在日前美国国家安全局(NSA)组织针对全球数亿公民及行业龙头企业长达十余年的网络攻击被曝光后,美国国安局网络攻击武器库中的又一种主力装备露出马脚。国家计算机病毒应急处理中心14日正式发布了美国国家安全局专用“NOPEN”远程木马技术分析报告,将美国情治部门的网络间谍手段揭露在世人面前。《环球时报》记者注意到,根据报告描述,“NOPEN”远程木马一旦被植入受害者计算机,就会成为“潜伏者”,随时向攻击者敞开“金库大门”,各种机密数据、敏感信息“一览无余”。有证据显示,该款木马已经控制全球各地海量的互联网设备,窃取了规模庞大的用户隐私数据。
国家计算机病毒应急处理中心通过技术分析,还原了“NOPEN”木马的攻击过程。报告指出,“NOPEN”木马工具为针对Unix/Linux系统的远程控制工具,主要用于文件窃取、系统提权、网络通信重定向以及查看目标设备信息等,是美国国家安全局接入技术行动处(TAO)远程控制受害单位内部网络节点的主要工具。通过技术分析,国家计算机病毒应急处理中心认为,“NOPEN”木马工具编码技术复杂、功能全面、隐蔽性强、适配多种处理器架构和操作系统,并且采用了插件式结构,可以与其他网络武器或攻击工具进行交互和协作,是典型的用于网络间谍活动的武器工具。
相关网络安全专家对《环球时报》记者表示,这种恶意软件一旦被植入受害者计算机,就会成为“潜伏者”,随时等待上线的“暗号”唤醒,并向攻击者敞开“金库大门”,各种机密数据、敏感信息“一览无余”,并且还可以将受害者的计算机作为“桥头堡”,对受害者所在单位的内部网络进行层层突破,直到完全掌控受害者单位内部网络中的全部信息。
图:主控端连接目标受控端
报告显示,“NOPEN”远程木马具有极高的技术水平,可对现有多数网络服务器和网络终端进行远程控制,既可以由攻击者手动植入,也可以由美国国家安全局的网络攻击武器平台自动植入受害者的互联网设备,更能够在受害者的内网中秘密执行多种窃密、破坏等控制指令,潜伏在目标网络中持续完成间谍任务。有证据显示,美国国家安全局利用“NOPEN”远程木马控制了全球各地海量的互联网设备,窃取了规模庞大的用户隐私数据,造成难以估量的严重损失。
图:主控端控制台。主控端与被控端成功建立连接后,攻击者可通过主控端控制台向受控端发送指令
值得注意的是,根据黑客团体“影子经纪人” (Shadow Brokers)泄露的美国国家安全局内部文件,“NOPEN”木马工具为美国国家安全局开发的网络武器,是一款功能强大的综合型木马工具,也是美国国家安全局接入技术行动处(TAO)对外攻击窃密所使用的主战网络武器之一。
“NSA作为全球顶级军事强国的研发机构,研发出的武器自然不可能放在武器库中生锈。”网络安全专家表示,从“斯诺登”事件中,国际社会已经知悉,美国军事情报机构长期对全球各国实施网络监控和网络窃密,这些网络武器就是其实施网络监控的重要手段。
2017年4月,“影子经纪人”公布了一大批NSA开发的网络攻击工具,NSA隶属于美国国防部,因此,这些网络攻击工具完全属于军事用途,被称为“网络武器”可谓实至名归。例如,2017年5月12日,“永恒之蓝”勒索病毒在短时间内席卷全球,犹如网络空间中的“新冠病毒”,给众多企业和个人用户造成了严重的经济损失和数据损失。直到今天,“永恒之蓝”系列勒索病毒仍未完全消除。网络安全专家表示,众所周知,“永恒之蓝”病毒之所以拥有如此强大的传播力和破坏力,正是由于其源自NSA网络武器库中名为“永恒之蓝”的超级漏洞利用工具。“永恒之蓝”事件使国际社会第一次见证了网络武器的可怕威力,但这种“大规模杀伤性”武器却只是NSA庞大网络武器库中的“冰山一角”。
“事实上,NSA武器库中绝大多数装备是来无影去无踪的各类‘隐身战机’‘隐身潜艇’,可在受害者不知不觉中轻而易举地‘探囊取物’。”网络安全专家对《环球时报》记者表示,此次国家计算机病毒应急处理中心披露的“NOPEN”木马就是NSA武器库中的主力装备之一。
