无码中文字幕色专区_精品视频在线观看一区_免费黄色一级网站_2018中文字幕第一页_午夜一区二区视频_精品久久久久久中文字幕2017_男女激情免费视频_182午夜视频_国产精品网站免费_亚洲免费av一区

您現在的位置是:綜合 >>正文

鐵證如山!美方網攻我國授時中心過程公布

綜合18人已圍觀

簡介10月19日上午,國家安全機關披露了美國國家安全局以下簡稱NSA)對國家授時中心以下簡稱“授時中心”)實施重大網絡攻擊活動。國家互聯網應急中心CNCERT)通過分析研判和追蹤溯源得出此次攻擊事件的整體 ...

  10月19日上午,鐵證國家安全機關披露了美國國家安全局(以下簡稱NSA)對國家授時中心(以下簡稱“授時中心”)實施重大網絡攻擊活動。山美授國家互聯網應急中心(CNCERT)通過分析研判和追蹤溯源得出此次攻擊事件的攻國過程公布整體情況,現將具體技術細節公布如下:

  一、中心攻擊事件概貌

  2022年3月起,鐵證NSA利用某國外品牌手機短信服務漏洞,山美授秘密監控10余名國家授時中心工作人員,攻國過程公布非法竊取手機通訊錄、中心短信、鐵證相冊、山美授位置信息等數據。攻國過程公布2023年4月起,中心NSA在“三角測量”行動曝光前,鐵證多次于北京時間凌晨,山美授利用在某國外品牌手機中竊取的攻國過程公布登錄憑證入侵國家授時中心計算機,刺探內部網絡建設情況。2023年8月至2024年6月,NSA針對性部署新型網絡作戰平臺,對國家授時中心多個內部業務系統實施滲透活動,并企圖向高精度地基授時導航系統等重大科技基礎設施發動攻擊。

  縱觀此次事件,NSA在戰術理念、操作手法、加密通訊、免殺逃逸等方面依然表現出世界領先水準。隱匿實施攻擊,NSA通過使用正常業務數字證書、偽裝Windows系統模塊、代理網絡通信等方式隱蔽其攻擊竊密行為,同時對殺毒軟件機制的深入研究,可使其有效避免檢測;通訊多層加密,NSA使用網攻武器構建回環嵌套加密模式,加密強度遠超常規TLS通訊,通信流量更加難以解密還原;活動耐心謹慎,在整個活動周期,NSA會對受控主機進行全面監控,文件變動、關機重啟都會導致其全面排查異常原因;功能動態擴展,NSA會根據目標環境,動態組合不同網攻武器功能模塊進行下發,表明其統一攻擊平臺具備靈活的可擴展性和目標適配能力。但其整體創新性缺失和部分環節乏力,顯示出在被各類曝光事件圍追堵截后,技術迭代升級面臨瓶頸困境。

  二、網絡攻擊過程

  此次攻擊事件中,NSA利用“三角測量行動”獲取授時中心計算機終端的登錄憑證,進而獲取控制權限,部署定制化特種網攻武器,并針對授時中心網絡環境不斷升級網攻武器,進一步擴大網攻竊密范圍,以達到對該單位內部網絡及關鍵信息系統長期滲透竊密的目的。梳理發現,NSA使用的網攻武器共計42款,可分為三類:前哨控守(“eHome_0cx”)、隧道搭建(“Back_eleven”)和數據竊取(“New_Dsz_Implant”),以境外網絡資產作為主控端控制服務器實施攻擊活動共計千余次。具體分為以下四個階段:

  (一)獲取控制權限

  2022年3月24日至2023年4月11日,NSA通過“三角測量”行動對授時中心10余部設備進行攻擊竊密。2022年9月,攻擊者通過授時中心網絡管理員某國外品牌手機,獲取了辦公計算機的登錄憑證,并利用該憑證獲得了辦公計算機的遠程控制權限。

