无码中文字幕色专区_精品视频在线观看一区_免费黄色一级网站_2018中文字幕第一页_午夜一区二区视频_精品久久久久久中文字幕2017_男女激情免费视频_182午夜视频_国产精品网站免费_亚洲免费av一区

鐵證如山!美方網(wǎng)攻我國授時(shí)中心過程公布

[時(shí)尚] 時(shí)間:2025-11-30 18:04:33 來源:柳煙花霧網(wǎng) 作者:焦點(diǎn) 點(diǎn)擊:161次

  10月19日上午,鐵證國家安全機(jī)關(guān)披露了美國國家安全局(以下簡(jiǎn)稱NSA)對(duì)國家授時(shí)中心(以下簡(jiǎn)稱“授時(shí)中心”)實(shí)施重大網(wǎng)絡(luò)攻擊活動(dòng)。山美授國家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)通過分析研判和追蹤溯源得出此次攻擊事件的攻國過程公布整體情況,現(xiàn)將具體技術(shù)細(xì)節(jié)公布如下:

  一、中心攻擊事件概貌

  2022年3月起,鐵證NSA利用某國外品牌手機(jī)短信服務(wù)漏洞,山美授秘密監(jiān)控10余名國家授時(shí)中心工作人員,攻國過程公布非法竊取手機(jī)通訊錄、中心短信、鐵證相冊(cè)、山美授位置信息等數(shù)據(jù)。攻國過程公布2023年4月起,中心NSA在“三角測(cè)量”行動(dòng)曝光前,鐵證多次于北京時(shí)間凌晨,山美授利用在某國外品牌手機(jī)中竊取的攻國過程公布登錄憑證入侵國家授時(shí)中心計(jì)算機(jī),刺探內(nèi)部網(wǎng)絡(luò)建設(shè)情況。2023年8月至2024年6月,NSA針對(duì)性部署新型網(wǎng)絡(luò)作戰(zhàn)平臺(tái),對(duì)國家授時(shí)中心多個(gè)內(nèi)部業(yè)務(wù)系統(tǒng)實(shí)施滲透活動(dòng),并企圖向高精度地基授時(shí)導(dǎo)航系統(tǒng)等重大科技基礎(chǔ)設(shè)施發(fā)動(dòng)攻擊。

  縱觀此次事件,NSA在戰(zhàn)術(shù)理念、操作手法、加密通訊、免殺逃逸等方面依然表現(xiàn)出世界領(lǐng)先水準(zhǔn)。隱匿實(shí)施攻擊,NSA通過使用正常業(yè)務(wù)數(shù)字證書、偽裝Windows系統(tǒng)模塊、代理網(wǎng)絡(luò)通信等方式隱蔽其攻擊竊密行為,同時(shí)對(duì)殺毒軟件機(jī)制的深入研究,可使其有效避免檢測(cè);通訊多層加密,NSA使用網(wǎng)攻武器構(gòu)建回環(huán)嵌套加密模式,加密強(qiáng)度遠(yuǎn)超常規(guī)TLS通訊,通信流量更加難以解密還原;活動(dòng)耐心謹(jǐn)慎,在整個(gè)活動(dòng)周期,NSA會(huì)對(duì)受控主機(jī)進(jìn)行全面監(jiān)控,文件變動(dòng)、關(guān)機(jī)重啟都會(huì)導(dǎo)致其全面排查異常原因;功能動(dòng)態(tài)擴(kuò)展,NSA會(huì)根據(jù)目標(biāo)環(huán)境,動(dòng)態(tài)組合不同網(wǎng)攻武器功能模塊進(jìn)行下發(fā),表明其統(tǒng)一攻擊平臺(tái)具備靈活的可擴(kuò)展性和目標(biāo)適配能力。但其整體創(chuàng)新性缺失和部分環(huán)節(jié)乏力,顯示出在被各類曝光事件圍追堵截后,技術(shù)迭代升級(jí)面臨瓶頸困境。

