🟪《新華報導》讀者點閱總人次

美國安局網絡間諜又一主力裝備曝光!這款控制全球海量設備的木馬會讓你的信息大門敞開

來源:環球時報-環球網 | 2022年03月14日21:00:50

  在日前美國國家安全局(NSA)組織針對全球數億公民及行業龍頭企業長達十餘年的網絡攻擊被曝光後,美國國安局網絡攻擊武器庫中的又一種主力裝備露出馬腳。國家計算機病毒應急處理中心14日正式發布了美國國家安全局專用“NOPEN”遠程木馬技術分析報告,將美國情治部門的網絡間諜手段揭露在世人面前。《環球時報》記者註意到,根據報告描述,“NOPEN”遠程木馬一旦被植入受害者計算機,就會成為“潛伏者”,隨時向攻擊者敞開“金庫大門”,各種機密數據、敏感信息“一覽無餘”。有證據顯示,該款木馬已經控制全球各地海量的互聯網設備,竊取了規模龐大的用戶隱私數據。

  國家計算機病毒應急處理中心通過技術分析,還原了“NOPEN”木馬的攻擊過程。報告指出,“NOPEN”木馬工具為針對Unix/Linux系統的遠程控制工具,主要用於文件竊取、系統提權、網絡通信重定向以及查看目標設備信息等,是美國國家安全局接入技術行動處(TAO)遠程控制受害單位內部網絡節點的主要工具。通過技術分析,國家計算機病毒應急處理中心認為,“NOPEN”木馬工具編碼技術複雜、功能全面、隱蔽性強、適配多種處理器架構和操作系統,並且採用了插件式結構,可以與其他網絡武器或攻擊工具進行交互和協作,是典型的用於網絡間諜活動的武器工具。

  相關網絡安全專家對《環球時報》記者表示,這種惡意軟件一旦被植入受害者計算機,就會成為“潛伏者”,隨時等待上線的“暗號”喚醒,並向攻擊者敞開“金庫大門”,各種機密數據、敏感信息“一覽無餘”,並且還可以將受害者的計算機作為“橋頭堡”,對受害者所在單位的內部網絡進行層層突破,直到完全掌控受害者單位內部網絡中的全部信息。

  報告顯示,“NOPEN”遠程木馬俱有極高的技術水平,可對現有多數網絡服務器和網絡終端進行遠程控制,既可以由攻擊者手動植入,也可以由美國國家安全局的網絡攻擊武器平台自動植入受害者的互聯網設備,更能夠在受害者的內網中秘密執行多種竊密、破壞等控制指令,潛伏在目標網絡中持續完成間諜任務。有證據顯示,美國國家安全局利用“NOPEN”遠程木馬控制了全球各地海量的互聯網設備,竊取了規模龐大的用戶隱私數據,造成難以估量的嚴重損失。

  值得注意的是,根據黑客團體“影子經紀人” (Shadow Brokers)洩露的美國國家安全局內部文件,“NOPEN”木馬工具為美國國家安全局開發的網絡武器,是一款功能強大的綜合型木馬工具,也是美國國家安全局接入技術行動處(TAO)對外攻擊竊密所使用的主戰網絡武器之一。

  “NSA作為全球頂級軍事強國的研發機構,研發出的武器自然不可能放在武器庫中生鏽。”網絡安全專家表示,從“斯諾登”事件中,國際社會已經知悉,美國軍事情報機構長期對全球各國實施網絡監控和網絡竊密,這些網絡武器就是其實施網絡監控的重要手段。

  2017年4月,“影子經紀人”公佈了一大批NSA開發的網絡攻擊工具,NSA隸屬於美國國防部,因此,這些網絡攻擊工具完全屬於軍事用途,被稱為“網絡武器”可謂實至名歸。例如,2017年5月12日,“永恆之藍”勒索病毒在短時間內席捲全球,猶如網絡空間中的“新冠病毒”,給眾多企業和個人用戶造成了嚴重的經濟損失和數據損失。直到今天,“永恆之藍”系列勒索病毒仍未完全消除。網絡安全專家表示,眾所周知,“永恆之藍”病毒之所以擁有如此強大的傳播力和破壞力,正是由於其源自NSA網絡武器庫中名為“永恆之藍”的超級漏洞利用工具。“永恆之藍”事件使國際社會第一次見證了網絡武器的可怕威力,但這種“大規模殺傷性”武器卻只是NSA龐大網絡武器庫中的“冰山一角”。

