Skip to Content Facebook Feature Image

中國百個信息系統被植入美國「酸狐狸」程式 專家:美國或發動大規模網絡戰

博客文章

中國百個信息系統被植入美國「酸狐狸」程式 專家:美國或發動大規模網絡戰
博客文章

博客文章

中國百個信息系統被植入美國「酸狐狸」程式 專家:美國或發動大規模網絡戰

2022年06月29日 18:48 最後更新:07月02日 21:46

6月28日,國家計算機病毒應急處理中心和360公司分別發佈專題研究報告,同日披露美國國家安全局(NSA)所屬的又一款網絡攻擊武器「酸狐狸」漏洞攻擊武器平台。相關專家表示,「酸狐狸平台」是NSA下屬計算機網絡入侵行動隊的主戰裝備,攻擊範圍覆蓋全球,重點攻擊目標指向中國和俄羅斯,美國的做法不能不讓人懷疑其正在積極為發動更大規模的網絡戰做準備。專家也表示,美國在變本加厲對全球目標實施攻擊竊密的同時,還不遺餘力地糾集其所謂盟友國家,大肆宣揚「中國網絡威脅論」,鼓動所謂民間「道德」黑客向他國目標發動網絡攻擊。

國家計算機病毒應急處理中心發布的專題研究報告。

國家計算機病毒應急處理中心發布的專題研究報告。

近期,中國多家科研機構先後發現了「驗證器」木馬程序的活動痕跡。360公司28日發佈的研究報告表明,根據可考究的美國NSA機密文檔顯示:「驗證器」是一種小型植入木馬,可以遠程部署,也可以手動部署在任何Windows系統上,從Windows98到WindowsServer2003都適配。同時,其具有7×24小時在線運行能力,使美國NSA的系統操控者和數據竊密者可以上傳下載文件、遠程運行程序、獲取系統信息、偽造ID,並能夠在特定情況下緊急自毀。在這一武器助力下,美國NSA能對攻擊目標開展系統環境信息的收集,同時也為安裝(植入)更為複雜的木馬程序提供條件。

NSA特定入侵行動辦公室針對中國和俄羅斯目標設置了專用的「酸狐狸平台」服務器。

NSA特定入侵行動辦公室針對中國和俄羅斯目標設置了專用的「酸狐狸平台」服務器。

此前,360公司發現並公開披露了美國NSA利用一系列網絡武器對包含中國在內的世界各國的政府機構、重要組織和信息基礎設施目標發起持續性攻擊行動。在整個攻擊過程中,美國NSA會通過植入以「驗證器」為代表的後門程序,並長期潛伏在目標用戶的上網終端中,再通過這些後門程序發起更多複雜的網絡攻擊滲透。

「酸狐狸平台」服務器上的過濾器規則片段。

「酸狐狸平台」服務器上的過濾器規則片段。

而該木馬程序據信是NSA「酸狐狸」漏洞攻擊武器平台默認使用的標配程序。這種情況表明,前文提到的中國科研單位曾經遭受過美國NSA「酸狐狸」漏洞攻擊武器平台的網絡攻擊。

根據介紹,「酸狐狸平台」是NSA特定入侵行動辦公室(TAO)對他國開展網絡間諜行動的重要陣地基礎設施,現已成為計算機網絡入侵行動隊(CNE)的主力裝備。該武器平台主要被用於突破位於受害目標辦公內網的主機系統,並向其植入各類木馬、後門等以實現持久化控制。酸狐狸平台採用分布式架構,由多台服務器組成,按照任務類型進行分類,包括:垃圾釣魚郵件、中間人攻擊、後滲透維持等。

CNE下設一名或多名「酸狐狸」項目教官,這些教官可以領導一個或多個「酸狐狸」行動組,行動組中包括多名隊員,分別承擔直接支援特定的網絡入侵行動、維護酸狐狸服務器等職責。TAO在全球範圍內部署酸狐狸平台服務器,服務器按照目標所處區域進行分布式部署,包括中東地區、亞洲地區、歐洲地區等,其中編號前綴為XS的服務器是統籌多項任務的主服務器。值得注意的是,編號為XS11的服務器被明確分配給英國情報機構「英國政府通信總部」(GCHQ)開展中間人網絡攻擊行動。此外,TAO針對中國和俄羅斯目標設置了專用的「酸狐狸平台」服務器,編號為FOX00-64的系列服務器被用於支援計算機網絡入侵行動隊的漏洞攻擊行動,其中編號為FOX00-6401的服務器專門針對中國目標,FOX00-6402的服務器專門針對俄羅斯目標。

國家計算機病毒應急處理中心相關專家對《環球時報》記者表示,「酸狐狸平台」在進行漏洞利用前,會對目標主機的軟硬件環境進行探測。報告中披露的「酸狐狸平台」規則配置文件表明,該武器平台明確將在我國和俄羅斯的計算機殺毒軟件作為「技術對抗」目標。而且美國在國際互聯網上專門部署了針對中國和俄羅斯的網絡間諜活動服務器,用於植入惡意程序並竊取情報。