  2023年4月11日至8月3日,攻擊者利用匿名通信網絡節點遠程登錄辦公計算機共80余次,并以該計算機為據點探測授時中心網絡環境。

  2023年8月3日攻擊過程

  (二)植入特種網攻武器

  2023年8月3日至2024年3月24日,攻擊者向網管計算機植入了早期版本的“Back_eleven”,竊取網管計算機數據,并在每次攻擊結束后清除網絡攻擊武器內存占用和操作痕跡。該階段“Back_eleven”功能尚未成熟,攻擊者每次啟動前需遠程控制關閉主機殺毒軟件。

  部分殺毒軟件關閉記錄

  (三)升級特種網攻武器

  2024年3月至4月,攻擊者針對授時中心網絡環境,定制化升級網絡攻擊武器,植入多款新型網絡攻擊武器,實現對計算機的長期駐留和隱蔽控制。攻擊者加載“eHome_0cx”“Back_eleven”“New_Dsz_Implant”,配套使用的20余款功能模塊,以及10余個網絡攻擊武器配置文件。

  加載“eHome_0cx”數據包

  內存加載“Back_eleven”過程

  內存加載“New_Dsz_Implant”過程

  攻擊者利用多款網絡攻擊武器相互配合,搭建起4層加密隧道,形成隱蔽性極強且功能完善的網攻竊密平臺。

  網攻武器加密模式

  (四)內網橫向滲透過程

  2024年5月至6月,攻擊者利用“Back_eleven”以網管計算機為跳板,攻擊上網認證服務器和防火墻。

  6月13日9時,攻擊者激活網管計算機上的“eHome_0cx”,植入“Back_eleven”“New_Dsz_Implant”,并以此為跳板竊取認證服務器數據。

  7月13日9時,攻擊者激活網管計算機上的“eHome_0cx”,下發“Back_eleven”和“New_Dsz_Implant”竊取數據。

  2024年6月13日網攻竊密數據包

  三、網攻武器庫分析

  攻擊者在此次網絡攻擊事件中使用的網攻武器、功能模塊、惡意文件等總計42個,主要網攻武器按照功能可分為前哨控守類武器、隧道搭建類武器、數據竊取類武器。

  (一)前哨控守類武器

  攻擊者利用該類型網絡攻擊武器的隱蔽駐留和心跳回連功能,實現了長期控守目標計算機終端和加載后續網絡攻擊武器的目的。根據該類型主武器的資源加載路徑,將其命名為“eHome_0cx”。

  “eHome_0cx”由4個網攻模塊組成,通過DLL劫持系統正常服務(如資源管理器和事件日志服務)實現自啟動,在啟動后抹除內存中可執行文件頭數據,以隱藏網攻武器運行痕跡。

  “eHome_0cx”各網攻模塊信息表

  (二)隧道搭建類武器

  攻擊者利用該類型網絡攻擊武器搭建網絡通信和數據傳輸隧道,實現了對其他類型網絡攻擊武器的遠程控制和竊密數據的加密傳輸,同時還具備信息獲取和命令執行功能,在初始連接階段向主控端發送帶有數字“11”標識,命名為“Back_Eleven”。

  “Back_Eleven”檢測運行環境

  (三)數據竊取類武器

  攻擊者利用此類網絡攻擊武器進行數據竊密。該武器運行時,通過啟動模塊化網攻武器框架,加載各種插件模塊來實現具體的竊密功能。該武器與NSA網攻武器 “DanderSpritz”(怒火噴射)具有高度同源性,將其命名為“New-Dsz-Implant”。

  “New-Dsz-Implant”由“eHome_0cx”加載運行,在攻擊活動中配合“Back_Eleven”所搭建的數據傳輸鏈路使用。其自身無具體竊密功能,需通過接收主控端指令加載功能模塊,實現各項竊密功能。本次網攻事件中,攻擊者使用“New-Dsz-Implant”加載了25個功能模塊,各模塊功能情況如下表所示。

