-
360曝美國10多年對全球無差別網(wǎng)絡(luò)攻擊,中國成重點目標(biāo)
-
呂棟lvdong@guancha.cn
最后更新: 2022-03-04 19:33:52(1)QUANTUM(量子)攻擊系統(tǒng)
QUANTUM(量子)攻擊系統(tǒng)是NSA發(fā)展的一系列網(wǎng)絡(luò)攻擊與利用平臺的總稱,其下包含多個子項目,均以QUANTUM開頭命名。它是NSA最強大的互聯(lián)網(wǎng)攻擊工具,也是NSA進行網(wǎng)絡(luò)情報戰(zhàn)最重要的能力系統(tǒng)之一,最早的項目從2004年就已經(jīng)開始創(chuàng)建。
從文檔中不難看出,在NSA的三個主要網(wǎng)絡(luò)戰(zhàn)方向(CNE、CNA、CND)中,QUANTUM均有相關(guān)項目。NSA利用美國在全球網(wǎng)絡(luò)通訊和互聯(lián)網(wǎng)體系中所處的核心地位,利用先進技術(shù)手段實現(xiàn)對網(wǎng)絡(luò)信號的監(jiān)聽、截獲與自動化利用,QUANTUM項目的本質(zhì)就是在此基礎(chǔ)上實現(xiàn)的一系列數(shù)據(jù)分析與利用能力。
(2)FOXACID(酸狐貍)0Day漏洞攻擊平臺
QUANTUM(量子)攻擊經(jīng)常配套使用的是代號為FOXACID(酸狐貍)的系統(tǒng)。FOXACID是NSA設(shè)計的一個威力巨大的0Day漏洞攻擊平臺,并且可以對漏洞攻擊的主要步驟實施自動化,甚至讓沒有什么網(wǎng)絡(luò)攻擊經(jīng)驗的運營商也參與進來,成為一件威力巨大的“大規(guī)模入侵工具”。 根據(jù)NSA機密文檔介紹,F(xiàn)OXACID服務(wù)器使用了各種瀏覽器0Day漏洞,比如Flash、IE、火狐瀏覽器漏洞,用于向計算機目標(biāo)植入木馬程序。
而從現(xiàn)有情報來看,F(xiàn)OXACID在2007年之前就已經(jīng)開始投入運作,直到2013年仍有其使用的痕跡,以此估算其使用時間至少長達八年之久。NSA依靠與美國電信公司的秘密合作,把FOXACID服務(wù)器放在Internet骨干網(wǎng),保證了FOXACID服務(wù)器的反應(yīng)速度要快于實際網(wǎng)站服務(wù)器的反應(yīng)速度。利用這個速度差,QUANTUM(量子)注入攻擊可以在實際網(wǎng)站反應(yīng)之前模仿這個網(wǎng)站,迫使目標(biāo)機器的瀏覽器來訪問FoxAcid服務(wù)器。
(3)Validator(驗證器)后門
Validator(驗證器)是用于FoxAcid項目的主要后門程序之一,一般被用于NSA的初步入侵,通過其再植入更復(fù)雜的木馬程序,比如UnitedRake(聯(lián)合耙),每個被植入的計算機系統(tǒng)都會被分配一個唯一的驗證ID。
根據(jù)NSA機密文檔的描述,Validator主要配合FOXACID攻擊使用,基于基本的C/S架構(gòu),為敏感目標(biāo)提供了可供接觸的后門。Validator可以通過遠程和直接接觸進行部署,并提供了7x24小時的在線能力。Validator是一種很簡單的后門程序,提供了一種隊列式的操作模式,只能支持上傳下載文件、執(zhí)行程序、獲取系統(tǒng)信息、改變ID和自毀這類簡單功能。
(4)UNITEDRAKE(聯(lián)合耙)后門系統(tǒng)
UNITEDRAKE(聯(lián)合耙),是NSA開發(fā)的一套先進后門系統(tǒng)。360安全專家通過對泄露的相關(guān)文檔進行分析,UNITEDRAKE的整體結(jié)構(gòu)大致分為5個子系統(tǒng),分別是服務(wù)器、系統(tǒng)管理界面、數(shù)據(jù)庫、模塊插件集和客戶端,其關(guān)系如下所示:
服務(wù)器:服務(wù)器即為CC服務(wù)器,主要功能為接受客戶端的連接請求,并且管理客戶端和其他子系統(tǒng)間的通訊,設(shè)計該系統(tǒng)的目的為盡可能的減少操作請求次數(shù)。在文檔中其被描述為 Listening Port,即監(jiān)聽端口。
系統(tǒng)管理界面:系統(tǒng)管理界面為一套圖形用戶界面,操作者可以通過該界面直接查看客戶端狀態(tài)、給客戶端下發(fā)命令、管理插件和調(diào)整客戶端的配置。在文檔中其被描述為UR GUI。
