Skip to Content Facebook Feature Image

中國百個信息系統被植入美國「酸狐狸」程式 專家:美國或發動大規模網絡戰

博客文章

中國百個信息系統被植入美國「酸狐狸」程式 專家:美國或發動大規模網絡戰
博客文章

博客文章

中國百個信息系統被植入美國「酸狐狸」程式 專家:美國或發動大規模網絡戰

2022年06月29日 18:48 最後更新:07月02日 21:46

6月28日,國家計算機病毒應急處理中心和360公司分別發佈專題研究報告,同日披露美國國家安全局(NSA)所屬的又一款網絡攻擊武器「酸狐狸」漏洞攻擊武器平台。相關專家表示,「酸狐狸平台」是NSA下屬計算機網絡入侵行動隊的主戰裝備,攻擊範圍覆蓋全球,重點攻擊目標指向中國和俄羅斯,美國的做法不能不讓人懷疑其正在積極為發動更大規模的網絡戰做準備。專家也表示,美國在變本加厲對全球目標實施攻擊竊密的同時,還不遺餘力地糾集其所謂盟友國家,大肆宣揚「中國網絡威脅論」,鼓動所謂民間「道德」黑客向他國目標發動網絡攻擊。

國家計算機病毒應急處理中心發布的專題研究報告。

國家計算機病毒應急處理中心發布的專題研究報告。

近期,中國多家科研機構先後發現了「驗證器」木馬程序的活動痕跡。360公司28日發佈的研究報告表明,根據可考究的美國NSA機密文檔顯示:「驗證器」是一種小型植入木馬,可以遠程部署,也可以手動部署在任何Windows系統上,從Windows98到WindowsServer2003都適配。同時,其具有7×24小時在線運行能力,使美國NSA的系統操控者和數據竊密者可以上傳下載文件、遠程運行程序、獲取系統信息、偽造ID,並能夠在特定情況下緊急自毀。在這一武器助力下,美國NSA能對攻擊目標開展系統環境信息的收集,同時也為安裝(植入)更為複雜的木馬程序提供條件。

NSA特定入侵行動辦公室針對中國和俄羅斯目標設置了專用的「酸狐狸平台」服務器。

NSA特定入侵行動辦公室針對中國和俄羅斯目標設置了專用的「酸狐狸平台」服務器。

此前,360公司發現並公開披露了美國NSA利用一系列網絡武器對包含中國在內的世界各國的政府機構、重要組織和信息基礎設施目標發起持續性攻擊行動。在整個攻擊過程中,美國NSA會通過植入以「驗證器」為代表的後門程序,並長期潛伏在目標用戶的上網終端中,再通過這些後門程序發起更多複雜的網絡攻擊滲透。

「酸狐狸平台」服務器上的過濾器規則片段。

「酸狐狸平台」服務器上的過濾器規則片段。

而該木馬程序據信是NSA「酸狐狸」漏洞攻擊武器平台默認使用的標配程序。這種情況表明,前文提到的中國科研單位曾經遭受過美國NSA「酸狐狸」漏洞攻擊武器平台的網絡攻擊。

根據介紹,「酸狐狸平台」是NSA特定入侵行動辦公室(TAO)對他國開展網絡間諜行動的重要陣地基礎設施,現已成為計算機網絡入侵行動隊(CNE)的主力裝備。該武器平台主要被用於突破位於受害目標辦公內網的主機系統,並向其植入各類木馬、後門等以實現持久化控制。酸狐狸平台採用分布式架構,由多台服務器組成,按照任務類型進行分類,包括:垃圾釣魚郵件、中間人攻擊、後滲透維持等。