  “New-Dsz-Implant”各模塊功能

  四、背景研判分析

  (一)技術功能細節

  “New-Dsz-Implant”是一個網攻武器框架,通過加載不同的模塊實現具體功能,此種功能實現方式與NSA武器庫中“DanderSpritz”網攻平臺一致,且在代碼細節上具有高度同源性,并進行了部分功能升級:一是加密了部分函數名稱和字符串;二是使用系統的常規模塊名稱偽裝功能模塊;三是功能模塊編譯時間從2012至2013年更新至2016至2018年,各功能模塊增加了模擬用戶操作函數,偽裝用戶點擊、登錄等正常行為以迷惑殺毒軟件的檢測。

  “New-Dsz-Implant”和“DanderSpritz”所加載功能模塊對比

  (二)樣本駐留方式

  “eHome_0cx”的部分駐留文件通過修改注冊表InprocServer32鍵值的方式,劫持了系統正常服務,在系統正常程序啟動前加載實現自啟動。注冊表修改位置與NSA“方程式組織”所使用網攻武器相同,均位于HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID下隨機ID項的InProcServer32子項。

  (三)數據加密模式

  攻擊者使用的3款網攻武器均采用2層加密方式,外層使用TLS協議加密,內層使用RSA+AES方式進行密鑰協商和加密,在竊密數據傳輸、功能模塊下發等關鍵階段,各武器的相互配合實現了4層嵌套加密。此種多層嵌套數據加密模式與相比于“NOPEN”使用的RSA+RC6加密模式有了明顯升級。

  五、碼址披露

  2023年8月至2024年5月,美方用于命令控制的部分服務器IP,如下表:

  關于國家授時中心遭受美國國家安全局網絡攻擊事件的技術分析報告>>

  (來源:國家互聯網應急中心CNCERT)

責任編輯:劉鵬林

Tags:

