-
360曝美國10多年對全球無差別網絡攻擊,中國成重點目標
-
呂棟lvdong@guancha.cn
最后更新: 2022-03-04 19:33:52(1)QUANTUM(量子)攻擊系統(tǒng)
QUANTUM(量子)攻擊系統(tǒng)是NSA發(fā)展的一系列網絡攻擊與利用平臺的總稱,其下包含多個子項目,均以QUANTUM開頭命名。它是NSA最強大的互聯(lián)網攻擊工具,也是NSA進行網絡情報戰(zhàn)最重要的能力系統(tǒng)之一,最早的項目從2004年就已經開始創(chuàng)建。
從文檔中不難看出,在NSA的三個主要網絡戰(zhàn)方向(CNE、CNA、CND)中,QUANTUM均有相關項目。NSA利用美國在全球網絡通訊和互聯(lián)網體系中所處的核心地位,利用先進技術手段實現(xiàn)對網絡信號的監(jiān)聽、截獲與自動化利用,QUANTUM項目的本質就是在此基礎上實現(xiàn)的一系列數(shù)據(jù)分析與利用能力。
(2)FOXACID(酸狐貍)0Day漏洞攻擊平臺
QUANTUM(量子)攻擊經常配套使用的是代號為FOXACID(酸狐貍)的系統(tǒng)。FOXACID是NSA設計的一個威力巨大的0Day漏洞攻擊平臺,并且可以對漏洞攻擊的主要步驟實施自動化,甚至讓沒有什么網絡攻擊經驗的運營商也參與進來,成為一件威力巨大的“大規(guī)模入侵工具”。 根據(jù)NSA機密文檔介紹,F(xiàn)OXACID服務器使用了各種瀏覽器0Day漏洞,比如Flash、IE、火狐瀏覽器漏洞,用于向計算機目標植入木馬程序。
而從現(xiàn)有情報來看,F(xiàn)OXACID在2007年之前就已經開始投入運作,直到2013年仍有其使用的痕跡,以此估算其使用時間至少長達八年之久。NSA依靠與美國電信公司的秘密合作,把FOXACID服務器放在Internet骨干網,保證了FOXACID服務器的反應速度要快于實際網站服務器的反應速度。利用這個速度差,QUANTUM(量子)注入攻擊可以在實際網站反應之前模仿這個網站,迫使目標機器的瀏覽器來訪問FoxAcid服務器。
(3)Validator(驗證器)后門
Validator(驗證器)是用于FoxAcid項目的主要后門程序之一,一般被用于NSA的初步入侵,通過其再植入更復雜的木馬程序,比如UnitedRake(聯(lián)合耙),每個被植入的計算機系統(tǒng)都會被分配一個唯一的驗證ID。
根據(jù)NSA機密文檔的描述,Validator主要配合FOXACID攻擊使用,基于基本的C/S架構,為敏感目標提供了可供接觸的后門。Validator可以通過遠程和直接接觸進行部署,并提供了7x24小時的在線能力。Validator是一種很簡單的后門程序,提供了一種隊列式的操作模式,只能支持上傳下載文件、執(zhí)行程序、獲取系統(tǒng)信息、改變ID和自毀這類簡單功能。
(4)UNITEDRAKE(聯(lián)合耙)后門系統(tǒng)
UNITEDRAKE(聯(lián)合耙),是NSA開發(fā)的一套先進后門系統(tǒng)。360安全專家通過對泄露的相關文檔進行分析,UNITEDRAKE的整體結構大致分為5個子系統(tǒng),分別是服務器、系統(tǒng)管理界面、數(shù)據(jù)庫、模塊插件集和客戶端,其關系如下所示:
服務器:服務器即為CC服務器,主要功能為接受客戶端的連接請求,并且管理客戶端和其他子系統(tǒng)間的通訊,設計該系統(tǒng)的目的為盡可能的減少操作請求次數(shù)。在文檔中其被描述為 Listening Port,即監(jiān)聽端口。
系統(tǒng)管理界面:系統(tǒng)管理界面為一套圖形用戶界面,操作者可以通過該界面直接查看客戶端狀態(tài)、給客戶端下發(fā)命令、管理插件和調整客戶端的配置。在文檔中其被描述為UR GUI。
插件模塊集:該部分為整套UNITEDRAKE系統(tǒng)的技術核心,功能插件化使得整套系統(tǒng)具備極強的可擴展性和適應性;一個插件模塊由一個或多個客戶端插件,一個或多個服務端插件以及一個或多個系統(tǒng)管理界面組件組成的,三者配合共同組成一個完整的功能插件模塊;并且針對不同的行動,插件模塊可以根據(jù)任務需求彈性化選擇組合與安裝。