  二、網(wǎng)絡(luò)攻擊過程

  此次攻擊事件中,NSA利用“三角測(cè)量行動(dòng)”獲取授時(shí)中心計(jì)算機(jī)終端的登錄憑證,進(jìn)而獲取控制權(quán)限,部署定制化特種網(wǎng)攻武器,并針對(duì)授時(shí)中心網(wǎng)絡(luò)環(huán)境不斷升級(jí)網(wǎng)攻武器,進(jìn)一步擴(kuò)大網(wǎng)攻竊密范圍,以達(dá)到對(duì)該單位內(nèi)部網(wǎng)絡(luò)及關(guān)鍵信息系統(tǒng)長期滲透竊密的目的。梳理發(fā)現(xiàn),NSA使用的網(wǎng)攻武器共計(jì)42款,可分為三類:前哨控守(“eHome_0cx”)、隧道搭建(“Back_eleven”)和數(shù)據(jù)竊取(“New_Dsz_Implant”),以境外網(wǎng)絡(luò)資產(chǎn)作為主控端控制服務(wù)器實(shí)施攻擊活動(dòng)共計(jì)千余次。具體分為以下四個(gè)階段:

  (一)獲取控制權(quán)限

  2022年3月24日至2023年4月11日,NSA通過“三角測(cè)量”行動(dòng)對(duì)授時(shí)中心10余部設(shè)備進(jìn)行攻擊竊密。2022年9月,攻擊者通過授時(shí)中心網(wǎng)絡(luò)管理員某國外品牌手機(jī),獲取了辦公計(jì)算機(jī)的登錄憑證,并利用該憑證獲得了辦公計(jì)算機(jī)的遠(yuǎn)程控制權(quán)限。

  2023年4月11日至8月3日,攻擊者利用匿名通信網(wǎng)絡(luò)節(jié)點(diǎn)遠(yuǎn)程登錄辦公計(jì)算機(jī)共80余次,并以該計(jì)算機(jī)為據(jù)點(diǎn)探測(cè)授時(shí)中心網(wǎng)絡(luò)環(huán)境。

  2023年8月3日攻擊過程

  (二)植入特種網(wǎng)攻武器

  2023年8月3日至2024年3月24日,攻擊者向網(wǎng)管計(jì)算機(jī)植入了早期版本的“Back_eleven”,竊取網(wǎng)管計(jì)算機(jī)數(shù)據(jù),并在每次攻擊結(jié)束后清除網(wǎng)絡(luò)攻擊武器內(nèi)存占用和操作痕跡。該階段“Back_eleven”功能尚未成熟,攻擊者每次啟動(dòng)前需遠(yuǎn)程控制關(guān)閉主機(jī)殺毒軟件。

  部分殺毒軟件關(guān)閉記錄

  (三)升級(jí)特種網(wǎng)攻武器

  2024年3月至4月,攻擊者針對(duì)授時(shí)中心網(wǎng)絡(luò)環(huán)境,定制化升級(jí)網(wǎng)絡(luò)攻擊武器,植入多款新型網(wǎng)絡(luò)攻擊武器,實(shí)現(xiàn)對(duì)計(jì)算機(jī)的長期駐留和隱蔽控制。攻擊者加載“eHome_0cx”“Back_eleven”“New_Dsz_Implant”,配套使用的20余款功能模塊,以及10余個(gè)網(wǎng)絡(luò)攻擊武器配置文件。

  加載“eHome_0cx”數(shù)據(jù)包

  內(nèi)存加載“Back_eleven”過程

  內(nèi)存加載“New_Dsz_Implant”過程

  攻擊者利用多款網(wǎng)絡(luò)攻擊武器相互配合,搭建起4層加密隧道,形成隱蔽性極強(qiáng)且功能完善的網(wǎng)攻竊密平臺(tái)。

  網(wǎng)攻武器加密模式

  (四)內(nèi)網(wǎng)橫向滲透過程

  2024年5月至6月,攻擊者利用“Back_eleven”以網(wǎng)管計(jì)算機(jī)為跳板,攻擊上網(wǎng)認(rèn)證服務(wù)器和防火墻。

  6月13日9時(shí),攻擊者激活網(wǎng)管計(jì)算機(jī)上的“eHome_0cx”,植入“Back_eleven”“New_Dsz_Implant”,并以此為跳板竊取認(rèn)證服務(wù)器數(shù)據(jù)。

