#世界各地重要信息基础设施已成美国情报站##美中情局主战网络攻击武器曝光# 【警惕!世界各地重要信息基础设施已成美国“情报站”!】近日,美国通过网络对全球进行监控窃密的又一主战装备曝光,这一主战装备即为美国中央情报局(CIA)专用的“蜂巢”恶意代码攻击控制武器平台(以下简称“蜂巢平台”)。国家计算机病毒应急处理中心的研究人员在接受采访时对《环球时报》记者表示,全球互联网和世界各地的重要信息基础设施已经成为美国情治部门的“情报站”,从技术细节分析,现有国际互联网的骨干网设备和世界各地的重要信息基础设施中,只要包含美国互联网公司提供的硬件、操作系统和应用软件,就极有可能成为美国情治机构的攻击窃密目标,全球互联网上的全部活动、存储的全部数据或都“如实”展现在美国情治机构面前。

近一段时间以来,中国网络安全机构连续揭开美国国家安全局(NSA)“电幕行动”“APT-C-40”“NOPEN”“量子”网络攻击武器的真面目。相较而言,此次曝光的“蜂巢”平台有哪些新的特点?对全球网络用户有哪些新提示?国家计算机病毒应急处理中心研究人员接受《环球时报》独家专访做出进一步解释。

根据介绍,“蜂巢”平台由CIA下属部门和美国著名军工企业诺斯罗普·格鲁曼(NOC)旗下公司联合研发,系CIA专用的网络攻击武器装备,该装备具有五大特点。

首先,“蜂巢”平台智能化程度高。该武器是典型的美国军工产品,模块化、标准化程度高,扩展性好,表明美国已实现网络武器的“产学研一体化”。这些武器可根据目标网络的硬件、软件配置和存在后门、漏洞情况自主确定攻击方式并发起网络攻击,可依托人工智能技术自动提高权限、自动窃密、自动隐藏痕迹、自动回传数据,实现对攻击目标的全自动控制。其强大的系统功能、先进的设计理念和超前的作战思想充分体现了CIA在网络攻击领域的能力。其网络武器涵盖远程扫描、漏洞利用、隐蔽植入、嗅探窃密、文件提取、内网渗透、系统破坏等网络攻击活动的全链条,具备统一指挥操控能力,已基本实现人工智能化。这同时也可以证明,CIA对他国发动网络黑客攻击的武器系统已经实现体系化、规模化、无痕化和人工智能化。

其次,“蜂巢”平台隐蔽性强。该平台采用C/S架构,主要由主控端、远程控制平台、生成器、受控端程序等4部分组成。CIA攻击人员利用生成器生成定制化的受控端恶意代码程序,服务器端恶意代码程序被植入目标系统并正常运行后,会处于静默潜伏状态,实时监听受控信息系统网络通讯流量中具有触发器特征的数据包,等待被 “唤醒”。CIA攻击人员可以使用客户端向服务器端发送“暗语”,以“唤醒”潜伏的恶意代码程序并执行相关指令,之后CIA攻击人员利用名为“割喉”的控制台程序对客户端进行操控(如图1所示)。为躲避入侵检测,发送“暗语”唤醒受控端恶意代码程序后,会根据目标环境情况临时建立加密通信信道,以迷惑网络监测人员、规避技术监测手段。

此外,为进一步提高网络间谍行动的隐蔽性,CIA在全球范围内精心部署了蜂巢平台相关网络基础设施。从已经监测到的数据分析,CIA在主控端和被控端之间设置了多层动态跳板服务器和VPN通道,这些服务器广泛分布于加拿大、法国、德国、马来西亚和土耳其等国,有效隐藏自身行踪,受害者即使发现遭受“蜂巢”平台的网络攻击,也极难进行技术分析和追踪溯源。

主控端与被控端建立连接后可执行相应控制命令(如图2所示)

为躲避入侵检测,主控端通过发送“暗语”唤醒受控端恶意代码程序,随后模仿HTTP over TLS建立加密通信信道,以迷惑网络监测人员、规避技术监测手段(如图3所示)。

第三,“蜂巢”平台攻击涉及面广。CIA为了满足针对多平台目标的攻击需求,针对不同CPU架构和操作系统分别开发了功能相近的“蜂巢”平台适配版本。根据目前掌握的情况,“蜂巢”平台可支持现有主流的CPU架构,覆盖Windows、Unix、Linux、Solaris等通用操作系统,以及网络设备专用操作系统等。

第四,“蜂巢”平台设定有重点攻击对象。从攻击目标类型上看,CIA特别关注MikroTik系列网络设备。MikroTik公司的路由器等网络设备在全球范围内具有较高流行度,特别是其自研的RouterOS操作系统,被很多第三方路由器厂商所采用,因此CIA对这种操作系统的攻击能力带来的潜在风险难以估量。CIA特别开发了一个名为“Chimay-Red”的MikroTik路由器漏洞利用工具,并编制了详细的使用说明。该漏洞利用工具利用存在于MikroTik RouterOS 6.38.4及以下版本操作系统中的栈冲突远程代码执行漏洞,实现对目标系统的远程控制。

