#美国安局网络间谍又一主力装备曝光#细思极恐!美国安局网络间谍又一主力装备曝光!让你的信息大门敞开
在日前美国国家安全局(NSA)组织针对全球数亿公民及行业龙头企业长达十余年的网络攻击被曝光后,美国国安局网络攻击武器库中的又一种主力装备露出马脚。
国家计算机病毒应急处理中心14日正式发布了美国国家安全局专用“NOPEN”远程木马技术分析报告,将美国情治部门的网络间谍手段揭露在世人面前。
《环球时报》记者注意到,根据报告描述,“NOPEN”远程木马一旦被植入受害者计算机,就会成为“潜伏者”,随时向攻击者敞开“金库大门”,各种机密数据、敏感信息“一览无余”。有证据显示,该款木马已经控制全球各地海量的互联网设备,窃取了规模庞大的用户隐私数据。
“NOPEN”远控木马分析报告

近日,国家计算机病毒应急处理中心对名为“NOPEN”的木马工具进行了攻击场景复现和技术分析。该木马工具针对Unix/Linux平台,可实现对目标的远程控制。根据“影子经纪人”泄露的NSA内部文件,该木马工具为美国国家安全局开发的网络武器。“NOPEN”木马工具是一款功能强大的综合型木马工具,也是美国国家安全局接入技术行动处(TAO)对外攻击窃密所使用的主战网络武器之一。
一、基本情况
“NOPEN”木马工具为针对Unix/Linux系统的远程控制工具,主要用于文件窃取、系统提权、网络通信重定向以及查看目标设备信息等,是TAO远程控制受害单位内部网络节点的主要工具。通过技术分析,我单位认为,“NOPEN”木马工具编码技术复杂、功能全面、隐蔽性强、适配多种处理器架构和操作系统,并且采用了插件式结构,可以与其他网络武器或攻击工具进行交互和协作,是典型的用于网络间谍活动的武器工具。
二、具体功能
“NOPEN”木马工具包含客户端“noclient”和服务端“noserver”两部分,客户端会采取发送激活包的方式与服务端建立连接,使用RSA算法进行秘钥协商,使用RC6算法加密通信流量。
该木马工具设计复杂,支持功能众多,主要包括以下功能:内网端口扫描、端口复用、建立隧道、文件处理(上传、下载、删除、重命名、计算校验值)、目录遍历、邮件获取、环境变量设置、进程获取、自毁消痕等。
三、技术分析
经技术分析与研判,该木马工具针对Unix/Linux平台,可在主控端和受控端之间建立隐蔽加密信道,攻击者可通过向目标发送远程指令,实现远程获取目标主机环境信息、上传/下载/创建/修改/删除文件、远程执行命令、网络流量代理转发、内网扫描、窃取电子邮件信息、自毁等恶意功能。该木马工具包含主控端(Client)和受控端(Server)两个部分,具体分析结果如下:
(一)主控端功能分析
文件名:Noclient
MD5:188974cea8f1f4bb75e53d490954c569
SHA-1:a84ac3ea04f28ff1a2027ee0097f69511af0ed9d
SHA-256:ed2c2d475977c78de800857d3dddc739
57d219f9bb09a9e8390435c0b6da21ac
文件大小:241.2KB(241192 字节)
文件类型:ELF32
文件最后修改时间:2011-12-8 19:07:48
支持处理器架构:i386, i486, i586, i686, sparc, alpha, x86_64, amd64
支持操作系统:FreeBSD、SunOS、HP-UX、Solaris、Linux
主控端的主要功能是连接受控端和向受控端发送指令并接收受控端回传的信息:
1、连接目标受控端
主控端通过以下命令行连接目标受控端:
noclient [参数1:目标主机IP地址]:[端口号(默认为32754)]
连接成功后会组合采用RC6+RSA加密算法,在主控端与受控端之间建立加密信道。并回显主控端与被控端基本信息,包括:IP地址和端口号、软件版本、当前工作目录、进程号(PID)、操作系统版本和内核版本、日期时间等。同时主控端建立监听端口(默认为1025),接受受控端的反向连接。
2、命令控制
主控端与被控端成功建立连接后,攻击者可通过主控端控制台向受控端发送指令,该木马工具提供的指令非常丰富。开发者还给出了详细的指令帮助说明。