插件模塊集:該部分為整套UNITEDRAKE系統(tǒng)的技術(shù)核心,功能插件化使得整套系統(tǒng)具備極強的可擴展性和適應(yīng)性;一個插件模塊由一個或多個客戶端插件,一個或多個服務(wù)端插件以及一個或多個系統(tǒng)管理界面組件組成的,三者配合共同組成一個完整的功能插件模塊;并且針對不同的行動,插件模塊可以根據(jù)任務(wù)需求彈性化選擇組合與安裝。
數(shù)據(jù)庫:UNITEDRAKE系統(tǒng)使用SQL數(shù)據(jù)庫來存儲和管理一下信息:系統(tǒng)配置信息、客戶端配置信息、各類狀態(tài)信息和收集到的數(shù)據(jù)。
客戶端:客戶端程序,即為下發(fā)植入的木馬程序;其能隱蔽的植入目標(biāo)機器中,并為進一步的攻擊提供支持,客戶端的設(shè)計重點為提高隱蔽性。
- 責(zé)任編輯: 呂棟 
-
章子怡退出珀萊雅旗下化妝品公司
2022-03-04 16:52 觀網(wǎng)財經(jīng)-消費 -
稀土產(chǎn)品市場價持續(xù)上漲,稀土辦公室約談重點企業(yè)
2022-03-04 16:42 觀網(wǎng)財經(jīng)-宏觀 -
-
俄烏沖突,美國及其盟友背后的軍火商笑了
2022-03-04 15:21 觀網(wǎng)財經(jīng)-海外 -
大公司早報 | 微信支付降低小微商戶手續(xù)費 宜家關(guān)閉在俄所有門店
2022-03-04 09:10 大公司 -
B站計劃2024年實現(xiàn)盈虧平衡 陳睿:收入增長將成為更重要的工作
2022-03-03 22:09 觀網(wǎng)財經(jīng)-互聯(lián)網(wǎng) -
東阿阿膠原總裁退休兩年被查,曾稱阿膠漲價是“價值回歸”
2022-03-03 22:04 觀網(wǎng)財經(jīng)-健康 -
面對“前后夾擊”,中國制造業(yè)如何破局?
2022-03-03 18:18 2022兩會 -
2月交付數(shù)據(jù)出爐,蔚來又掉隊了?
2022-03-03 18:11 -
倫敦格勒:英國的“俄羅斯上癮癥”
2022-03-03 17:55 觀網(wǎng)財經(jīng)-海外 -
油價今晚上調(diào):加滿一箱多花10塊
2022-03-03 17:10 油價 -
2021年我國新增工業(yè)機器人相關(guān)注冊企業(yè)增長72.97%
2022-03-03 16:19 科技前沿 -
中國去年小麥進口創(chuàng)新高:八成來自澳美加,俄羅斯占0.5%
2022-03-03 14:14 觀網(wǎng)財經(jīng)-宏觀 -
撤,還是不撤?滴滴在俄羅斯碰到硬骨頭
2022-03-03 13:58 觀網(wǎng)財經(jīng)-互聯(lián)網(wǎng) -
“理工男”代表:建議設(shè)立中國工程師節(jié)
2022-03-03 10:02 2022兩會 -
大公司早報 | 好麗友再發(fā)聲明否認漲價和雙標(biāo) 蘋果暫停在俄銷售產(chǎn)品
2022-03-03 09:12 大公司 -
俄外長:克里米亞地位不能談判
2022-03-02 20:19 -
“雙減”半年教培機構(gòu)眾生相:集體虧損、跨界轉(zhuǎn)型
2022-03-02 17:53 大公司 -
郭樹清談螞蟻等整改:自查基本結(jié)束,還有一些問題需繼續(xù)探索
2022-03-02 17:53 阿里帝國 -
郭樹清:我國房地產(chǎn)泡沫化金融化勢頭得到根本扭轉(zhuǎn)
2022-03-02 16:04
相關(guān)推薦 -
-
最新聞 Hot
-
陣容龐大!關(guān)鍵時刻,拉美伙伴“力挺”中國
-
日本:中美聲明,在研究了
-
120%→54%,這項對華關(guān)稅也改了
-
“美國技術(shù)封鎖迫使中國全速發(fā)展”
-
迷之自信、張口就來:更愿意和中國打,而非巴基斯坦…
-
哥倫比亞總統(tǒng)在華表態(tài):確認加入!
-
以色列要求國際刑事法院撤銷對內(nèi)塔尼亞胡逮捕令
-
消息傳出,美企CEO“蹦下床打電話”:趕緊發(fā)貨!
-
持股市值超450億元,西北大學(xué)副校長成陜西首富
-
轉(zhuǎn)頭,特朗普就炮轟歐盟
-
在獄中,杜特爾特以壓倒性優(yōu)勢當(dāng)選市長
-
“中方抵抗到底,成了”
-
巴外長警告:這個問題不解決,?;饘⑹芡{
-
中美利好消息傳來,“七巨頭”一夜回漲8000億美元
-
特朗普怒了:我又不是蠢貨,免費的不要?!
-
特朗普:周四我可能飛去參加俄烏會談
-