第五,“蜂巢”平台突防能力强,应引起全球互联网用户警惕。“蜂巢”平台属于“轻量化”网络武器,其战术目的是在目标网络中建立隐蔽立足点,秘密定向投放恶意代码程序,利用该平台对多种恶意代码程序进行集中控制,为后续持续投送“重型”网络攻击武器创造条件。“蜂巢”平台作为CIA攻击武器中的“先锋官”和“突击队”,承担了突破目标防线的重要职能,其广泛的适应性和强大的突防能力向全球互联网用户发出了重大警告。

这位研究人员指出,与此前NSA被曝光的美国网络攻击武器一样,CIA对全球范围的高价值目标实施无差别的攻击控制和间谍窃密。CIA的黑客攻击和网络间谍活动目标涉及世界各国政府、政党、非政府组织、国际组织和重要军事目标,各国政要、公众人物、社会名人和技术专家,教育、科研、通讯、医疗机构,大量窃取受害国的秘密信息,大量获取受害国重要信息基础设施的控制权,大量掌握世界各国的公民个人隐私,服务于美国维持霸权地位。而且,全球互联网和世界各地的重要信息基础设施已经成为美国情治部门的“情报站”。“从技术细节分析,现有国际互联网的骨干网设备和世界各地的重要信息基础设施中(服务器、交换设备、传输设备和上网终端),只要包含美国互联网公司提供的硬件、操作系统和应用软件,就极有可能包含零日(0day)或各类后门程序(Backdoor),就极有可能成为美国情治机构的攻击窃密目标,全球互联网上的全部活动、存储的全部数据或都‘如实’展现在美国情治机构面前,成为其对全球目标实施攻击破坏的 ‘把柄’和 ‘素材’。”

针对“蜂巢”平台高度智能化、高度隐蔽性的特点,互联网使用者该如何发现和应对“蜂巢”平台的威胁。国家计算机病毒应急处理中心提醒广大互联网用户,美国情治部门的网络攻击是迫在眉睫的现实威胁,针对带有美国“基因”的计算机软硬设备的攻击窃密如影随形。现阶段避免遭受美国政府黑客攻击的权宜之计是采用自主可控的国产化设备。此外,该中心的研究人员也建议互联网使用者及时更新网络设备、上网终端的操作系统,并及时打好补丁,同时关闭不必要的网络服务和端口,按照《中华人民共和国网络安全法》、《网络安全等级保护条例》等法律法规的要求做好网络安全防护工作。

杨紫琼最新R级电影,观众给出8.9高分,燃爆好莱坞这是一部在3月25日刚刚在美国上映的一部电影,现阶段完全就是好评如潮,无论媒体还是观众,一致给出好评。8.9这样的高分,一般只用在很经典的神级电影上,这样一部杨紫琼主演的动作片,一上映就获得如此多的好评,真的很罕见。这部电影就是《瞬息全宇宙》,丹·关 和丹尼尔·施纳特共同执导的一部喜剧奇幻类电影。级别是R级,由杨紫琼,斯蒂芬妮·许、 关继威 、 吴汉章 、 杰米·李·柯蒂斯等人联袂出演。

清明假期3天一直都在忙装修的事情,都没有好好陪陪娃~
4月3日
我乐轰鸣工厂店全屋定制方案对接,讨论三小时仍未完全拍板,始终对方案进度不满意>_<,从下单到上门安装要45个工作日,至今方案都未敲定,之前商家说的能提前量房年后也都不能了,现在全都是口说无凭,必须字据为证!后又去小区参观了邻居家装修,基本第一天就在着急上火中度过了
4月4日
弘阳家居商场去小区做的比较多两家衣柜、阳台改造、背景墙、窗帘做了详细询价,最终确定了阳台改造用哪家,两个现阶段住人房间衣柜用哪家,其他仍旧交由我乐做。
阳台改造花费1.6w,包含:基础项9000墙面保温层拆除、贴墙面瓷砖、水电改造、集成吊顶(30*30)、垃圾外运,加项800升级吊顶(30*60),加项4500阳台柜、台面、水盆、龙头,加项全屋美缝2400。
最终还是决定阳台移门暂不拆除,若拆移门得考虑阳台地砖是否拆除做通铺还是加过门石的问题,不改造通铺省了大几千。
4月5日
去小区物业催房修,结果缺少配件,花洒水管没修起来,下午对接两个卧室衣柜方案,两个卧室衣柜1.7w,顺便逛了床床垫、沙发,基本有了意向款,以后持续一段时间休息日的日常都是装修…… https://t.cn/RxBsCFp


