这款控制全球海量设备的木马会让你的信息大门敞开

 

在日前美国国家安全局(NSA)组织针对全球数亿公民及行业龙头企业长达十余年的网络攻击被曝光后,美国国安局网络攻击武器库中的又一种主力装备露出马脚。国家计算机病毒应急处理中心14日正式发布了美国国家安全局专用“NOPEN”远程木马技术分析报告,将美国情治部门的网络间谍手段揭露在世人面前。《环球时报》记者注意到,根据报告描述,“NOPEN”远程木马一旦被植入受害者计算机,就会成为“潜伏者”,随时向攻击者敞开“金库大门”,各种机密数据、敏感信息“一览无余”。有证据显示,该款木马已经控制全球各地海量的互联网设备,窃取了规模庞大的用户隐私数据。



国家计算机病毒应急处理中心通过技术分析,还原了“NOPEN”木马的攻击过程。报告指出,“NOPEN”木马工具为针对Unix/Linux系统的远程控制工具,主要用于文件窃取、系统提权、网络通信重定向以及查看目标设备信息等,是美国国家安全局接入技术行动处(TAO)远程控制受害单位内部网络节点的主要工具。通过技术分析,国家计算机病毒应急处理中心认为,“NOPEN”木马工具编码技术复杂、功能全面、隐蔽性强、适配多种处理器架构和操作系统,并且采用了插件式结构,可以与其他网络武器或攻击工具进行交互和协作,是典型的用于网络间谍活动的武器工具。


相关网络安全专家对《环球时报》记者表示,这种恶意软件一旦被植入受害者计算机,就会成为“潜伏者”,随时等待上线的“暗号”唤醒,并向攻击者敞开“金库大门”,各种机密数据、敏感信息“一览无余”,并且还可以将受害者的计算机作为“桥头堡”,对受害者所在单位的内部网络进行层层突破,直到完全掌控受害者单位内部网络中的全部信息。

 

图:主控端连接目标受控端

 

报告显示,“NOPEN”远程木马具有极高的技术水平,可对现有多数网络服务器和网络终端进行远程控制,既可以由攻击者手动植入,也可以由美国国家安全局的网络攻击武器平台自动植入受害者的互联网设备,更能够在受害者的内网中秘密执行多种窃密、破坏等控制指令,潜伏在目标网络中持续完成间谍任务。有证据显示,美国国家安全局利用“NOPEN”远程木马控制了全球各地海量的互联网设备,窃取了规模庞大的用户隐私数据,造成难以估量的严重损失。


图:主控端控制台。主控端与被控端成功建立连接后,攻击者可通过主控端控制台向受控端发送指令

 

值得注意的是,根据黑客团体“影子经纪人” (Shadow Brokers)泄露的美国国家安全局内部文件,“NOPEN”木马工具为美国国家安全局开发的网络武器,是一款功能强大的综合型木马工具,也是美国国家安全局接入技术行动处(TAO)对外攻击窃密所使用的主战网络武器之一。


“NSA作为全球顶级军事强国的研发机构,研发出的武器自然不可能放在武器库中生锈。”网络安全专家表示,从“斯诺登”事件中,国际社会已经知悉,美国军事情报机构长期对全球各国实施网络监控和网络窃密,这些网络武器就是其实施网络监控的重要手段。


2017年4月,“影子经纪人”公布了一大批NSA开发的网络攻击工具,NSA隶属于美国国防部,因此,这些网络攻击工具完全属于军事用途,被称为“网络武器”可谓实至名归。例如,2017年5月12日,“永恒之蓝”勒索病毒在短时间内席卷全球,犹如网络空间中的“新冠病毒”,给众多企业和个人用户造成了严重的经济损失和数据损失。直到今天,“永恒之蓝”系列勒索病毒仍未完全消除。网络安全专家表示,众所周知,“永恒之蓝”病毒之所以拥有如此强大的传播力和破坏力,正是由于其源自NSA网络武器库中名为“永恒之蓝”的超级漏洞利用工具。“永恒之蓝”事件使国际社会第一次见证了网络武器的可怕威力,但这种“大规模杀伤性”武器却只是NSA庞大网络武器库中的“冰山一角”。


“事实上,NSA武器库中绝大多数装备是来无影去无踪的各类‘隐身战机’‘隐身潜艇’,可在受害者不知不觉中轻而易举地‘探囊取物’。”网络安全专家对《环球时报》记者表示,此次国家计算机病毒应急处理中心披露的“NOPEN”木马就是NSA武器库中的主力装备之一。


此外,《环球时报》记者获悉,根据国家计算机病毒应急处理中心的技术分析,“NOPEN”木马被证实对当前多种主流的计算机环境仍然有效。网络安全专家认为,有理由认为,在网络上很可能仍然存在大量没有被发现的受害者,这些受害者面临长期而严重的网络安全风险。并且,这些网络武器的泄露和扩散进一步加剧了日益严峻的网络安全形势,严重危害国际互联网的整体安全,网络空间的军事对抗是必将是一场“零和博弈”,国家计算机病毒应急处理中心的报告再次向全世界敲响了警钟。


此前报道:独家揭秘!“中国是重点攻击目标之一”!