CNE下設一名或多名「酸狐狸」項目教官,這些教官可以領導一個或多個「酸狐狸」行動組,行動組中包括多名隊員,分別承擔直接支援特定的網絡入侵行動、維護酸狐狸服務器等職責。TAO在全球範圍內部署酸狐狸平台服務器,服務器按照目標所處區域進行分布式部署,包括中東地區、亞洲地區、歐洲地區等,其中編號前綴為XS的服務器是統籌多項任務的主服務器。值得注意的是,編號為XS11的服務器被明確分配給英國情報機構「英國政府通信總部」(GCHQ)開展中間人網絡攻擊行動。此外,TAO針對中國和俄羅斯目標設置了專用的「酸狐狸平台」服務器,編號為FOX00-64的系列服務器被用於支援計算機網絡入侵行動隊的漏洞攻擊行動,其中編號為FOX00-6401的服務器專門針對中國目標,FOX00-6402的服務器專門針對俄羅斯目標。

國家計算機病毒應急處理中心相關專家對《環球時報》記者表示,「酸狐狸平台」在進行漏洞利用前,會對目標主機的軟硬件環境進行探測。報告中披露的「酸狐狸平台」規則配置文件表明,該武器平台明確將在我國和俄羅斯的計算機殺毒軟件作為「技術對抗」目標。而且美國在國際互聯網上專門部署了針對中國和俄羅斯的網絡間諜活動服務器,用於植入惡意程序並竊取情報。

美國為了維持其網絡霸權,不惜「監控全人類」,這一點在美國各屆政府都沒有改變過。就在今年6月1日,美國國家安全局局長兼網絡司令部司令中曾根證實,在俄烏衝突中,美國對俄羅斯發起了一系列進攻性網絡行動以支援烏克蘭。

這位專家也表示,美國在變本加厲對全球目標實施攻擊竊密的同時,還不遺餘力地「賊喊捉賊」,糾集其所謂盟友國家,大肆宣揚「中國網絡威脅論」,詆毀污蔑我國網絡安全政策和「一帶一路」等真正互利共贏的國際經濟文化交流合作計劃,打壓中國在境外合法經營的企業和新聞媒體,甚至煽動民間對立情緒,鼓動所謂民間「道德」黑客向他國目標發動網絡攻擊。

在成功提取國內某科研機構重要信息系統中的「驗證器」木馬程序樣本的基礎上,360公司第一時間在國內開展掃描檢測。結果發現該木馬程序的不同版本曾在中國上百個重要信息系統中運行,其植入時間遠遠早於「酸狐狸平台」及其組件被公開曝光時間,說明NSA對至少上百個中國國內的重要信息系統實施網絡攻擊。時至今日,多個「驗證器」木馬程序仍在一些信息系統中運行,向NSA總部傳送情報。360公司認為,「在本地網絡服務器或上網終端中發現‘驗證器’樣本,表明這些設備已經遭受NSA的網絡攻擊,系統中的重要信息已被NSA竊取,並且目標系統內網中的其它節點均可能被NSA滲透遠控。」

此外,根據「酸狐狸平台」服務器上的過濾器規則片段,可以判斷該服務器主要針對中國的主機目標進行攻擊,過濾器中重點針對目標環境中的卡巴斯基殺毒軟件、瑞星殺毒軟件、江民殺毒軟件等中國地區流行的殺毒軟件進程進行了匹配並進行了可植入條件判斷。

360公司認為,不僅在中國,其他國家的重要信息基礎設施中,也正在運行大批的「驗證器」木馬程序,並且數量遠超中國。

國家計算機病毒應急處理中心28日發佈的報告顯示,更為可怕的是,NSA利用這些武器平台與其他「五眼聯盟」國家情報機構合作,建立了一個覆蓋全球的網絡情報蒐集體系,在全球範圍布設了大量隱蔽的情報蒐集服務器和掩護跳板服務器,圍繞該情報蒐集體系建立了一整套情報工作機制,常態化維持著人類歷史上規模最為龐大的間諜網絡,而且仍在持續擴張,成為全人類的共同威脅。

