击

 

分析报告显示,“酸狐狸”能够在具备会话劫持等中间人攻击能力的前提下,精准识别被攻击目标的版本信息,自动化开展远程漏洞攻击渗透,向目标主机植入木马、后门。

他们专门通过向受害单位办公内网实施中间人攻击,直到能够控制其办公网主机然后对该单位的主机进行持久化控制。

酸狐狸平台采用的是分布式架构,由多台服务器组成,按照任务类型进行分类,包括:垃圾钓鱼邮件、中间人攻击、后渗透维持。

平台一般会结合“QUANTUM(量子)”和“SECONDDATE(二次约会)”等中间人攻击武器使用,主要通过对攻击目标进行网络流量劫持并插入恶意XSS脚本,可智能化配置漏洞载荷并针对IE、火狐、苹果Safari、Android/ target=_blank class=infotextkey>安卓Webkit等多平台上的主流浏览器开展远程漏洞溢出攻击。

一旦漏洞被触发并符合入侵条件,就会向目标植入间谍软件,获取目标系统的控制权,从而实现对目标的长期监视、控制和窃密。

网络战要来了吗?我国上百重要系统被木马“酸狐狸”攻击

 

此前,360公司就披露了美国NSA利用一系列网络武器,对世界各国的政府机构、重要组织和信息基础设施目标发起的持续性攻击行动。

而攻击方式,正是以“验证器”为代表的后门程序,它们长期潜伏在目标用户的上网终端中,再通过这些后门程序发起更多复杂的网络攻击渗透。

“验证器”是一种小型植入木马,可以远程部署,也可以手动部署在任何windows系统上,它可以7×24小时在线运行,并能够在特定情况下紧急自毁。

美国NSA的系统操控者可以肆无忌惮的通过它上传下载目标主机的文件、获取系统信息、伪造ID。

360团队在其《“验证器”(Validator)— 美国国家安全局NSA(APT—C—40)的木马》一文中表示:他们经过一系列的研究,证实“验证器”(Validator)木马程序是美国国家安全局(NSA)“量子”(Quamtum)攻击平台的重要组件。

网络战要来了吗?我国上百重要系统被木马“酸狐狸”攻击

 

国家计算机病毒应急处理中心的报告显示,NSA利用这些武器平台与其他“五眼联盟”国家情报机构合作,建立了一个覆盖全球的网络情报搜集体系,在全球范围布设了大量隐蔽的情报搜集服务器和掩护跳板服务器,建立了一整套情报工作机制,正进行着人类历史上规模最为庞大的间谍网络。

根据某媒体披露,美国军方和政府网络部门在最近30天内远程窃取了超过 970 亿条全球互联网数据和 1240 亿条电话记录,这些数据正在成为美国以及其他“五眼联盟”国家的情报来源。

网络战要来了吗?我国上百重要系统被木马“酸狐狸”攻击

 