此外,《环球时报》记者获悉,根据国家计算机病毒应急处理中心的技术分析,“NOPEN”木马被证实对当前多种主流的计算机环境仍然有效。网络安全专家认为,有理由认为,在网络上很可能仍然存在大量没有被发现的受害者,这些受害者面临长期而严重的网络安全风险。并且,这些网络武器的泄露和扩散进一步加剧了日益严峻的网络安全形势,严重危害国际互联网的整体安全,网络空间的军事对抗势必将是一场“零和博弈”,国家计算机病毒应急处理中心的报告再次向全世界敲响了警钟。
标签:
明年珠海将安排专项资金3.5亿元 以更大力度办好“民生微实事”
12月22日,珠海市政府召开新闻发布会。今年以来,珠海已推进民生微实事确定项目6865个,已完成6111个,切实解决一大批群众身边的急难愁盼问
河源东源、惠州惠城两地警方举办“团圆行动”认亲仪式
12月18日下午,时隔27年之后,老家河源市东源县顺天镇的朱先生夫妇,在河源东源、惠州惠城两地警方举办的团圆行动认亲仪式上,终于见到了他
全职主妇离婚后的权益将得到更好的保障
12月20日,妇女权益保障法修订草案(下称草案)提请十三届全国人大常委会第三十二次会议审议,这是妇女权益保障法实施近30年来一次重大调整。
康美药业证券特别代表人诉讼进入执行阶段 受偿无需支付任何费用
我查过证券账户了,大概赔了68万,大部分是现金,还有一小部分股票。深圳的苏先生告诉记者,早晨突然接到通知赔款到账,真没想到(这个结果)
大规模人工增雨作业 广东气象干旱得到缓解
自去年9月以来,广东东江、韩江流域及粤东沿海地区遭遇1961年以来最严重旱情。今年1—11月,降雨持续严重偏少。根据广东有关抗旱减灾工作的
“最抗冻”高铁!牡佳高铁开通运营
12月6日,沈阳至佳木斯高铁牡丹江至佳木斯段(以下简称:牡佳高铁)正式开通运营,牡丹江至佳木斯最快2小时10分钟可达。牡佳高铁位于黑龙江省
南昌航空口岸计划执行更多国际“客改货”航班
近日,在南昌昌北国际机场停机坪上...
南昌沿江北大道(二七北路—京九铁路)采取由北向东禁止左转措施
近日,记者从南昌市公安局交通管理...
开创省域治理新局面!广东省数字政府建设将以均衡协同发展为抓手
今年是十四五时期广东数字政府改革...
深中通道项目继“一月双管”后再创新纪录
3月13日,广东省交通集团发布消息...
广东挖掘消费市场潜力 促进贸易高质量发展
日前,广东发布《广东省进一步支持...
孩子几岁才真正理解他人的错误想法?儿童几岁可以辨别谎言?
在过去的几十年里,许多发展心理学...
孕期留长头发真的会和宝宝抢营养吗
河南省郑州市王女士问:我最近怀孕...
为什么有些人会有洁癖 病态洁癖有哪些症状
日常生活中,人们需要经常洗手避免...
工作和社交场合中打破僵局的方法有哪些 怎样和陌生人打交道
朋友聚会、职场应酬、远方亲戚、兴...
为什么人很难开口道歉?哪些人很难说“我错了”“对不起”?
有些事我们知道怎么做才是对的,但...
峰终定律是什么意思 如何用峰终定律指导现实行为
周末我跟朋友一起去了游乐场。现场...
快乐的种类有哪些?低层次快乐是什么?自我实现的快乐是啥意思?
吃到心心念念的美食,我们嘴角上扬...
心理压力对人体有负面影响有哪些 压力会让人加速衰老吗
心理压力对人体有负面影响又多了一...
怒气抑制不住怎么办 制怒办法有哪些
每个人都会遇到糟心事,愤怒的情绪...
线上心理咨询的优势有哪些 线上心理咨询“禁忌证”盘点
多少个瞬间,不被人理解;多少个夜...
明阳智能在澳门成功发行2亿美元绿色债券
12月6日,广东中山市民营企业——...
急性暴发型重症心肌炎死亡率可达70% ECMO助高龄孕妇转危为安
医护人员精湛的医术和无私的爱,创...
女子执法队亮相韶关乳源 “柔性执法”引领文明新风向
大叔,您削完的甘蔗皮要及时清理!...
江门“双碳”实验室揭牌成立 13个“双碳”产业合作项目签约落户
12月7日,江门双碳实验室揭牌暨项...