上文中的專家也認為,儘管鐵證如山,但美國今後還會繼續開展網絡間諜活動和網絡戰。今年6月22日,美國會眾議院撥款委員會通過了美國2023財年7610億美元的國防支出法案,其中包括美國防部112億美元的網絡空間活動預算,較上一財年增長8%,並將其網絡戰部隊從137支增加到142支。美軍還在全面推進JADC2「陸、海、空、天、網」全域指揮作戰能力提升計劃,其目標就是在全域空間中都具備壓倒性軍事優勢。美國近期還連續出台一系列法案,增加網絡安全預算規模,加強自身關鍵信息基礎設施安全防禦水平,舉辦各類國內和國際網絡戰演習,政府、軍隊和民間聯合開展網絡安全人才培養,鼓勵開展網絡安全研究,限制敏感網絡安全技術輸出等。美國的做法不能不讓人懷疑其正在積極為發動更大規模的網絡戰做準備。




毛拍手

** 博客文章文責自負,不代表本公司立場 **

往下看更多文章

美媒:廣交會中國報價太吸引 關稅嚇不跑美國買家

2024年04月24日 16:31 最後更新:16:40

「中國産品價格太低,買家根本不擔心關稅問題。」

美媒彭博社如此總結在第135届中國廣交會上觀察到的這種「主流觀點」。

彭博社報道截圖

彭博社報道截圖

在這個中國最大的貿易盛會上,大多數人仍看好出口,華南地區連日的强降雨絲毫沒有澆滅境外採購商的熱情,場館四處是人們熱火朝天做生意的畫面。

4月15日,中外客商行走在第135屆廣交會展館內。新華社圖片

4月15日,中外客商行走在第135屆廣交會展館內。新華社圖片

報道稱,許多買家和賣家都對貿易戰升級的風險不太在意,因為他們認為中國産品的價格實在「太有競爭力」,令人難以抗拒;而且,中國産品的質量相對於其他亞洲競爭對手也更有優勢。

「我的客戶告訴我,就算徵收50%的關稅都不至於趕跑他們。」一家售賣卡車零部件的中國出口商介紹稱,美國買家承包了他大約一半的訂單,他們會再以四倍於採購價的價格出售給消費者。

4月15日,採購商在廣交會展館辦理證件。新華社圖片

4月15日,採購商在廣交會展館辦理證件。新華社圖片

儘管在美國大選年這個特殊時刻,無論是拜登還是特朗普都在對華大打「關稅牌」,目標産品清單越拉越長,近來已經接連對金屬、船舶和電動汽車等中國産品出手;歐盟也亦步亦趨,對中國電動車和太陽能産品發難。但彭博社發現,在廣交會上看到的大多是對中國出口的樂觀情緒。

塞繆爾•傑克遜(Samuel Jackson)是一家波斯尼亞家具公司的採購員。他在展會上說,他能以歐洲製造商一半的價格買到標準「非常非常相似」的産品。

關於關稅問題,他不以為然,「關稅可能會産生一些影響,但中國太大了,他們還有其他國家可以賣。」

第135屆廣交會新能源汽車展區。新華社圖片

第135屆廣交會新能源汽車展區。新華社圖片

文章進一步指出,即使對來自欠發達國家的買家來說,中國産品也很便宜。

對於第一次來中國的坦桑尼亞機械貿易公司老闆丹尼爾•盧蘭達拉(Daniel Lulandala)來說,廣交會上令人心動不已的報價,正在幫助他實現拓展商業版圖的夢想。現在他考慮在家鄉開辦一家工廠,使用一台價格約為8000美元的中國機器生産積木。他有信心能在三個月內回本。

談到與中國製造商直接談判的興奮時刻,盧蘭達拉表現出了一種相見恨晚的感情:「如果我早幾年就來這裏,我現在的生意可能會更上一層樓。」

彭博社報道稱,許多貿易商都表達出一個態度,即無論如何世界都需要中國商品,他們能做的就是想辦法解决關稅問題。

美國加利福尼亞州的汽車配件進口商亞曆克斯•斯特頓(Alex Student)向彭博社介紹了一種抵消關稅的辦法——改用「離岸價」,這意味著物流和倉儲成本由他的美國客戶承擔,而作為關稅基礎的銷售價格將會下降。