而本月21日,外交部在进行例行记者会时,就有记者提出“五眼联盟”正在搜集和编造证据,计划炮制一系列所谓中国对西方开展“政治渗透”的谣言,以诋毁中国的国际形象。

今年的局势,只能用“内忧外患”这个词来形容了。

未来,随着5G人工智能物联网的发展,网络安全的问题会愈发层出不穷,它已经威胁到国家安全,但我国能够护网的人才太少。

可以预见,未来网络安全工程师一定是国家战略型资源。



Tags:酸狐狸   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,不构成投资建议。投资者据此操作,风险自担。如有任何标注错误或版权侵犯请与我们联系,我们将及时更正、删除。
▌相关推荐
网络战要来了吗?我国上百重要系统被木马“酸狐狸”攻击
近期,中国多家科研机构先后发现了“验证器”木马程序的活动痕迹。这让人不禁联想到西工大事件。所幸的是,没有造成重大威胁。 一旦“他们”成功在各个机构安插硬件或软件后门,...【详细内容】
2022-06-30  Search: 酸狐狸  点击:(435)  评论:(0)  加入收藏
露出獠牙!美用“酸狐狸”攻击全球网络,中俄被重点“照顾”
早有专家预测未来战争将是电磁战和信息战占据主导地位,而近期国内有几百个重要的信息系统遭到美黑客植入木马程序,人们不由得不怀疑美这是准备发动信息战了么?近日美NSA国家安...【详细内容】
2022-06-30  Search: 酸狐狸  点击:(288)  评论:(0)  加入收藏
匪夷所思,中国多个重要系统被植入后门程序,酸狐狸平台有多厉害
美国这次难辞其咎,中国多个重要信息系统,发现有被后门程序植入的痕迹,而美国很可能就是始作俑者。 随着互联网技术的普及,包括交通、金融、医院、科研、工业生产等诸多领域,早已...【详细内容】
2022-06-29  Search: 酸狐狸  点击:(420)  评论:(0)  加入收藏
“酸狐狸”猛攻中俄!岂任“黑客帝国”全球窃密
据中国国家计算机病毒应急处理中心和360公司最新披露,美国国家安全局(NSA)所属的又一款网络攻击武器——“酸狐狸”漏洞攻击武器平台,近来十分活跃。据悉,“酸狐狸”...【详细内容】
2022-06-29  Search: 酸狐狸  点击:(309)  评论:(0)  加入收藏
▌简易百科推荐
2023年最需要注意的九大安全威胁
2023年又是全球网络安全威胁形势持续严峻,在叠加了地缘政治、经济竞争的因素后,具有政府/组织背景的APT组织屡屡在网络功空间之中兴风作浪,而各种新兴技术的应用也催生了大量的...【详细内容】
2023-12-21    FreeBuf.COM  Tags:安全威胁   点击:(107)  评论:(0)  加入收藏
IP地址攻击与防范措施:维护网络安全的关键
IP地址是互联网通信的基本组成部分,然而,它也成为网络攻击的目标。本文将深入探讨IP地址可能面临的攻击方式,以及如何采取有效的防范措施来维护网络的安全。第一部分:IP地址攻击...【详细内容】
2023-12-19  IP数据云    Tags:IP地址   点击:(140)  评论:(0)  加入收藏
CSRF攻击:一种不可忽视的网络威胁
随着网络技术的飞速发展,网络安全问题日益凸显。其中,CSRF(Cross-siteRequestForgery,跨站请求伪造)攻击成为了一种常见的网络威胁,给企业和个人带来了严重的安全隐患。本文将详细...【详细内容】
2023-12-19  小青爱生活    Tags:CSRF攻击   点击:(128)  评论:(0)  加入收藏
2024年影响安全领域的五大技术趋势
即使对于我们这些在科技行业工作了几十年的人来说,过去12个月的变化速度也是惊人的。我们再次确信,技术创新不仅带来了巨大的机遇,也带来了比我们以前面临的更复杂的挑战,而且没...【详细内容】
2023-12-11    千家网  Tags:安全领域   点击:(148)  评论:(0)  加入收藏
网络安全工程师都要了解的勒索威胁新趋势
Zscaler 安全威胁实验室发布《2023 年全球勒索软件报告》中预测了未来将出现的7个勒索威胁新趋势。一、公共服务设施成为勒索软件攻击的目标增加。市政服务部门、执法部门、...【详细内容】
2023-11-16  网盾网络安全培训中心    Tags:网络安全   点击:(223)  评论:(0)  加入收藏
威胁情报趋势
威胁情报是指对各种威胁的收集、分析和推测,以便提前预防和应对威胁。随着技术的不断发展,威胁情报的趋势也在不断变化。本文将对当前的威胁情报趋势进行深入解析,并展望未来可...【详细内容】
2023-11-08  信安天途    Tags:威胁情报   点击:(210)  评论:(0)  加入收藏
如何防范生成式AI的钓鱼邮件攻击
今年ChatGPT火爆全网,近年来AI人工智能取得了长足的进步,给各行各业带来了革命性的变化。然而,与任何技术一样,总是有人试图利用它来达到恶意目的。如今,黑客正在使用一种名为Wor...【详细内容】
2023-10-26  区块软件开发  今日头条  Tags:钓鱼邮件   点击:(232)  评论:(0)  加入收藏
杭州亚运会大火背后,是网安和黑产的疯狂对抗
10月8日晚,第十九届亚运会在杭州圆满落幕,中国代表团以201枚金牌的佳绩耀居榜首,成为历届亚运会以来金牌数量首次突破200枚的国家。根据亚运会主新闻发言人毛根洪10月7日在杭州...【详细内容】
2023-10-12  互盟数据中心    Tags:网安   点击:(347)  评论:(0)  加入收藏
Web 安全之 HSTS 详解和使用
HSTS(HTTP Strict Transport Security) 是一种网络安全机制,可用于防范网络攻击,例如中间人攻击和 CSRF(Cross-Site Request Forgery)等攻击。本文将详细介绍 HSTS 的工作原理、应...【详细内容】
2023-09-27  路多辛  今日头条  Tags:HSTS   点击:(253)  评论:(0)  加入收藏
如何使用Noir从源代码检测攻击面
关于NoirNoir是一款功能强大的代码安全检测工具,在该工具的帮助下,广大研究人员能够轻松从源代码层面检测目标应用程序的潜在攻击面。功能介绍1、从源代码自动识别编程语言和...【详细内容】
2023-09-27    FreeBuf.COM  Tags:Noir   点击:(376)  评论:(0)  加入收藏
站内最新
站内热门
站内头条