美國為了維持其網絡霸權,不惜「監控全人類」,這一點在美國各屆政府都沒有改變過。就在今年6月1日,美國國家安全局局長兼網絡司令部司令中曾根證實,在俄烏衝突中,美國對俄羅斯發起了一系列進攻性網絡行動以支援烏克蘭。

這位專家也表示,美國在變本加厲對全球目標實施攻擊竊密的同時,還不遺餘力地「賊喊捉賊」,糾集其所謂盟友國家,大肆宣揚「中國網絡威脅論」,詆毀污蔑我國網絡安全政策和「一帶一路」等真正互利共贏的國際經濟文化交流合作計劃,打壓中國在境外合法經營的企業和新聞媒體,甚至煽動民間對立情緒,鼓動所謂民間「道德」黑客向他國目標發動網絡攻擊。

在成功提取國內某科研機構重要信息系統中的「驗證器」木馬程序樣本的基礎上,360公司第一時間在國內開展掃描檢測。結果發現該木馬程序的不同版本曾在中國上百個重要信息系統中運行,其植入時間遠遠早於「酸狐狸平台」及其組件被公開曝光時間,說明NSA對至少上百個中國國內的重要信息系統實施網絡攻擊。時至今日,多個「驗證器」木馬程序仍在一些信息系統中運行,向NSA總部傳送情報。360公司認為,「在本地網絡服務器或上網終端中發現‘驗證器’樣本,表明這些設備已經遭受NSA的網絡攻擊,系統中的重要信息已被NSA竊取,並且目標系統內網中的其它節點均可能被NSA滲透遠控。」

此外,根據「酸狐狸平台」服務器上的過濾器規則片段,可以判斷該服務器主要針對中國的主機目標進行攻擊,過濾器中重點針對目標環境中的卡巴斯基殺毒軟件、瑞星殺毒軟件、江民殺毒軟件等中國地區流行的殺毒軟件進程進行了匹配並進行了可植入條件判斷。

360公司認為,不僅在中國,其他國家的重要信息基礎設施中,也正在運行大批的「驗證器」木馬程序,並且數量遠超中國。

國家計算機病毒應急處理中心28日發佈的報告顯示,更為可怕的是,NSA利用這些武器平台與其他「五眼聯盟」國家情報機構合作,建立了一個覆蓋全球的網絡情報蒐集體系,在全球範圍布設了大量隱蔽的情報蒐集服務器和掩護跳板服務器,圍繞該情報蒐集體系建立了一整套情報工作機制,常態化維持著人類歷史上規模最為龐大的間諜網絡,而且仍在持續擴張,成為全人類的共同威脅。

上文中的專家也認為,儘管鐵證如山,但美國今後還會繼續開展網絡間諜活動和網絡戰。今年6月22日,美國會眾議院撥款委員會通過了美國2023財年7610億美元的國防支出法案,其中包括美國防部112億美元的網絡空間活動預算,較上一財年增長8%,並將其網絡戰部隊從137支增加到142支。美軍還在全面推進JADC2「陸、海、空、天、網」全域指揮作戰能力提升計劃,其目標就是在全域空間中都具備壓倒性軍事優勢。美國近期還連續出台一系列法案,增加網絡安全預算規模,加強自身關鍵信息基礎設施安全防禦水平,舉辦各類國內和國際網絡戰演習,政府、軍隊和民間聯合開展網絡安全人才培養,鼓勵開展網絡安全研究,限制敏感網絡安全技術輸出等。美國的做法不能不讓人懷疑其正在積極為發動更大規模的網絡戰做準備。




毛拍手

** 博客文章文責自負,不代表本公司立場 **

往下看更多文章

解放軍信息支援部隊成立 為何要全新打造一支戰略性兵種?

2024年04月23日 18:32 最後更新:18:41

隨著全球戰爭形態的演變,信息支援的重要性日益凸顯。

中國人民解放軍信息支援部隊近日成立,國家主席習近平強調「這是一支『全新打造的戰略性兵種』」,為信息支援部隊的性質和意義定調。

4月19日,解放軍信息支援部隊成立大會在北京舉行 。央視畫面截圖

4月19日,解放軍信息支援部隊成立大會在北京舉行 。央視畫面截圖

目前的解放軍兵種劃分為陸軍、海軍、空軍、火箭軍等軍種,軍事航天部隊、網絡空間部隊、信息支援部隊、聯勤保障部隊等兵種,構成了解放軍新型軍兵種結構布局,中國特色軍事力量體系更加完善。