其中远程控制指令如下所示:
-elevate:提升权限
-getenv:获取环境变量
-gs:未知
-setenv:设置环境变量
-shell:返回命令行接口
-status:查看当前连接状态、本地与远程主机环境信息
-time:查看本地与远程主机的日期、时间和时区信息
-burn:终止控制并关闭远程进程
-call ip port:设置回连IP地址和端口号
-listen port:设置监听端口号
-pid:查看远程受控端进程ID
-icmptimetarget_ip [source_ip]:远程Ping目标地址,查看时延
-ifconfig:查看远程主机的IP地址设置和MAC地址
-nslookup:远程对指定域名进行解析
-ping:远程Ping目标地址,用于内网探测
-trace:远程traceroute
-fixudp port:指定UDP传输端口
另外,还有一些隐藏指令并没有被在控制台帮助中列出,如“-hammy”、“-trigger”、“-triggerold”和“-sniff”等。经研判可能是与其他网络武器或攻击工具之间的功能调用接口。
(二)受控端功能分析
文件名:noserver_linux
MD5:9081d61fabeb9919e4e3fa84227999db
SHA-1:0274bd33c2785d4e497b6ba49f5485caa52a0855
SHA-256:4acc94c6be340fb8ef4133912843aa0e
4ece01d8d371209a01ccd824f519a9ca
文件大小:357KB(356996 字节)
文件类型:ELF32
文件最后修改时间:2011-12-8 19:07:48
受控端被加载运行后会默认监听32754端口。
受控端程序为了干扰和对抗分析,进行了去符号操作,结合代码功能,分析受控端程序的主要功能如下所示:
1.KillProc、kill:终止指定进程
2.Chmod:为指定对象赋权限
3.GetCWD:获得当前工作目录
4.GetPid:获得当前进程ID
5.DeleteFile_Dir:删除指定文件或目录
6.GetFileMD5:获得指定文件MD5摘要
7.GetPCInfo:获得所在主机环境信息
8.Recv:上传、下载数据
9.Connect:建立socket连接
受控端根据主控端指令组合调用相应模块执实现相关恶意操作。
四、使用环境
“NOPEN”木马工具支持在Linux、FreeBSD、SunOS、Solaris、JUNOS和HP-UX等各类操作系统上运行,同时兼容i386、i486、i586、i686、i86pc、i86、SPARC、Alpha、x86_64、PPC、MIPS、ARM以及AMD64等多种体系架构,适用范围较广。根据监控情况,该木马工具主要用于在受害单位内网中执行各类攻击指令,结合其他取情、嗅探工具,级联窃取核心数据。
五、植入方式
“NOPEN”木马工具支持多种植入运行方式,包括手动植入、工具植入、自动化植入等,其中最常见的植入方式是结合远程漏洞攻击自动化植入至目标系统中,以便规避各种安全防护机制。此外,TAO还研发了一款名为Packrat的工具,可用于辅助植入“NOPEN”木马工具,其主要功能为对“NOPEN”木马工具进行压缩、编码、上传和启动。
六、使用控制方式
“NOPEN”木马工具主要包括8个功能模块,每个模块支持多个命令操作,TAO主要使用该武器对受害机构网络内部的核心业务服务器和关键网络设备实施持久化控制。其主要使用方式为:攻击者首先向安装有“NOPEN”木马工具的网内主机或设备发送特殊定制的激活包,“NOPEN”木马工具被激活后回连至控制端,加密连接建立后,控制端发送各类指令操作“NOPEN”木马工具实施网内渗透、数据窃取、其他武器上传等后续攻击窃密行为。