  “事實上,NSA武器庫中絕大多數裝備是來無影去無踪的各類'隱身戰機''隱身潛艇',可在受害者不知不覺中輕而易舉地'探囊取物'。”網絡安全專家對《環球時報》記者表示,此次國家計算機病毒應急處理中心披露的“NOPEN”木馬就是NSA武器庫中的主力裝備之一。

  此外,《環球時報》記者獲悉,根據國家計算機病毒應急處理中心的技術分析,“NOPEN”木馬被證實對當前多種主流的計算機環境仍然有效。網絡安全專家認為,有理由認為,在網絡上很可能仍然存在大量沒有被發現的受害者,這些受害者面臨長期而嚴重的網絡安全風險。並且,這些網絡武器的洩露和擴散進一步加劇了日益嚴峻的網絡安全形勢,嚴重危害國際互聯網的整體安全,網絡空間的軍事對抗勢必將是一場“零和博弈”,國家計算機病毒應急處理中心的報告再次向全世界敲響了警鐘。

  在日前美國國家安全局(NSA)組織針對全球數億公民及行業龍頭企業長達十餘年的網絡攻擊被曝光後,美國國安局網絡攻擊武器庫中的又一種主力裝備露出馬腳。國家計算機病毒應急處理中心14日正式發布了美國國家安全局專用“NOPEN”遠程木馬技術分析報告,將美國情治部門的網絡間諜手段揭露在世人面前。《環球時報》記者註意到,根據報告描述,“NOPEN”遠程木馬一旦被植入受害者計算機,就會成為“潛伏者”,隨時向攻擊者敞開“金庫大門”,各種機密數據、敏感信息“一覽無餘”。有證據顯示,該款木馬已經控制全球各地海量的互聯網設備,竊取了規模龐大的用戶隱私數據。

  國家計算機病毒應急處理中心通過技術分析,還原了“NOPEN”木馬的攻擊過程。報告指出,“NOPEN”木馬工具為針對Unix/Linux系統的遠程控制工具,主要用於文件竊取、系統提權、網絡通信重定向以及查看目標設備信息等,是美國國家安全局接入技術行動處(TAO)遠程控制受害單位內部網絡節點的主要工具。通過技術分析,國家計算機病毒應急處理中心認為,“NOPEN”木馬工具編碼技術複雜、功能全面、隱蔽性強、適配多種處理器架構和操作系統,並且採用了插件式結構,可以與其他網絡武器或攻擊工具進行交互和協作,是典型的用於網絡間諜活動的武器工具。

  相關網絡安全專家對《環球時報》記者表示,這種惡意軟件一旦被植入受害者計算機,就會成為“潛伏者”,隨時等待上線的“暗號”喚醒,並向攻擊者敞開“金庫大門”,各種機密數據、敏感信息“一覽無餘”,並且還可以將受害者的計算機作為“橋頭堡”,對受害者所在單位的內部網絡進行層層突破,直到完全掌控受害者單位內部網絡中的全部信息。

  報告顯示,“NOPEN”遠程木馬俱有極高的技術水平,可對現有多數網絡服務器和網絡終端進行遠程控制,既可以由攻擊者手動植入,也可以由美國國家安全局的網絡攻擊武器平台自動植入受害者的互聯網設備,更能夠在受害者的內網中秘密執行多種竊密、破壞等控制指令,潛伏在目標網絡中持續完成間諜任務。有證據顯示,美國國家安全局利用“NOPEN”遠程木馬控制了全球各地海量的互聯網設備,竊取了規模龐大的用戶隱私數據,造成難以估量的嚴重損失。

  值得注意的是,根據黑客團體“影子經紀人” (Shadow Brokers)洩露的美國國家安全局內部文件,“NOPEN”木馬工具為美國國家安全局開發的網絡武器,是一款功能強大的綜合型木馬工具,也是美國國家安全局接入技術行動處(TAO)對外攻擊竊密所使用的主戰網絡武器之一。

  “NSA作為全球頂級軍事強國的研發機構,研發出的武器自然不可能放在武器庫中生鏽。”網絡安全專家表示,從“斯諾登”事件中,國際社會已經知悉,美國軍事情報機構長期對全球各國實施網絡監控和網絡竊密,這些網絡武器就是其實施網絡監控的重要手段。