國家主席習近平將軍旗授予信息支援部隊司令員畢毅、政治委員李偉。新華社圖片

國家主席習近平將軍旗授予信息支援部隊司令員畢毅、政治委員李偉。新華社圖片

從近年來各國戰例來看,現代化戰爭是體系與體系的對抗、系統與系統的較量。誰掌握了信息優勢,誰就掌握了戰爭主動權。

解放軍在近年來進行過數輪調整,如今在新組建信息支援部隊的同時,撤銷原有的戰略支援部隊番號,相應調整軍事航天部隊、網絡空間部隊領導管理關係。從中,戰略支援部隊成立於2015年12月31日。從那時到信息支援部隊成立之至日,戰略支援部隊在解放軍編制序列裏一共存在了8年多時間。

解放軍戰略支援部隊。

解放軍戰略支援部隊。

為什麽僅僅8年光陰,一支成立不久的軍種,亦即戰略支援部隊就走入歷史?

此次信息支援部隊成立之前,有媒體評論解放軍的軍兵種為「5+1」格局,也就是陸軍、海軍、空軍、火箭軍、戰略支援部隊;1支軍委直屬部隊為聯勤保障部隊。

此次信息支援部隊成立之後,則改為「4+4」,也就是4支軍種陸軍、海軍、空軍和火箭軍,4個兵種軍事航天部隊、網絡空間部隊、信息支援部隊和聯勤保障部隊。

道理很簡單,8年時光雖然不長,各種變化却已很多。無論是國際國內形勢,還是科技發展水平,映照在人民軍隊的建設上,這就又到了新一輪變革的時間了。

科技領域本有一個摩爾定律。其核心內容為:集成電路上可以容納的晶體管數目在大約每經過18個月到24個月便會增加一倍。換言之,處理器的性能大約每兩年翻一倍,同時價格下降為之前的一半。

越是成立時間較短的兵種部隊,其越是與高科技領域接近。也正因此,它變革的速度很可能就越快。

國防部新聞局局長、國防部新聞發言人吳謙大校。國防部網站

國防部新聞局局長、國防部新聞發言人吳謙大校。國防部網站

4月19日晚上,國防部舉行專題記者會,國防部發言人吳謙在回答記者相關提問時曾說,調整組建信息支援部隊,是黨中央和中央軍委從强軍事業全域出發作出的重大决策,是構建新型軍兵種結構布局、完善中國特色現代軍事力量體系的戰略舉措,對加快國防和軍隊現代化、有效履行新時代人民軍隊使命任務具有重大而深遠的意義。

吳謙還說,信息支援部隊是全新打造的戰略性兵種,是統籌網絡信息體系建設運用的關鍵支撑,在推動我軍高質量發展和打贏現代戰爭中地位重要、責任重大。

從社會層面來看,統籌網絡信息建設運用,已是當務之急。畢竟,網絡信息技術成為時代發展的「最大變量」。在軍中,要看到網絡信息建設是提高部隊戰鬥力的重要增量。

更該看到的是,在軍事鬥爭層面,網絡信息體系的統籌建設更不可或缺。

「新民周刊」評論文章認為,自古以來,决定戰爭勝負的一大重要因素,即為誰掌握的信息、情報等等更全面。唯有在掌握更多、更全面信息的情况下,才更有利於决策者、指揮員作出比對手更快的正確决斷。

如今,電子信息領域作為現代戰爭的重要支撑,已經成為决定勝負的關鍵因素。在這場激烈的科技角逐之中,同樣,誰掌握了電子信息等相關領域的高科技,誰就能在未來的戰場上占得先機。

未來,諸如電子信息、通信工程、集成電路、網絡安全、人工智能與自動化、計算機、遙感測繪等信息學科,其戰略需求將有所擴大。

單以信息支援部隊目前所要做到的事來看,主要有:

要有力支撑作戰,堅持信息主導、聯合制勝,暢通信息鏈路,融合信息資源,加强信息防護,深度融入全軍聯合作戰體系,精准高效實施信息支援,服務保障各方向各領域軍事鬥爭。

要加快創新發展,堅持作戰需求根本牽引,加强體系統籌,推進共建共享,强化科技創新,建設符合現代戰爭要求、具有我軍特色的網絡信息體系,高質量推動體系作戰能力加速提升。

要夯實部隊基礎,落實全面從嚴治軍要求,嚴格教育管理,保持正規秩序,激發動力活力,全面鍛造過硬基層,確保部隊高度集中統一和安全穩定,奮力開創部隊建設新局面,堅决完成黨和人民賦予的各項任務。

圖:4月上旬,陸軍某團組織遠程機動訓練。國防部網站

另一方面,也要看未來解放軍的軍兵種是否還將調整?

吳謙的話說得很明了:「隨著形勢任務的發展,我們將不斷完善中國特色軍事力量體系。」也就是說,當下的調整讓信息支援部隊應運而生。而未來,當意識到更新的新質戰鬥力之所在的時候,變革自然也會在適當時候來臨。

你 或 有 興 趣 的 文 章