呼伦贝尔期货开户 , AA级期货公司。很多人不明白期货开户怎么选择期货公司?{变量2}时期货手续黄金期货黄金期货费最低是多少?期货手续费返还是怎么回事?期货开户首先是选择一个正规的有优势的公司 , 然后是期货手续费要低,另外有期货手续费返还更好。以下先从题目中问题开始一步步讲解期货开户时的注意事项:

一、先说期货手续费最低问题

期货公司开户的手续费分两种情况,一种是不联系期货公司人员直接在官网开户,这种情况下手续费为默认手续费,都是比较高的,就犹如你去了一家可以议价的服装店买衣服,你没有找导购谈价格,直接拿起衣服就去收银台结账,会给你默认的高价;另一种情况,你事先跟工作人员谈好价钱,再开户,此时就犹如你跟导购员谈了价,那么就要看这个导购员愿意给你定什么价了,给你定的越低他的提成也就越低,具体要看你们两个的议价结果。

期货账户手续费=交易所手续费+佣金,其中交易所手续费是交易所收取的,统一的交易所定的,而佣金是期货公司收的,我们的手续费高低不同就是因为佣金高低不同。所以,大家开户直接问佣金多少就知道高低了,因为交易所手续费不是期货公司所能决定的。

有人问:佣金一分钱也就是手续费为交易所标准是不是手续费为最低了?

这个问题要分两部分回答,首先回答在你的账户来看“是”,因为交易所手续费是交易所收取的,而期货公司只能决定自己收多黄金期货少佣金。那么此时又有人问,为什么期货公司能给一分钱佣金呢,一分钱期货公司不得饿死吗?这个一分钱要从几年前的某家期货公司开启零佣金来说起,该公司宣布自己的所有客户不加收佣金,手续费直接为交易所标准,然后各个同行群起攻之,因为此举动了整个行业的蛋糕,最后证监会出面叫停该公司的的零佣金业务,认定该行为是恶性竞争。那么问题出现了,他不收佣金怎么能赚到钱呢,我们再东财股吧推广工具来看手续费,不收佣金之后就剩下交易所手续费了,而交易所收取的手续费是会再返一部分给期货公司的,所以期货公司不收佣金之后还有交易所返还这一部分利润的,也够吃的了。被证监会叫停了零之后,行业内就开始了一分钱佣金,你不允许我收零,那么收多少是自己定的吧,所以一分钱走个形式。那么此时再来回答这个问题,到底一分钱佣金是不是最低呢,在你的账户来说已经是最低了,但是实际上不是,因为交易所手续费返还给期货公司的这一部分钱还可以再退一部分给客户的,这就是竞争的结果,竞争越激烈对行业利润影响越大,但是对交易者却是利好越多。,,

对期货交易的朋友几个小参考:原油期货参与人数很多,中国的原油期货市场影响力也日趋提高。永安期货在行业内研究水平和投资能力是公认很不错的,个人认为国内最好的期货公司之一。永安期货在各个品种黄金期货的持仓情况,投资者也经常会关注。新浪期货的相关内容很多,我平时也经常会看新浪期货的新闻资讯。上海期货交易所的品种包括贵金属、有色金属、天然橡胶等品种,上海交易所很多品种手续费日内平仓是免费的。动力煤期货是一个非常活跃的期货品种,动力煤期货的日内波动也比较大。股指期货开户门槛是50w,另外还需要答题,测试。中国的股指期货可以说是全世界开户条件最苛刻的了,没有之一。一个很现实的情况是--大多数期货公司只是一个期货交易的通道而已,对于客户的投资其实并不会起到什么帮助作用。

期货开户 , AA级期货公司。很多人不明白期货开户怎么选择期货公司?期货开户时期货手续费最低是多少?期货手续费返还是怎么回事?期货开户首先是选择一个正规的有优势的公司 , 然后是期货手续费要低,另外有期货手续费返还更好。以下先从题目中问题开始一步步讲解期货开户时的注意事项:

