美国网攻西工大另一图谋曝光

  • 2022-09-27 12:49:53
  • 来源:查询中国

境内敏感身份人员信息

字体:   

 

分享到:

  《环球时报》记者27日获得的最新调查报告进一步揭露了美国对西北工业大学组织网络攻击的目的:渗透控制中国基础设施核心设备,窃取中国用户隐私数据,入侵过程中还查询一批中国境内敏感身份人员,并将用户信息打包加密后经多级跳板回传至美国国家安全局总部。


0:00

/3:21


  6月份西北工业大学曾发布声明称,有来自境外的黑客组织对西北工业大学服务器实施攻击。9月份,相关部门调查显示针对西北工业大学的网络攻击来自美国国家安全局(NSA)特定入侵行动办公室(TAO)。


  中国国家计算机病毒应急处理中心和360公司全程参与了此案的技术分析。研究团队经过持续攻坚,成功锁定了TAO对西北工业大学实施网络攻击的目标节点、多级跳板、主控平台、加密隧道、攻击武器和发起攻击的原始终端,发现了攻击实施者的身份线索,并成功查明了13名攻击者的真实身份。



  最新的调查报告进一步表明,TAO长期隐蔽控制西北工业大学的运维管理服务器,同时采取替换原系统文件和擦除系统日志的方式消痕隐身,规避溯源。网络安全技术人员根据TAO攻击西北工业大学的隐蔽链路、渗透工具、木马样本等特征关联发现,TAO对我国基础设施运营商核心数据网络实施了渗透控制。


  不仅如此,TAO通过掌握的中国基础设施运营商的思科PIX防火墙、天融信防火墙等设备的账号口令,以“合法”身份进入运营商网络,随后实施内网渗透拓展,分别控制相关运营商的服务质量监控系统和短信网关服务器,利用“魔法学校”等专门针对运营商设备的武器工具,查询了一批中国境内敏感身份人员,并将用户信息打包加密后经多级跳板回传至美国国家安全局总部。


  入侵细节披露,人赃俱获


  最新发布的报告公布了一系列细节进一步证明TAO实施网络攻击行为,其中包括其是在什么时间通过什么方式窃取中国用户隐私数据,相当于“人赃俱获”。


  细节显示:北京时间20××年3月7日22:53,TAO通过位于墨西哥的攻击代理148.208.××.××,攻击控制中国某基础设施运营商的业务服务器211.136.××.××,通过两次内网横向移动(10.223.140.××、10.223.14.××)后,攻击控制了用户数据库服务器,非法查询多名身份敏感人员的用户信息。


  同日15:02,TAO将查询到的用户数据保存在被攻击服务器“/var/tmp/.2e434fd8aeae73e1/erf/out/f/”目录下,被打包回传至攻击跳板,随后窃密过程中上传的渗透工具、用户数据等攻击痕迹被专用工具快速清除。


  此外,TAO运用同样的手法,分别于北京时间20××年1月10日23时22分、1月29日8时41分、3月28日22时00分、6月6日23时58分,攻击控制另外一家中国基础设施业务服务器,非法多批次查询、导出、窃取多名身份敏感人员的用户信息。


  TAO在攻击过程中操作失误暴露工作路径


  针对西北工业大学遭受TAO网络攻击的技术分析行动中,中国打破了一直以来美国对我国的“单向透明”优势,掌握了美国实施网络攻击的充分证据。


  值得一提的是,TAO在实施网络攻击中因操作失误暴露工作路径。根据介绍, 20××年5月16日5时36分(北京时间),对西北工业大学实施网络攻击人员利用位于韩国的跳板机(IP:222.122.××.××),并使用NOPEN木马再次攻击西北工业大学。在对西北工业大学内网实施第三级渗透后试图入侵控制一台网络设备时,在运行上传PY脚本工具时出现人为失误,未修改指定参数。脚本执行后返回出错信息,信息中暴露出攻击者上网终端的工作目录和相应的文件名,从中可知木马控制端的系统环境为Linux系统,且相应目录名“/etc/autoutils”系TAO网络攻击武器工具目录的专用名称(autoutils)。



  TAO网络攻击西北工业大学所用跳板IP列表


  此外,技术分析还发现,美国仰仗自己强大的技术优势,针对西北工业大学的攻击窃密者都是按照美国国内工作日的时间安排进行活动的,肆无忌惮,毫不掩饰。


  根据对相关网络攻击行为的大数据分析,对西北工业大学的网络攻击行动98%集中在北京时间21时至凌晨4时之间,该时段对应着美国东部时间9时至16时,属于美国国内的工作时间段。其次,美国时间的全部周六、周日时间内均未发生对西北工业大学的网络攻击行动。第三,分析美国特有的节假日,发现美国的“阵亡将士纪念日”放假3天,美国“独立日”放假1天,在这四天中攻击方没有实施任何攻击窃密行动。第四,长时间对攻击行为密切跟踪发现,在历年圣诞节期间,所有网络攻击活动都处于静默状态。