  7月13日9時(shí),攻擊者激活網(wǎng)管計(jì)算機(jī)上的“eHome_0cx”,下發(fā)“Back_eleven”和“New_Dsz_Implant”竊取數(shù)據(jù)。

  2024年6月13日網(wǎng)攻竊密數(shù)據(jù)包

  三、網(wǎng)攻武器庫分析

  攻擊者在此次網(wǎng)絡(luò)攻擊事件中使用的網(wǎng)攻武器、功能模塊、惡意文件等總計(jì)42個(gè),主要網(wǎng)攻武器按照功能可分為前哨控守類武器、隧道搭建類武器、數(shù)據(jù)竊取類武器。

  (一)前哨控守類武器

  攻擊者利用該類型網(wǎng)絡(luò)攻擊武器的隱蔽駐留和心跳回連功能,實(shí)現(xiàn)了長期控守目標(biāo)計(jì)算機(jī)終端和加載后續(xù)網(wǎng)絡(luò)攻擊武器的目的。根據(jù)該類型主武器的資源加載路徑,將其命名為“eHome_0cx”。

  “eHome_0cx”由4個(gè)網(wǎng)攻模塊組成,通過DLL劫持系統(tǒng)正常服務(wù)(如資源管理器和事件日志服務(wù))實(shí)現(xiàn)自啟動(dòng),在啟動(dòng)后抹除內(nèi)存中可執(zhí)行文件頭數(shù)據(jù),以隱藏網(wǎng)攻武器運(yùn)行痕跡。

  “eHome_0cx”各網(wǎng)攻模塊信息表

  (二)隧道搭建類武器

  攻擊者利用該類型網(wǎng)絡(luò)攻擊武器搭建網(wǎng)絡(luò)通信和數(shù)據(jù)傳輸隧道,實(shí)現(xiàn)了對(duì)其他類型網(wǎng)絡(luò)攻擊武器的遠(yuǎn)程控制和竊密數(shù)據(jù)的加密傳輸,同時(shí)還具備信息獲取和命令執(zhí)行功能,在初始連接階段向主控端發(fā)送帶有數(shù)字“11”標(biāo)識(shí),命名為“Back_Eleven”。

  “Back_Eleven”檢測(cè)運(yùn)行環(huán)境

  (三)數(shù)據(jù)竊取類武器

  攻擊者利用此類網(wǎng)絡(luò)攻擊武器進(jìn)行數(shù)據(jù)竊密。該武器運(yùn)行時(shí),通過啟動(dòng)模塊化網(wǎng)攻武器框架,加載各種插件模塊來實(shí)現(xiàn)具體的竊密功能。該武器與NSA網(wǎng)攻武器 “DanderSpritz”(怒火噴射)具有高度同源性,將其命名為“New-Dsz-Implant”。

  “New-Dsz-Implant”由“eHome_0cx”加載運(yùn)行,在攻擊活動(dòng)中配合“Back_Eleven”所搭建的數(shù)據(jù)傳輸鏈路使用。其自身無具體竊密功能,需通過接收主控端指令加載功能模塊,實(shí)現(xiàn)各項(xiàng)竊密功能。本次網(wǎng)攻事件中,攻擊者使用“New-Dsz-Implant”加載了25個(gè)功能模塊,各模塊功能情況如下表所示。

  “New-Dsz-Implant”各模塊功能

  四、背景研判分析

  (一)技術(shù)功能細(xì)節(jié)

  “New-Dsz-Implant”是一個(gè)網(wǎng)攻武器框架,通過加載不同的模塊實(shí)現(xiàn)具體功能,此種功能實(shí)現(xiàn)方式與NSA武器庫中“DanderSpritz”網(wǎng)攻平臺(tái)一致,且在代碼細(xì)節(jié)上具有高度同源性,并進(jìn)行了部分功能升級(jí):一是加密了部分函數(shù)名稱和字符串;二是使用系統(tǒng)的常規(guī)模塊名稱偽裝功能模塊;三是功能模塊編譯時(shí)間從2012至2013年更新至2016至2018年,各功能模塊增加了模擬用戶操作函數(shù),偽裝用戶點(diǎn)擊、登錄等正常行為以迷惑殺毒軟件的檢測(cè)。