  2017年4月,“影子經紀人”公佈了一大批NSA開發的網絡攻擊工具,NSA隸屬於美國國防部,因此,這些網絡攻擊工具完全屬於軍事用途,被稱為“網絡武器”可謂實至名歸。例如,2017年5月12日,“永恆之藍”勒索病毒在短時間內席捲全球,猶如網絡空間中的“新冠病毒”,給眾多企業和個人用戶造成了嚴重的經濟損失和數據損失。直到今天,“永恆之藍”系列勒索病毒仍未完全消除。網絡安全專家表示,眾所周知,“永恆之藍”病毒之所以擁有如此強大的傳播力和破壞力,正是由於其源自NSA網絡武器庫中名為“永恆之藍”的超級漏洞利用工具。“永恆之藍”事件使國際社會第一次見證了網絡武器的可怕威力,但這種“大規模殺傷性”武器卻只是NSA龐大網絡武器庫中的“冰山一角”。

  “事實上,NSA武器庫中絕大多數裝備是來無影去無踪的各類'隱身戰機''隱身潛艇',可在受害者不知不覺中輕而易舉地'探囊取物'。”網絡安全專家對《環球時報》記者表示,此次國家計算機病毒應急處理中心披露的“NOPEN”木馬就是NSA武器庫中的主力裝備之一。

  此外,《環球時報》記者獲悉,根據國家計算機病毒應急處理中心的技術分析,“NOPEN”木馬被證實對當前多種主流的計算機環境仍然有效。網絡安全專家認為,有理由認為,在網絡上很可能仍然存在大量沒有被發現的受害者,這些受害者面臨長期而嚴重的網絡安全風險。並且,這些網絡武器的洩露和擴散進一步加劇了日益嚴峻的網絡安全形勢,嚴重危害國際互聯網的整體安全,網絡空間的軍事對抗勢必將是一場“零和博弈”,國家計算機病毒應急處理中心的報告再次向全世界敲響了警鐘。

圖:主控端連接目標受控端

留言

🌐Translate文章翻譯成各國文字

🟪《新華報導》網站所有文章

顯示更多

大里瑞城里市民活動中心啟用 盧市長:達成地方多年心願

盧市長指出,瑞城里位於大里區溪南地區的中心點,工商發達且交通便利,里內人口逾1.4萬人,為大里區之冠,原活動中心結構受損無法使用,舉辦活動往往需商借其他空間,限制活動規模,造成里民困擾,前瑞城里長蔡昭奮多年爭取新建活動中心,並在市府及在地議員共同努力下,成功爭取國有財產署同意撥用此處基地,讓地方引頸期盼的活動中心順利完工,啟用後對里民集會、課程學習及災害避難收容等有很大幫助,讓大家享有安全、舒適的活動場域。

台中律師公會理事長新舊任交接 盧市長感謝:擔任市府橋梁

防詐宣導進校園!台中市府邀知名網紅Bump談破解詐騙

議員關心摘星山莊、潭子穀倉修復工程 文化局:戮力推展盼風華再現

中市府加碼辦理「臺中市育兒租金補貼」即日起開放申請,無子女數上限,每名補貼4,000元

市府為減輕在臺中市租屋且育有0~12歲子女之市民租屋負擔,以本市囤房稅之稅收,辦理「臺中市育兒租金補貼」,凡於本市租屋且財稅符合規定者,每育有1名0至12歲子女即補助新臺幣4,000元,取消舊年度原先每戶家庭至多補助3名子女之限制,補助子女數不設限,今年更開放承租於臺中市社會住宅之市民申請,充分照顧本市在外租屋之育兒家庭,即日起至113年12月31日(二)止受理申請。

(三)🟪臺中市議會定期會《教育文化》業務 議員質詢報導

教育局建立遠端管理市內幼兒園監視器畫面機制 影像上傳至雲端保存

西屯調解宣導列車正式啟動囉! 調解是化解紛爭的捷徑

「叫阮第一名!」大肚公所標案考核第一名

市長盧秀燕:謝謝柯主席他的抬愛,現在就是專心市政,謝謝! 4/29/2024 12:45:00 下午

民眾黨主席柯文哲日前上節目受訪表示,盧市長與立法院長韓國瑜兩人,是2028國民黨總統人選的唯二人選。請問市長看法? 盧市長:謝謝柯主席他的抬愛,現在就是專心市政,謝謝。