  技术分析与溯源调查中,技术团队发现了一批TAO在网络入侵西北工业大学的行动中托管所用相关武器装备的服务器IP地址,举例如下:

(环球时报-环球网报道 特约记者 袁宏)


责任编辑:星河网 祁文海
  • 分享到:

星河网  2020-2027  

官方网站:星河网  国际网址: http://www.xhsktvw.cn/

网站名称:星河网 文化定位:文化门户 文化方向:联合传媒

本网投稿交流信箱》whch111@126.com  

@星河网2025北京 官网:www.xhsktvw.cn 宗旨:开启文化新时代 筑梦产业新征程     

本网络平台 联合官网入口

官网:www.xhsktvw.cn           工信部网络备案:ICP2024015282 -1

官网:星河网.中国      工信部网络备案:ICP2024015282 -2

星河网 2025阶段性接入DeepSeek - 探索未至之境  https://chat.deepseek.com/sign_in


网站版权信息:

本网站所刊登、转发的世界文化产业各种资讯和各种专题专栏资讯、资料、数据、信息,均为星河网版权所有,未经协议授权,禁止下载使用。未尽事宜详见本网单页免责声明。本网热诚真诚欢迎世界各界友人联谊、交流及合作共赢,为建设新时代社会主义文化强国、构建新时代社会主义现代化强国、实现中华民族伟大复兴而共同发展、共同建设作出应有的责任、使命及更大的贡献。 

星河网全球战略合资伙伴》:

主管单位:星河网编辑委员会  文化强国编辑委员会 星河时空(北京)国际文化产业发展有限公司

国家国际战略合作伙伴:国家机关老干部科学健康协作中心 中社社会发展基金会夕爱工程北京康养基地 全国老干部康养事业办公室 

星河网络新时代核心战略合作伙伴:中国乡村发展协会 美国中国企业家协会 团中央-农村青年杂志 责任网 星河网-斯卡布罗集市新锐文旅品牌平台 北大纵横集团 中农未来控股集团 晞致格集团 国普网 华夏融媒体联席会  拥军爱警网 

星河网络中长期阶段核心战略合作伙伴:国家品牌总网 喜善会 全国老干部健康养生保健网 全国老干部健康事业优品评选中心 城市建设杂志社 城市建设理论研究杂志社 新商务周刊 华夏融媒体联席会核心合作单位 中报聚焦市场调查中心  拥军爱警万里行活动组委会 《作家报·拥军爱警》专刊、国普网视拥军爱警频道编委会 海南省社会工作联合会  拥军爱警网 融媒体中心 中国战略与管理研究会志愿军研究会 中南建筑集团  中国反腐败司法研究中心专家委文化基地  全国廉政与法治建设研修班招生办公室  全国廉政与法治建设研修基地  责任天下 华夏高新  森济堂集团  北京龙文化集团  中视玲珑来喜文化集团  万君畅集团 苏州市吴江鹏豪丝绸有限公司 国华泰龙集团 隐空间  广东天星传媒有限公司 国信商学  禧福汇 融创集团 林盛果业 星河网络文化集团  星河文化产业集团  星河实业发展集团  央视娱乐百分百  央视善行天下 央视德耀中华栏目组等 传奇之果 星河书画院 星河生物 星河影视 星河文旅 星河商业 福成集团 鸿盛集团 百灵集团 星河肿瘤康复集团 星河康养 国医康集团、叶天士中医馆 中国贸易报-环保周刊 天九集团 全国工商联 橡树网 右江论坛 星河酒业 星河茶业 星河特产 中视集团 星娱影视 京乐坊 北京二商集团 法治中国 星河商业 星河商务 星河酒店 星河三农 星河电商 鲁芯智能 旅 朝阳牛河梁遗址博物馆* 朝阳鸟化石博物馆 牛河梁红山文旅小镇 龙兴矿冶 富华农业 南山果园 美乐电子 等企业事业 信息 管理 服务 诸中心 等 更多》企事业单位、组织 2025年度产业协作工作更新中

--------------------------------------------------------------------------------------------------

【主管单位:星河网编辑委员会  文化强国编辑委员会 星河时空(北京)国际文化产业发展有限公司 星河网CEO·总编辑 祁主任  星河网 2020--2027 全权管理运营  2025~ 2035规划 版权所有】

************************************************************************

星河网  版权所有                     使  

版权所有©星河网2025,www.xhsktvw.cn,保留所有权利。

Copyright ©星河网2025 by www.xhsktvw.cn,All Rights Reserved。

************************************************************************