數(shù)據(jù)庫:UNITEDRAKE系統(tǒng)使用SQL數(shù)據(jù)庫來存儲和管理一下信息:系統(tǒng)配置信息、客戶端配置信息、各類狀態(tài)信息和收集到的數(shù)據(jù)。
客戶端:客戶端程序,即為下發(fā)植入的木馬程序;其能隱蔽的植入目標機器中,并為進一步的攻擊提供支持,客戶端的設計重點為提高隱蔽性。
- 責任編輯: 呂棟 
-
章子怡退出珀萊雅旗下化妝品公司
2022-03-04 16:52 觀網財經-消費 -
稀土產品市場價持續(xù)上漲,稀土辦公室約談重點企業(yè)
2022-03-04 16:42 觀網財經-宏觀 -
下載App才能看全文?工信部督促相關互聯(lián)網企業(yè)整改
2022-03-04 16:11 觀網財經-互聯(lián)網 -
俄烏沖突,美國及其盟友背后的軍火商笑了
2022-03-04 15:21 觀網財經-海外 -
大公司早報 | 微信支付降低小微商戶手續(xù)費 宜家關閉在俄所有門店
2022-03-04 09:10 大公司 -
B站計劃2024年實現(xiàn)盈虧平衡 陳睿:收入增長將成為更重要的工作
2022-03-03 22:09 觀網財經-互聯(lián)網 -
東阿阿膠原總裁退休兩年被查,曾稱阿膠漲價是“價值回歸”
2022-03-03 22:04 觀網財經-健康 -
面對“前后夾擊”,中國制造業(yè)如何破局?
2022-03-03 18:18 2022兩會 -
2月交付數(shù)據(jù)出爐,蔚來又掉隊了?
2022-03-03 18:11 -
倫敦格勒:英國的“俄羅斯上癮癥”
2022-03-03 17:55 觀網財經-海外 -
油價今晚上調:加滿一箱多花10塊
2022-03-03 17:10 油價 -
2021年我國新增工業(yè)機器人相關注冊企業(yè)增長72.97%
2022-03-03 16:19 科技前沿 -
中國去年小麥進口創(chuàng)新高:八成來自澳美加,俄羅斯占0.5%
2022-03-03 14:14 觀網財經-宏觀 -
撤,還是不撤?滴滴在俄羅斯碰到硬骨頭
2022-03-03 13:58 觀網財經-互聯(lián)網 -
“理工男”代表:建議設立中國工程師節(jié)
2022-03-03 10:02 2022兩會 -
大公司早報 | 好麗友再發(fā)聲明否認漲價和雙標 蘋果暫停在俄銷售產品
2022-03-03 09:12 大公司 -
俄外長:克里米亞地位不能談判
2022-03-02 20:19 -
“雙減”半年教培機構眾生相:集體虧損、跨界轉型
2022-03-02 17:53 大公司 -
郭樹清談螞蟻等整改:自查基本結束,還有一些問題需繼續(xù)探索
2022-03-02 17:53 阿里帝國 -
郭樹清:我國房地產泡沫化金融化勢頭得到根本扭轉
2022-03-02 16:04
相關推薦 -
-
特朗普團隊急了:正和中國談著呢,不能取消 評論 72低空經濟,如何賦能中國物流升維? 評論 59兩名以色列駐美使館人員遭槍殺 評論 203貼臉開大!特朗普白宮“伏擊”南非總統(tǒng) 評論 175最新聞 Hot
-
“特朗普想全盤贏中國,唯獨這個戰(zhàn)場主動認輸”
-
“特朗普對以色列愈發(fā)不滿,扭頭聯(lián)系哈馬斯”
-
特朗普團隊急了:正和中國談著呢,不能取消
-
82%→86%,中國在這一領域的市場份額還在上升
-
低空經濟,如何賦能中國物流升維?
-
“關鍵時刻,中國東盟談妥了”
-
美高級官員:聽了,但沒完全聽
-
澳總理還想訪華,“這肯定是件好事”
-
“AI教母”警告:特朗普這么干危及美國科技主導地位
-
馬斯克:中國實力不一般,大多數(shù)人并不了解
-
“俄羅斯士兵渴望和平,但還想繼續(xù)前進”
-
細節(jié)曝光:槍手裝成路人,要求保安報警
-
貼臉開大!特朗普白宮“伏擊”南非總統(tǒng)
-
CIA高官又上頭:首要任務,中國
-
美國又來!這次是中國電池材料
-
“美方不切實際”,歐盟又寫了一份
-