相關文章

?
无码中文字幕色专区_精品视频在线观看一区_免费黄色一级网站_2018中文字幕第一页_午夜一区二区视频_精品久久久久久中文字幕2017_男女激情免费视频_182午夜视频_国产精品网站免费_亚洲免费av一区
性一交一乱一伧国产女士spa| 国产福利精品一区二区三区| 天天干天天爽天天射| 先锋影音男人资源| 国产成人黄色片| 91看片破解版| 福利视频一二区| 亚洲第一区第二区第三区| 国产av国片精品| 青娱乐精品在线| 日韩在线第三页| 日韩人妻无码精品久久久不卡| 91小视频网站| 欧美国产亚洲一区| 日本中文字幕一级片| 亚洲18在线看污www麻豆| 5月婷婷6月丁香| 日本在线视频www色| 免费看污污网站| www黄色日本| avav在线播放| 婷婷视频在线播放| 天美星空大象mv在线观看视频| 国产一级做a爰片久久毛片男| 91女神在线观看| 黄色片视频在线播放| 成年人看的毛片| 可以在线看黄的网站| 性chinese极品按摩| 日本久久久精品视频| 欧洲精品在线播放| 欧美少妇一区二区三区| 国产永久免费网站| 免费看污黄网站| 色综合av综合无码综合网站| 欧美一级视频在线播放| 免费的一级黄色片| 99热这里只有精品免费| 青春草在线视频免费观看| www午夜视频| 久久午夜夜伦鲁鲁一区二区| 欧美 国产 日本| 天天夜碰日日摸日日澡性色av| 日韩精品一区二区三区四| 福利在线小视频| 看一级黄色录像| 一二三在线视频| 欧洲美女和动交zoz0z| 精产国品一二三区| 日本一二三区在线| 日韩av福利在线观看| 毛片毛片毛片毛片毛| 91性高潮久久久久久久| 香蕉视频xxx| 成人在线观看www| 国产精品一二三在线观看| 成人小视频在线观看免费| 国产911在线观看| 成人黄色大片网站| 欧美成人免费在线观看视频| 国产乱子夫妻xx黑人xyx真爽| 黄色免费福利视频| 日韩免费高清在线| 成人综合久久网| 色乱码一区二区三区熟女| 三级在线免费观看| 黄色一级片在线看| 日韩黄色片视频| www.激情小说.com| 成年人网站av| 欧洲金发美女大战黑人| 福利视频免费在线观看| 少妇性饥渴无码a区免费| 成人一区二区三| av免费一区二区| 成人在线观看www| 97视频久久久| 亚洲77777| 国产xxxxhd| www插插插无码视频网站| 日韩精品一区中文字幕| 999久久久精品视频| 视色,视色影院,视色影库,视色网| 欧美大片在线播放| 黄色三级视频在线| 成人手机在线播放| 激情网站五月天| 国内av免费观看| 国产精品999视频| 日本中文字幕高清| 免费看日本黄色| 精品www久久久久奶水| 国产探花在线观看视频| 僵尸世界大战2 在线播放| 国产精品久久久毛片| 日韩精品免费一区| 黄色成人免费看| 日本特级黄色大片| 国产精品一区二区免费在线观看| mm131亚洲精品| 国产乱淫av片杨贵妃| 中文字幕国产免费| 亚洲色成人www永久在线观看| 国产真人无码作爱视频免费| 国产高清精品软男同| 老司机午夜av| 99久久99久久精品| 青青草精品视频在线观看| 视色,视色影院,视色影库,视色网 日韩精品福利片午夜免费观看 | 人妻熟女一二三区夜夜爱| 91视频福利网| 日本成年人网址| japanese在线播放| 欧美精品无码一区二区三区| 99re6这里有精品热视频| 成人中文字幕av| 男人添女荫道口喷水视频| 亚洲一级免费在线观看| 欧美网站免费观看| 黄色一级视频播放| 91看片在线免费观看| 国产毛片视频网站| 伊人久久在线观看| 一级黄色在线播放| 99久久国产宗和精品1上映| 国产精品成人久久电影| 天堂在线精品视频| 污视频免费在线观看网站| 国产午夜福利100集发布| 男人j进女人j| www.久久久久久久久久久| 日韩av资源在线| 99在线精品免费视频| 免费在线看黄色片| 蜜桃视频成人在线观看| 亚洲涩涩在线观看| 国内自拍视频一区| 啊啊啊一区二区| 蜜臀av色欲a片无码精品一区| av电影一区二区三区| 国产一级免费大片| 欧美日韩一区二区三区69堂| 亚洲免费av一区二区三区| 国产a级一级片| 国产a级片网站| 日本xxxxxxxxxx75| 妺妺窝人体色777777| 欧洲xxxxx| 国产在线无码精品| 久久精品在线免费视频| 超碰免费在线公开| 裸体大乳女做爰69| 日本一区二区免费高清视频| 亚洲天堂网站在线| 韩国一区二区在线播放| 91国内在线播放| 日韩欧美国产片| 亚洲欧美日韩三级| 久久久久国产一区| 一道本视频在线观看| 国产精品v日韩精品v在线观看| 亚欧美在线观看| 国产探花在线看| 亚洲男人天堂2021| 日韩精品福利片午夜免费观看| 青青视频免费在线| 欧美在线观看视频免费| 国产成a人亚洲精v品在线观看| 蜜臀av性久久久久蜜臀av| 菠萝蜜视频在线观看入口| 国产 欧美 日本| 黄色一级视频片| 日韩欧美精品在线观看视频| 女人另类性混交zo| 国产精品一区二区小说| 国产成人美女视频| 欧美国产日韩在线视频| 米仓穗香在线观看| 黄色国产一级视频| 成人精品视频一区二区| 成人日韩在线视频| 国产成人三级视频| 人妻久久久一区二区三区| 十八禁视频网站在线观看| 性chinese极品按摩| 亚洲免费视频播放| 免费看毛片的网址| 激情综合网婷婷| 污视频网址在线观看| 黄色一级大片免费| 免费裸体美女网站| 五月天视频在线观看| www.欧美黄色| 亚洲中文字幕无码中文字| 国产精品视频分类| 2022中文字幕| 国产成人精品无码播放| 中文字幕12页| 欧美一级视频在线播放| 日本在线视频www|