「戰爭與和平」?!(四)

🟪選區議員活動報導

🟨2024公告、宣導

臺中市建造執照112年度考核成績出爐 榮獲六都都會型甲組特優

自109年起,臺中市於內政部主辦的「建造執照與雜項執照核發項目」,連續4年蟬聯都會型甲組特優,去年度(112年)分數更是獲得100分滿分的優異成績,肯定臺中市在「建造執照與雜項執照核發項目」上的行政管理及創新作為。

中市府助中高齡重返職場 山線銀髮人才服務據點4月試營運

為提供55歲以上或已退休的銀髮求職者再就業的機會,台中市政府勞工局今年在豐原區陽明市政大樓成立「台中市山線地區銀髮人才服務據點」,於4月開始試營運,提供求職服務、職涯諮詢、媒合推介以及舉辦就業促進活動,協助銀髮求職者重新進入職場,歡迎求職民眾多加運用。

規律運動享健康 樂活臺中大步走

身體健康是每個人都在追求的目標,現代人忙碌的生活往往忽略了健康的重要性,飲食不正常,加上缺乏運動的生活形態,都會讓代謝症候群悄悄找上門。衛生福利部國民健康署建議,國人每天應至少運動30分鐘,適度的運動不僅能控制體重,還能讓人心情愉悅、消除疲勞,有助於身心的放鬆。為了自己的健康及預防疾病的發生,現在就動起來吧!

⏹️人事異動報導

🟥最近30天最多人瀏覽

基層員警克服重重困難 成功考上警察大學警佐班

中市府助中高齡重返職場 山線銀髮人才服務據點4月試營運

113年后里區慶祝母親節暨模範母親表揚活動

免費發送樹苗 鼓勵環境多綠化 朱暖英:保護土地減緩碳排衝擊

(增加影片)心繫台中!全台發生有感地震 盧市長出訪新加坡第一時間連線指揮

IC卡當證件身體不適頻「斷線」警使命必達助送醫

(一)🟪臺中市議會第3次定期會財政經濟業務 議員質詢報導

(二)🟪臺中市議會第3次定期會財政經濟業務 議員質詢報導

(三)🟪臺中市議會第3次定期會財政經濟業務 議員質詢報導

🔴(一)財政經濟業務質詢 臺中市政府回應議員的質詢

中市府舉辦公益捐血活動 市府同仁挽袖捐熱血

為充裕血庫、解決醫療用血短缺情形,台中市政府與醫療財團法人台灣血液基金會台中捐血中心今(26)日在台灣大道市政大樓府前廣場旁停車場舉辦公益捐血活動,秘書處志工們熱烈響應,市府同仁也紛紛挽起袖子積極參與,共同挽袖捐熱血。市議員賴義鍠及秘書處長謝佳蓁也到場鼓勵更多人一起「捐熱血」發揮愛心,以實際行動捐血助人。

🟪(一)臺中市議會第3次定期會《民政業務》 市議員質詢報導

🟪(二)臺中市議會第3次定期會《民政業務》 市議員質詢報導

🟪(三)臺中市議會第3次定期會《民政業務》 市議員質詢報導

🟪(四)臺中市議會第3次定期會《民政業務》 市議員質詢報導

徐瑄灃議員提醒市府不要藉輔導或興辦宗教事業之名,實際上是護航違建宮廟,破壞農地農用

市議會今(23)日進行民政業務務質詢,徐瑄灃議員提醒市府不要藉輔導或興辦宗教事業之名,實際上是護航違建宮廟,破壞農地農用。並關切台中市公私托嬰中心設置監管雲系統進度,依據衛福部社家署規畫,2024年設置雲端儲存空間,全台公私立托育機構影像須保存30天,希望市府及早執行設置完成,保障幼兒安全。

🟪(五)臺中市議會第3次定期會《民政業務》 市議員質詢報導

🟪(六)臺中市議會第3次定期會《民政業務》 市議員質詢報導

🟪(七)臺中市議會第3次定期會《民政業務》 市議員質詢報導

🟪(八)臺中市議會第3次定期會《民政業務》 市議員質詢報導

🔴(一)臺中市議會第3次定期會《民政業務》臺中市政府回應議員的質詢

🔴(二)臺中市議會第3次定期會《民政業務》臺中市政府回應議員的質詢