中国网安公司曝出美国黑客攻击特性 :当初进攻伊朗核设施前,英国曾提前准备了4年多

中国网安公司曝出美国黑客攻击特性 :当初进攻伊朗核设施前,英国曾提前准备了4年多 【环球时报社评-中国新闻网报导 新闻记者郭媛丹】14日,我国网络病毒应急处理核心曝出了英国对外开放进攻窃取商业秘密所采用的主战坦克互联网武器装备“NOPEN”。不断很多年追踪剖析全世界APT(高級持续危害)进攻行动的安天科技集团公司15日接纳《环球时报》记者采访时进一步曝出了英国黑客攻击主题活动的十大工作特性,公布美国将网络环境仅视作达到窃取商业秘密的安全通道之一,美国选用人力资源、电磁感应、网空工作三结合的方法,做到其最佳进攻实际效果,应对美国战斗能力,沒有安全可靠的系统软件。

美国国家安全局(NSA)打造出了系统化的黑客攻击服务平台和制式化的进攻装备库,美国国家安全局下的特遣公司办公室(TAO)是这种进攻武器装备的关键使用人,该公司办公室内设5个单位,包含高級互联网技术单位(ANT)、移动数据网络技术性单位(DNT)等。安天科技集团公司副高级工程师李柏松对《环球时报》表明,在其中ANT单位有着不少于48种黑客攻击武器装备,“ANT进攻武器装备大家族是美国在2008年前后左右相继大批量列装的进攻武器装备管理体系,基本上涵盖了流行的桌面上服务器、网络服务器、计算机设备、网络安全产品、挪动通信设备等。武器装备形状包含恶意程序负载、电子计算机外接设备、数据信号通信设备等。这种武器装备可以组成应用,以达到繁杂进攻工作总体目标。在其中,手机软件武器装备适用于向各种IT机器设备系统软件中嵌入分布式锁侧门,其目地以长期性停留埋伏、盗取信息内容为主导;硬件配置武器装备有的装扮成电子计算机外接设备,有的以单独的硬件配置形状发生,用于开展恶意程序引入、创建第二操纵和数据传回频带等。”

此外一个单位DNT的进攻武器装备则包含Fuzzbunch系统漏洞进攻服务平台和DanderSpritz远控平台,“这种进攻武器装备涉及到很多系统软件级0day漏洞检测专用工具和优秀的木马程序,展现了美国的非常0day系统漏洞贮备工作能力和进攻技术实力。”李柏松表明,“美国在黑客攻击武器装备上的优点,源于于其尝试遮盖全部流行IT情景的工作总体目标,很多年延续性大量的资金分配,并得到美关键IT公司的深层资源共享适用。”

依据对美国有关武器装备和进攻行動的剖析,安天汇总出美国黑客攻击工作的十大特性,就当中一些特性,李柏松开展了详细论述。

最先,开展全方位的早期侦察与信息内容收集。例如在2010年7月“震网”(Stuxnet)蜘蛛进攻事情中(Stuxnet是一个朝向工业生产系统软件开展伤害的病毒感染,选用结构闸阀过压和更改转速比方法毁坏铀离心式设备系统软件,是全世界第一个互联网“非常毁灭性武器装备”,据悉导致了超出2/3的沙特离心脱水机毁坏,后面还蔓延感染了全世界超出45000个互联网节点),美国经历了超出4年的筹备全过程,在进攻伊朗核设施以前,美国早已彻底渗入了沙特的基本工业生产组织,包含机器设备生产厂家、经销商、手机软件房地产商等,详细科学研究与仿真模拟了伊朗核经济体制,知彼知己后才执行最终进攻。

2022-03-16

2022-03-16