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 因此在最后“我的爱慕之心只属于信件另一头的你”这部分,他们之间的情感张力也让我觉得比较弱,甚至海鸣视角的这句话让我感受不到什么爱,而是一种成人对孩子的宽慰。海鸣
  • 女警,躺着输,上单被武器打爆了0-3后直接说不去上路了到处逛街,然后就有个爹。卡莎:这把没啥好说的,对面打野选了个卡萨丁,被我们这里的皇子军训了,下路娜美卡莎打
  • 本来因为冬天头发静电,刘海老是网上翘很闹心,然后跟我的汤尼老师聊的很久,信心满满的跑去蹲了5了小时把头发烫染烫了一遍,然后今天早上起来……吼吼……它不止翘,还彻
  • 可无辜可放荡,可清纯可乖张,千千万万都是她。饱满的唇又总是微张的,有诱惑力的,像有千言万语要倾诉。
  • 杨二清介绍道:“我们这几年新引进了阳光玫瑰、辽锋、早黑宝、黄香蜜等品种,保鲜期长、口感好、好管理、甜度高,每个品种的甜度都能达到13度。——摘自《普洱茶经验之谈
  • 六祖法寶壇經參學體會 行由品第一  (接上文) 祖問曰:“汝何方人?欲求何物?”惠能對曰:“弟子是嶺南新州百姓。遠來禮師,惟求作佛,不求餘物。”祖言:“汝
  • 在《宝可梦》第五世代中,宝可梦好莱坞算是一个非常有意思的元素,玩家会参与制作电影,丰富电影剧情,且在电影中有许多宝可梦对战的场景,可以说是除了通关主线之外的额外
  • 以他的修为,怕是早就看出她是桃花妖了罢,所以才会留她在身边。自那日他救了她后,他每天心心念念的都是她,甚至在百年后渡小劫时满脑子也是她,而后走火入魔。
  • 通 告根据上级疫情防控要求,2022年7月16日(农历六月十八)普陀山“香会期”继续实施“分时、限量、预约”管理,普济寺、法雨寺、慧济寺和南海观音关闭时间为晚
  • #收盘说三点#【沪深两市成交不到万亿,#煤炭钢铁等板块逆势飘红#】今天沪深股市上午低开低走,下午低位震荡。(财经评论员 蔡军)#收盘说三点#【沪深两市成交不到万
  • 我们工会平时花墙6w分,周末满花墙,明明任务很简单,不要求多少分只要不做白色的任务就行,这么容易都不愿意做还要费尽心思来白嫖,简直人品有问题!低估一般只发生在特
  • @摩登兄弟刘宇宁 刘宇宁说英雄谁是英雄|刘宇宁白愁飞|刘宇宁开始推理吧| 刘下来| 刘宇宁做自己的光|刘宇宁蒋俊豪✨摩登兄弟刘宇宁宁哥刘宇宁棚主✨花了六个多
  • “两个规划”聚焦短板弱项,强调加强公共服务体系和制度机制建设,强调缩小妇女儿童发展的群体和城乡差距,强调家庭、学校、社会和网络对妇女儿童全方位全过程的权利保障和
  • 同时安装的还有水槽(可以不包括上下水件)和煤气灶,橱柜安装之前最好协调物业把煤气通了,因为煤气灶装好之后需要试气。地漏是家装五金件中第一个出场的,因为它要和地砖
  • 日本RISKA德用巧‎克‎力棒​,一包30条喔 浓浓的朱古‎力​裹着香‎脆‎的​粟​米‎棒‎ 味‎道超赞入​口即化​ 朱‎古力‎味‎道不​腻​脆‎脆​的​感‎觉
  • 资历不算高上海隆胸还有:亓发芝、顾建英、陆南杭、朱明、施越冬、杨震、#小小侠隆胸推荐医生合集##君君粉丝案例库#苏州隆胸 费用:7.8w 项目:假体隆胸 时间:
  • 仪式反馈变美了很多哦,现在是女神级别的美貌,我家丰胸给力减胸也是可以的,小姐姐减肥50斤彻底改变身材容貌,男神主动向他表白并追求,太惊喜了在此声明,的确是瘦身法
  • #星座命理#根据我们长时间对90后这个群体的观察,发现他们单身的原因,真的就是因为原因一:恋爱恐惧症原因二:女性自由独立原因三:社会压力大原因四:男女比例失调原
  • 吹火口,喜欢听恭维的话,这个面相是不好的,喜欢搬弄是非吧,不知不觉中会得罪很多人,不利于事业,建议透过观照自身行为的疏失随时修正自己,只有这样才能避免自己的事业
  • 在接受雅虎巴西采访时,老马丁内利说道:“自从马丁内利伤病恢复以来,他的出场时间比他所希望的要少很多,欧洲方面有些关于他要外租的声音,但阿森纳明确表示不会放他离开