一、先说期货手续费最低问题

期货公司开户的手续费分两种情况,一种是不联系期货公司人员直接在官网开户,这种情况下手续费为默认手续费,都是比较高的,就犹如你去了一家可以议价的原油期货服装店买衣服,你没有找导购谈价格,直接拿起衣服就去收银台结账,会给你默认的高价;另一种情况,你事先跟工作人员谈好价钱,再开户,此时就犹如你跟导购员谈了价,那么就要看这个导购员愿意给你定什么价了,给你定的越低他的提成也就越低,具体要看你们两个的议价结果。

期货账户手续费=交易所原油期货手续费+佣金,其中交易所手续费是交易所收取的,统一的交易所定的,而佣金是期货公司收的,我们的手续费高低不同就是因为佣金高低不同。所以,大家开户直接问佣金多少就知道高低了,因为交易所手续费不是期货公司所能决定的。

有人问:佣金一分钱也就是手续费为交易所标准是不是手续费为最低了?

这个问题要分两部分回答,首先回答在你的账户来看“是”,因为交易所手续费是交易所收取的,而期货公司只能决定自己收多少佣金。那么此时又有人问,为什么期货公司能给一分钱佣金呢,一分钱期货公司不得饿死吗?这个一分钱要从几年前的某家期货公司开启零佣金来说起,该公司宣布自己的所有客户不加收佣金,手续费直接为交易所标准,然后各个同行群起攻之,因为此举动了整个行业的蛋糕,最后证监会出面叫停该公司的的零佣金业务,认定该行为是恶性竞争。那么问题出现了,他不收佣金怎么能赚到钱呢,我们再东财股吧推广工具来看手续费,不收佣金之后就剩下交易所手续费了,而交易所收取的手续费是会再返一部分给期货公司的,所以期货公司不收佣金之后还有交易所返还这一部分利润的,也够吃的了。被证监会叫停了零之后,行业内就开始了一分钱佣金,你不允许我收零,那么收多少是自己定的吧,所以一分钱走个形式。那么此时再来回答这个问题,到底一分钱佣金是不是最低呢,在你的账户来说已经是最低了,但是实际上不是,因为交易所手续费返还给期货公司的这一部分钱还可以再退一部分给客户的,这就是竞争的结果,竞争越激烈对行业利润影响越大,但是对交易者却是利好越多。,,

对期货交易的朋友几个小参考:原油期货参与人数很多,中国的原油期货市场影响力也日趋提高。原油期货永安期货在行业内研究水平和投资能力是公认很不错的,个人认为国原油期货内最好的期货公司之一。永安期货在各个品种的持仓情况,投资者也经常会关注。新浪期货的相关内容很多,我平时也经常会看新浪期货的新闻资讯。上海期货交易所的品种包括贵金属、有色金属、天然橡胶等品种,上海交易所很多品种手续费日内平仓是免费的。动力煤期货是一个非常活跃的期货品种,动力煤期货的日内波动也比较大。股指期货开户门槛是50w,另外还需要答题,测试。中国的股指期货可以说是全世界开户条件最苛刻的了,没有之一。一个很现实的情况是--大多数期货公司只是一个期货交易的通道而已,对于客户的投资其实并不会起到什么帮助原油期货作用。