  “New-Dsz-Implant”和“DanderSpritz”所加載功能模塊對(duì)比

  (二)樣本駐留方式

  “eHome_0cx”的部分駐留文件通過修改注冊(cè)表InprocServer32鍵值的方式,劫持了系統(tǒng)正常服務(wù),在系統(tǒng)正常程序啟動(dòng)前加載實(shí)現(xiàn)自啟動(dòng)。注冊(cè)表修改位置與NSA“方程式組織”所使用網(wǎng)攻武器相同,均位于HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID下隨機(jī)ID項(xiàng)的InProcServer32子項(xiàng)。

  (三)數(shù)據(jù)加密模式

  攻擊者使用的3款網(wǎng)攻武器均采用2層加密方式,外層使用TLS協(xié)議加密,內(nèi)層使用RSA+AES方式進(jìn)行密鑰協(xié)商和加密,在竊密數(shù)據(jù)傳輸、功能模塊下發(fā)等關(guān)鍵階段,各武器的相互配合實(shí)現(xiàn)了4層嵌套加密。此種多層嵌套數(shù)據(jù)加密模式與相比于“NOPEN”使用的RSA+RC6加密模式有了明顯升級(jí)。

  五、碼址披露

  2023年8月至2024年5月,美方用于命令控制的部分服務(wù)器IP,如下表:

  關(guān)于國家授時(shí)中心遭受美國國家安全局網(wǎng)絡(luò)攻擊事件的技術(shù)分析報(bào)告>>

  (來源:國家互聯(lián)網(wǎng)應(yīng)急中心CNCERT)

責(zé)任編輯:劉鵬林

(責(zé)任編輯:熱點(diǎn))