觉得不错,就点在看哦~!    ↓ ↓ ↓



发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • #脱口秀大会# 笑死,看鸟鸟看完刘震云怎么就加州旅馆了,让我一下子想起这首歌我真的很喜欢。她,舞临歌,哦,不对,或许应该叫她韩音,一个生长在21世纪的现代新女性
  • 现实里的爱情看的太多了才更觉得这样的感情有多难得能在他们的爱情乌托邦里呆多久我就能开心多久【科学防护平心绪 携手护心战疫情 — 隔离期间中学生心理调适指南】疫情
  • 最好的人注定会到身边,再见面就是永远,成为彼此宇宙的终极浪漫,希望你也懂我的浪漫打工plog:我的工位,奇奇怪怪,可可爱爱~(后面会再继续补充完善~)咖啡续命!
  • #发售公告# 为了庆祝今天 NIKE AIR MAX 90/2090的发售,以“DUCK CAMO”为灵感的“DUCK CAMO”atmos Capsule C
  • 我说,倒也没那么热血,在此之前我还是要存钱,并且保持始终能工作的能力,不然读书太焦虑了。由于现在并非上下级关系,他倒是真诚了许多,他说,那倒没有,那旅行给我的最
  • 总的来说,喜欢谁的相声,那就听谁的就好了,不喜欢也没必要吐槽人家。姜昆表示这是他第一次参与直播,那么这次直播间的互动被吐槽声给霸屏了,无论怎么样也得给人家姜昆点
  • [嘻嘻][心][good]#阳光信用# #每日一善# 让我们做一个简单而善良的人,许时光一份静好,在是非恩怨、百味人情中,守住一颗宁静的心,轻挽一袭流年的温暖
  • ”“不是不请自来,是久待君归啊”“有一个人教你成为了大人.那我,带你回到小孩好不好?”“年年有今日. 岁发有今朝”“林羡,我相信你可以给我一个被祝福的爱情,你也
  • 八字命理秘诀 集锦 聪明不过伤官,伶利更见七杀。木逢金克貌如花,金木相照颜如玉。天下沒有穷戊子,人间难寻苦庚申。 论人性情,五行为本。木盛者,温良恭让,心意善
  • 我连忙道歉又对着照片大声的说了一句刘耀文是大帅哥@时代少年团-刘耀文 #无限超越班官宣刘耀文##原神[超话]#我真是不能理解,原耽碍你事了吗?既然你都玩原神了,
  • 在蒙欣休闲广场,小蕾鸡爪爪、舞茶道等小店是食客们茶余饭后必去的店铺,虽然已是晚上9点多,但是排队买小吃、喝奶茶的大人小孩们还是络绎不绝。 徐州新店|湘菜酒馆无辣
  • 大概就是周末的早晨我和妹妹爸爸都还在睡觉,她怕吵醒我们三个自己悄悄爬起来跑到客厅沙发上换衣服,穿了一件卫衣,上面又套了一件毛衣,我起来发现她不在很着急,跑出去看
  • 官员们说,虽然拜登的顾问认为战争最终可能会通过谈判解决,但他们得出的结论是,现在时机还不成熟,美国不应该被视为向乌克兰人施压,让他们在有势头的时候按兵不动。这些
  • 然后呢甜品小铺里面做那个任务,要死要活做到800个币,结果任务奖励的钻石加起来只有180个,还有零有整的,砍价是让你学明白了再说了你这个游戏本身很多人就是签到下
  • 我深信:在不久的将来一定能看到你们脸上欣悦的笑容…[抱一抱][哇][爱你][害羞][666]谁的青春没有泪和遗憾,即使有重新选择的机会,我仍不改初衷。我深信:在
  • 此六谷,人所食。我立马挤号上去,结果发现他把我号里留的365点券全用了至今不知道买的什么,近一千四的皮肤碎片全发了战队,所有的亲密道具全花了!
  • 我们小区上午出现了一个还是个娃儿,学校同学了,全班同学都去隔离,上午确诊,中午就封了他父母住的这幢楼,然后接走去隔离了,据说这次学生娃儿遭得多[悲伤]现在只能说
  • 善是一种自然的流露,没有一点造作,没有一点企求,像水一样一往无前地流动,没有一点分别心,取舍心,无私地奉献一切,这样才是善,才是真正的上善若水。而对于接受善意的
  • #零碎小时光# 不是我说还有比我更倒霉的人吗来带课 住个破酒店花洒有问题只能手拿着冲 水还贼小自己带了床单枕头被子 把酒店的被子垫在下面 可我只要一动床还是会响
  • 从八字上看婚姻,是一种自然情况下的婚姻规律,结婚或离婚是一种可能性,了解了这些规律和可能性,就懂得如何人为去改善,去趋吉避凶,尽可能提升婚姻质量。若是双方的喜用