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 辞职 尊敬的领导: 此时辞呈,敬请海涵。 尤忆当初公司募才纳新,未嫌我才疏学浅,承蒙收留。自受命以来,领导厚爱,同事相亲,心怀感念,不敢稍忘。欲效犬马,以
  • 今天的行程不算太顺,东南往西北大调角方向,两个小时出京。中午到了乌兰察布,没想到来看火山的人这么多,估计目前形势下都走远了。中心火山群排队一公里,大部分人直接停
  • 一位相识十余年的友人结婚了,准备了一份威尔士传统的连心木勺Love Spoon作贺礼,写了一封信加进包裹里,这才感到,21世纪了,山海相隔的距离依然切实可碰。月
  • 解筋节已经足够让我感到神奇了。心结这个东西,他也会储存在人体,这个想法,好玩而又新奇。 但是听了老师的理论,我觉得这个是一定存在的。肌肉这个层面,在五行上属土
  • 骞言万语之国庆…1.祖国为什么是母亲,是个女的?那就是个比喻。那比喻是什么?比喻就是好像,你前面那棵银杏树,它的树叶像把扇子,那它是扇子吗?哦,懂了!2.妈妈,
  • 希望22岁会变成更厉害的人 读书,买花,长大 要把未来可期托付给自己 希望我的方向是自己想去而不是所谓对的地方 希望我的力量来自内心而不是别人的赞扬 感恩生活的
  • 患过抑郁症的小伙儿,已经靠治愈小伙伴混吃混喝了好几顿饭了[心][笑cry][馋嘴],生活的意义或许在于你可以去靠意念去治愈别人,而让自己委屈。但是to be r
  • #配音演员文森[超话]# 今天签售的时候,我给森森子说:“老师,那个《聊斋奇谭》里面,你跟晛晛配的角色说——” “啊那个聊斋我不清楚我们俩不是一块录的你问他。”
  • 不食周粟 [bù shí zhōu sù] 意思是形容气节高尚,誓死也不愿与非正义或非仁德的人有瓜葛。 出自 《史记·伯夷列传》: 伯夷、叔齐,孤竹君之二子也
  • 1年小的时候不懂国家的伟大,如今十分庆幸能生长在这最美的土地上,伟大的祖国生日快乐 2偶尔去村里帮帮忙,有一分光发一分热 3在家的日常都是去尘家陪尘一起吃饭每日
  • #推文[超话]# 单推 | 青梅竹马 热爱美食生活小太阳女主和傲娇竹马(sc HE) 《所有人都爱我这多娇花》作者:一碗南瓜粥粥 剧透:这篇文其实完结的有点
  • 昨晚睡前一杯咖啡让我精神到天亮,白天施工没办法补觉,打起精神早起在家打扫卫生,花费一个上午,期间还徒手铲兔屎铲的我都吐了,终于把家里收拾的一尘不染。晚上吃完饭独
  • 2021年,五谷丰登十月销售:品牌机,组装机,笔记本,投影仪,打印机及耗材!销售苹果,华为等品牌手机,华为,ipad等平板电脑!AirPods 华为 beats
  • 【Switch 系統更版本 13.0.0已推出】任天堂早些時候為其混合遊戲機發布了 V.13.0.0 系統韌體更新。與之前僅帶來一些常規錯誤修復的更新不同,這次
  • 广播剧把车删了,真没意思。没错,说的就是漫播上的针锋对决。 以前看的所有影视剧基本上都是阉割版。 车全部删了。以前觉得还没什么。 后来听了广播剧江山许你。 发现
  • 秦州公安分局城区交警大队召开创建全国文明城市誓师动员大会        为全面贯彻落实市委、市政府关于创建全国文明城市的决策部署,落实市局、分局创城工作相关会
  • 刚刚和杰哥感叹命运的神奇,去年6月份微微感受到他的胎动,7.8月份动静已经很大了,而现在他依偎在我的怀抱里,出着粗细的呼吸,感谢你的到来,会守护你一生。 另一
  • 去原素烘焙拿蛋糕,长城路上车水马龙,霓虹弥漫,热闹之中终究会有那么几辆车在路边,不是车胎被扎就是不远处放着“三角”;大概这就是冥冥之中自有某种被预定好的情景,正
  • 你是怎么看待佛的 妳說嘚 10:43 佛 成了现在大多数人心里的救赎 现在的社会 利益大于一切 欲望及攀比之心 只多不少 看不清 道不明想要的得不
  • 耳闻清华建筑院设计的「第四代住房」许久,今天在江边散步顺道来看了看。 先入为主的是设计理念——「层层有园林,户户有庭院」,通过将四合院、胡同街巷、空中别墅、空