您现在的位置: 台海网 >> 新闻中心 >> 天下 >> 国际  >> 正文

美国安局网络间谍又一主力装备曝光!控制全球海量互联网设备

www.taihainet.com 来源: 环球时报-环球网 用手持设备访问
二维码

美国国家安全局(NSA)组织针对全球数亿公民及行业龙头企业长达十余年的网络攻击前不久被曝光后,NSA网络攻击武器库中的又一种主力装备露出马脚。国家计算机病毒应急处理中心14日正式发布NSA专用“NOPEN”远程木马技术分析报告,将美国情治部门的网络间谍手段揭露在世人面前。相关网络安全专家对《环球时报》记者表示,“NOPEN”远程木马一旦被植入受害者计算机,就会成为“潜伏者”,随时向攻击者敞开“金库大门”,各种机密数据、敏感信息“一览无余”。有证据显示,该款木马已经控制全球各地海量的互联网设备,窃取了规模庞大的用户隐私数据。

国家计算机病毒应急处理中心通过技术分析,还原了“NOPEN”木马的攻击过程。报告指出,“NOPEN”木马工具为针对Unix/Linux系统的远程控制工具,主要用于文件窃取、系统提权、网络通信重定向以及查看目标设备信息等,是NSA接入技术行动处(TAO)远程控制受害单位内部网络节点的主要工具。通过技术分析,国家计算机病毒应急处理中心认为,“NOPEN”木马工具编码技术复杂、功能全面、隐蔽性强、适配多种处理器架构和操作系统,并且采用了插件式结构,可以与其他网络武器或攻击工具进行交互和协作,是典型的用于网络间谍活动的武器工具。

相关网络安全专家对《环球时报》记者表示,这种恶意软件一旦被植入受害者计算机,就会成为“潜伏者”,随时等待上线的“暗号”唤醒,向攻击者敞开“金库大门”,还可以将受害者的计算机作为“桥头堡”,对受害者所在单位的内部网络进行层层突破,直到掌控受害者单位内部网络中的全部信息。

报告显示,“NOPEN”远程木马具有极高的技术水平,可对现有多数网络服务器和网络终端进行远程控制,既可以由攻击者手动植入,也可以由NSA的网络攻击武器平台自动植入,更能够在受害者的内网中秘密执行多种窃密、破坏等控制指令,潜伏在目标网络中持续完成间谍任务。有证据显示,美国国家安全局利用“NOPEN”远程木马控制了全球各地海量的互联网设备,窃取了规模庞大的用户隐私数据,造成难以估量的严重损失。

值得注意的是,根据黑客团体“影子经纪人”(Shadow Brokers)泄露的NSA内部文件,“NOPEN”木马工具为NSA开发的网络武器,是一款功能强大的综合型木马工具,也是NSA接入技术行动处(TAO)对外攻击窃密所使用的主战网络武器之一。

“NSA作为全球顶级军事强国的研发机构,研发出的武器自然不可能放在武器库中生锈。”网络安全专家表示,从“斯诺登事件”中,国际社会已经知悉,美国军事情报机构长期对全球各国实施网络监控和网络窃密,这些网络武器就是其实施网络监控的重要手段。

2017年4月,“影子经纪人”公布了一大批NSA开发的网络攻击工具。NSA隶属于美国国防部,因此,这些网络攻击工具完全属于军事用途,被称为“网络武器”可谓实至名归。例如,2017年5月12日,“永恒之蓝”勒索病毒在短时间内席卷全球,犹如网络空间中的“新冠病毒”,给众多企业和个人用户造成了严重的经济损失和数据损失。直到今天,“永恒之蓝”系列勒索病毒仍未完全消除。网络安全专家表示,众所周知,“永恒之蓝”病毒之所以拥有如此强大的传播力和破坏力,正是由于其源自NSA网络武器库中名为“永恒之蓝”的超级漏洞利用工具。“永恒之蓝”事件使国际社会第一次见证了网络武器的可怕威力,但这种“大规模杀伤性”武器却只是NSA庞大网络武器库中的“冰山一角”。

“事实上,NSA武器库中绝大多数装备是来无影去无踪的各类‘隐身战机、隐身潜艇’,可轻而易举地在受害者不知不觉中‘探囊取物’。”网络安全专家对《环球时报》记者表示,此次国家计算机病毒应急处理中心披露的“NOPEN”木马就是NSA武器库中的主力装备之一。

此外,《环球时报》记者获悉,根据国家计算机病毒应急处理中心的技术分析,“NOPEN”木马被证实对当前多种主流的计算机环境仍然有效。网络安全专家认为,在网络上很可能仍然存在大量没有被发现的受害者,这些受害者面临长期而严重的网络安全风险。国家计算机病毒应急处理中心的报告再次向全世界敲响了警钟。(赵庭璟

(来源:环球时报)

相关新闻
美国炒作“中国网络威胁论”是活脱脱的“政治闹剧”

近日,美国、英国以及欧盟、北约等西方国家和组织陆续发布声明,指责中国应为微软Exchange服务器漏洞攻击等网络攻击事件负责。可以说,每隔一段时间,美国政府有关机构就会操持着东拼西凑、牵强附会的所谓“证据”炒作“中国网络威胁论”。然而实际上,作为拥有最强大网络武器库、最先进网络基础设施的国家,美国一直依靠其强大的网络攻击能力,对包括中国在内的多个...

“网络间谍”的帽子,美国还是留着自己戴吧!

中新网北京7月21日电 (闻天夏)近日,美国联合多个盟友发表声明,企图将“恶意网络攻击”的帽子扣到中国头上。然而,长期以来,在间谍和网络安全方面劣迹斑斑的,不是别人,正是美国自己。这种“贼喊捉贼”的行为抹不黑中国,也洗白不了自己,美国披着网络攻击受害者的羊皮,却早已露出“黑客帝国”的狼尾,瞒不过盟友、瞒不了世人。   据报道,19日,美国联合英国、...

丹麦媒体曝美国安局利用丹情报部门监听盟国领导人

新华社哥本哈根5月30日电(记者林晶)丹麦广播公司30日推出特别报道,揭露美国国家安全局通过丹麦国防情报局接入丹麦互联网获取原始数据,以监视(监听)包括德国总理默克尔在内的盟国领导人。   报道说,丹麦广播公司与瑞典、挪威、德国和法国媒体合作,在丹国防情报局内部知情人士提供线索的基础上,在一项针对丹国防情报局的秘密内部调查中发现了“惊人的结果”...

欧洲多国高度关注美国安局监听事件

丹麦广播公司日前推出特别报道,称美国国家安全局通过丹麦情报机构监听欧洲盟国领导人。欧洲多国对此高度关注,认为如此事属实,其性质恶劣、不可接受,并敦促丹麦、美国尽快作出解释。分析认为,这一事件可能对欧美关系产生新的冲击。   报道援引一项针对丹麦国防情报局的内部调查报告说,2012年至2014年间,美国国家安全局在丹麦国防情报局的支持下接入丹麦互联网...

外媒:美国土安全部被指遭俄网攻

外媒称,专家们说,美国国土安全部14日被列入了俄罗斯一场持续数月、高度复杂的数字间谍活动的已知受害者名单。这项活动造成的损失仍不确定,但被认为是广泛的。俄罗斯方面否认此说法。 据美国《华盛顿邮报》网站12月15日报道,不愿透露姓名的官员和其他知情人士说,美国财政部和商务部已经在受害者名单上,预计还会有更多联邦机构和众多私营公司出现在名单上。 太阳...