    相關(guān)內(nèi)容
    精彩推薦
    熱門點(diǎn)擊
    友情鏈接
    无码中文字幕色专区_精品视频在线观看一区_免费黄色一级网站_2018中文字幕第一页_午夜一区二区视频_精品久久久久久中文字幕2017_男女激情免费视频_182午夜视频_国产精品网站免费_亚洲免费av一区
    日韩不卡视频一区二区| 一本大道东京热无码aⅴ| 一级特黄妇女高潮| 女人扒开屁股爽桶30分钟| 欧美特级aaa| 久久综合久久久久| 美女网站视频黄色| 又大又硬又爽免费视频| www.精品在线| 国产特级淫片高清视频| 999久久久精品视频| 成 年 人 黄 色 大 片大 全| 亚洲一区二区福利视频| 妺妺窝人体色www在线小说| 日韩欧美色视频| 粉嫩虎白女毛片人体| 国产肉体ⅹxxx137大胆| caoporm在线视频| 蜜臀久久99精品久久久酒店新书 | 成人在线看视频| 六月婷婷激情综合| 中文字幕1234区| 国产97色在线 | 日韩| 9色porny| 在线观看国产中文字幕| 黄色一级视频在线播放| 特级黄色录像片| 亚洲小视频网站| 手机看片福利盒子久久| 黄色一级片播放| 日韩一级特黄毛片| 在线成人免费av| 午夜视频在线网站| 黄色三级视频在线| 韩国日本在线视频| 欧美爱爱视频免费看| 三级网在线观看| 午夜av中文字幕| 狠狠躁狠狠躁视频专区| 亚洲五月天综合| 韩国一区二区av| 午夜肉伦伦影院| 欧美网站免费观看| 欧美精品自拍视频| 日韩av在线播放不卡| 欧美黄网在线观看| 91免费国产精品| 青青在线免费视频| 久久久99精品视频| 福利在线小视频| 一二三在线视频| 大陆极品少妇内射aaaaaa| 今天免费高清在线观看国语| 老司机午夜网站| 亚洲激情免费视频| 999久久欧美人妻一区二区| 亚洲爆乳无码精品aaa片蜜桃| 五月天综合婷婷| 日韩最新中文字幕| 精品一区二区三区毛片| 91午夜在线观看| 国产午夜大地久久| chinese少妇国语对白| 天美星空大象mv在线观看视频| 五月婷婷深爱五月| jizzzz日本| 丰满女人性猛交| 欧美在线观看成人| 麻豆av免费在线| www.99在线| 超碰中文字幕在线观看| 日日噜噜夜夜狠狠久久丁香五月| 国产成人生活片| 精品视频在线观看一区| 国产精品欧美激情在线观看| 日本爱爱免费视频| 亚洲综合123| www.av91| 日本爱爱免费视频| 国产999免费视频| 日本福利视频在线观看| av免费观看网| 亚洲xxx在线观看| 大地资源网在线观看免费官网| 青春草国产视频| 欧美自拍小视频| 四虎影院一区二区| 极品美女扒开粉嫩小泬| 奇米影音第四色| 久久视频免费在线| 国产精品天天av精麻传媒| 三级黄色片播放| 国产黄视频在线| 最新av免费在线观看| 精品少妇在线视频| 美女网站视频黄色| 日韩精品视频在线观看视频| 黄色国产小视频| 中文字幕在线乱| 欧美视频免费播放| 日韩视频一二三| 免费国产成人av| 影音先锋成人资源网站| 午夜激情福利在线| www.男人天堂网| 免费看污污网站| 国产手机免费视频| 亚洲午夜激情影院| 成人中文字幕在线播放| 中文字幕制服丝袜在线| 99久久久无码国产精品6| 人人妻人人澡人人爽精品欧美一区| 免费看黄在线看| 久久出品必属精品| 欧美日韩大尺度| 人人妻人人澡人人爽欧美一区双| 午夜激情av在线| 国产伦精品一区二区三区四区视频_| 麻豆一区二区三区视频| 免费看国产一级片| 日本三日本三级少妇三级66| 欧美黑人又粗又大又爽免费| www.在线观看av| 性久久久久久久久久久久久久| 国产精品视频一区二区三区四区五区 | 91国视频在线| 穿情趣内衣被c到高潮视频| 深夜黄色小视频| 欧美女人性生活视频| 麻豆映画在线观看| 婷婷激情5月天| 黄色av免费在线播放| 99视频在线免费播放| 中文字幕色呦呦| 在线免费看v片| 天天综合网日韩| 99草草国产熟女视频在线| 蜜臀精品一区二区| 三级在线免费观看| 日韩av福利在线观看| 在线免费av播放| 四季av一区二区| 无码精品国产一区二区三区免费| av免费看网址| 国产一区 在线播放| 公共露出暴露狂另类av| 在线观看中文av| 国产成人美女视频| 小泽玛利亚视频在线观看| 能在线观看的av网站| 日本三级免费观看| 男女激情免费视频| 特大黑人娇小亚洲女mp4| 日韩欧美中文视频| 婷婷激情综合五月天| 97人人爽人人| 国产福利精品一区二区三区| 午夜免费看视频| 五月天中文字幕在线| 日韩av片专区| 国产乱叫456| 黄色a级在线观看| 丰满女人性猛交| 在线视频一二三区| 国产福利片一区二区| 欧洲美女和动交zoz0z| 久久最新免费视频| 毛片在线视频观看| 亚洲精品国产suv一区88| 国产午夜精品视频一区二区三区| 超级碰在线观看| 国产人妻777人伦精品hd| 久久亚洲中文字幕无码| 男人日女人bb视频| 青青在线视频免费| 欧美成人黄色网址| 中文字幕免费高清在线| 国产探花在线观看视频| 91免费版看片| 日韩视频在线视频| 日本一本二本在线观看| 国产九九热视频| 超碰91在线播放| 野外做受又硬又粗又大视频√| 免费av手机在线观看| 黄色a级片免费| 一区二区三区韩国| 色婷婷一区二区三区在线观看| www.激情网| 99热在线这里只有精品| 亚洲一区二区蜜桃| 欧美一级免费在线观看| 免费高清一区二区三区| 国产视频一区二区视频| 亚洲成人手机在线观看| 久久久久99精品成人片| 妺妺窝人体色www在线观看| 尤物网站在线看| 日本一道本久久| 亚洲欧美视频二区|