斯特頓套用一句美國諺語說道,「解决問題的方式不止一種。」但他也坦言,對中國製造的商品徵收關稅,首當其衝受到影響的是美國消費者。他透露,當特朗普政府開始徵稅時,他在國內的零售商拒絕支付更高的價格,而是要求他讓出口商提供稍微便宜一點的版本。

「到頭來,是誰在為關稅買單?是消費者。」斯特頓直言不諱道,「你要麽為了保持利潤而放弃産品質量,要麽繼續使用相同産品但損失更多的利潤。」

為了加强供應商多元化,斯特頓提到,他的公司去年也從越南進口了一些商品,此外泰國和印度尼西亞的部分産品也在考察範圍內。

這是二十多年來,斯特頓第一次購買中國製造以外的産品。但他認為,這些國家的産品若想和中國競爭,仍前路漫漫。斯特頓說,也因此,即便是在「最壞的情况」下,中國商家仍有可能獲得他公司約75%左右的業務,「我無法預見這個數字會變得更小。」

在《南華早報》23日刊登的該報記者何慧峰對廣交會的觀察中,讓這位自本世紀初就開始報道廣交會、見慣出口訂單波動的資深記者「震驚」的是,「今年外國進口商出乎意料强勁的回流」。

她在報道中寫道,在巨大的展覽中心,新能源汽車及智慧出行展區最擁擠。展臺前擠滿來自不同國家和地區的買家,這讓「幾乎每個中國參展者都納悶:為何今年來了這麽多外國人?」

文中稱,一些出口商表示,人數激增可能是因為需要補貨甚至提前備貨,以應對美國大選期間甚至大選後中國産品可能被針對的風險。更有趣的是,一些海外參展者表示,儘管西方報道稱中國在新能源領域的「産能過剩」造成威脅,但他們無法抵禦物美價廉中國産品的誘惑。

一位外國進口商說:「買還是不買?我終於親身體驗到中國電動汽車——那麽多品牌和型號,價格也不貴。非常棒。」有美國買家還拍攝了關於售價9000美元的比亞迪品牌電動汽車的視頻,短視頻在網上瘋傳,這款在美國被禁售的中國電動車價格之低令人難以置信。

4月15日,客商在廣交會展館內體驗賽車遊戲。新華社圖片

4月15日,客商在廣交會展館內體驗賽車遊戲。新華社圖片

何慧峰還提起,以往她還能在午休時間找出口商交談,但這次他們根本抽不出時間。有出口商說:「以前是我們等客人,主動聯繫他們,現在是他們排隊等我們。」還有出口商提到,今年來自俄羅斯、中東和南美洲的買家有所增加,而且他們願意在更多交易中使用人民幣結算。

據央廣網24日報道,第135届廣交會已於23日順利進入第二期展會。截至23日17時,來自全球213個國家和地區的境外採購商156927人綫下到會,比上届同期增長21.2%。第二期進口展共有來自30個國家和地區的220家企業參展,共建「一帶一路」國家企業亮點紛呈,共有144家企業參展,占比約65%。

第一期展會於4月19日落下帷幕,最終交易額尚未公布,但一些省市的交易團已經公布「戰績」:天津交易團累計意向成交2.51億美元,較第134届秋季廣交會同期增長8.1%;溫州交易分團成交意向達9113.9萬美元;湛江企業現場簽下意向訂單達9105萬美元……

廣交會上的盛况是中國外貿穩中向好的生動縮影。今年一季度,我國進出口規模達10.2萬億元,單季首次突破10萬億元,增速為5%,創6個季度新高,淨出口對經濟增長的貢獻率提升至14.5%。

商務部副部長郭婷婷在4月19日的國新辦新聞發布會上表示,近期對廣交會2萬多家參展企業進行的問卷調查結果顯示,在手訂單增長或者持平的企業占比達到81.5%,比上届提高16.8個百分點。企業對訂單情况相對樂觀,開拓國際市場也更加踴躍。

你 或 有 興 趣 的 文 章