国家计算机病毒应急处理中心和360公司4日联合发布《“黑客帝国”调查报告——美国中央情报局(CIA)(之一)》,揭秘了美国中央情报局利用网络攻击他国的相关情况,披露部分发生在中国和其他国家的网络安全典型案事件的具体过程,全面深入分析美国中央情报局的网络攻击窃密和相关现实危害活动,以及其对美国成为“黑客帝国”所做的贡献。
长期以来,美国中央情报局(CIA)在世界各地秘密实施“和平演变”和“颜色革命”,持续进行间谍窃密活动。国家病毒应急处理中心和360公司4日发布的最新报告披露CIA在全球各地策划组织实施大量“颜色革命”事件的主要技术手段,其中包括一款被称为“蜂拥”的非传统政权更迭技术,用于推动通过互联网联接的年轻人加入“打一枪换一个地方”的流动性抗议活动。
CIA是美国联邦政府主要情报机构之一,总部位于美国弗吉尼亚州兰利,下设情报处(DI)、秘密行动处(NCS) 、科技处(DS&T)、支援处(DS)四个部门。其主要业务范围涉及:收集外国政府、公司和公民情报信息;综合分析处理其他美国情报机构收集的情报信息;向美国高层决策者提供国家安全情报和安全风险评估意见;根据美国总统要求组织实施和指导监督跨境秘密活动等。
这份系列报告第一部分表示,进入二十一世纪以来,互联网的快速发展给CIA的渗透颠覆和捣乱破坏活动提供了新的机遇,全球各地使用美国互联网设备和软件产品的机构和个人成为CIA的傀儡“特工”,帮助该机构迅速成为网络谍报战中的“明星”。
无论是2014年乌克兰的“颜色革命”、中国台湾“太阳花革命”,还是2007年缅甸“藏红花革命”、2009年伊朗“绿色革命”等未遂的“颜色革命”事件,都摆脱不了美国情治机构的影响。据统计,数十年来,CIA至少推翻或试图推翻超过50个他国合法政府(而中央情报局只承认其中的7起),在相关国家引发动乱。
综合分析上述事件中的各类技术,信息通信和现场指挥成为影响事件成败的决定性因素。美国的这些技术在国际上处于领先地位,给美国情治部门对外发动“颜色革命”提供了前所未有的技术可能性。国家病毒应急处理中心和360公司的报告披露了CIA惯用的五种手段。
首先是提供加密网络通信服务。为帮助中东地区部分国家的抗议者保持联络畅通,同时避免被跟踪和抓捕,美国公司(据称具有美国军方背景)研发出一种可以接入国际互联网又无法追踪的TOR技术(“洋葱头”路由技术,The Onion Router)。相关服务器对流经它们的所有信息进行加密,从而帮助特定用户实现匿名上网。该项目由美国企业推出后,立即向伊朗、突尼斯、埃及等国的反政府人员免费提供,确保那些“想动摇本国政府统治的异见青年”在参与活动时,能躲避当地合法政府的审查和监视。
其次是提供断网通联服务。为确保突尼斯、埃及等国的反政府人员在断网情况下仍能与外界保持联系,美国谷歌、推特公司迅速推出一款名为“Speak2Tweet”的专用服务,它允许用户免费拨号并上传语音留言,这些留言被自动转换成推文后再上传至网络,通过推特等平台公开发布,完成对事件现场的“实时报道”。
第三是提供基于互联网和无线通讯的集会游行活动现场指挥工具。美国兰德公司花费数年研发出一款被称为“蜂拥”的非传统政权更迭技术,用于帮助通过互联网联接的大量年轻人加入“打一枪换一个地方”的流动性抗议活动,大大提升了活动现场指挥效率。
第四是美国公司研发一款名为“暴动”的软件。该软件支持100%独立的无线宽带网络、提供可变WiFi网络,不依赖任何传统物理接入方式,无须电话、电缆或卫星连接,能轻易躲过任何形式的政府监测。借助上述功能强大的网络技术和通讯技术手段,CIA在全球各地策划组织实施了大量“颜色革命”事件。
第五是美国国务院将研发“反审查”信息系统作为重要任务,并为该项目注资超过3000万美元。
具体到中国境内多起典型网络攻击事件,国家病毒应急处理中心和360公司在调查过程中,从受害单位信息网络中捕获并成功提取了一大批与网曝美国中央情报局(CIA)“Vault7”(穹顶7)资料紧密关联的木马程序、功能插件和攻击平台样本。据了解,公安机关已跟进此事。
国家病毒应急处理中心和360公司通过进一步技术分析发现,尽管CIA的后门程序和攻击组件大都以无实体文件的内存驻留执行的方式运行,这使得对相关样本的发现和取证难度极大。即使这样,联合技术团队还是成功找到了解决取证难题的有效方法,发现了CIA所使用的9个类别的攻击武器,包括攻击模块投递类、远程控制类、信息收集窃取类、第三方开源工具类等。
其中,联合技术团队偶然提取到CIA使用的一款信息窃取工具,它属于网曝美国国家安全局机密文档《ANT catalog》48种先进网络武器中的一个,是美国国家安全局的专用信息窃取工具。这种情况说明美国中央情报局和美国国家安全局会联合攻击同一个受害目标,或相互共享网络攻击武器,或提供相关技术或人力支持。这为对APT-C-39攻击者身份的归因溯源补充了新的重要证据。2020年,360公司独立发现了一个从未被外界曝光的APT组织,将其单独编号为APT-C-39。该组织专门针对中国及其友好国家实施网络攻击窃密活动,受害者遍布全球各地。
此外,CIA攻击武器的威力和危害性可以从第三方开源工具类中一窥端倪。该类攻击手段是指,CIA经常使用现成的开源黑客工具进行攻击活动。CIA网路攻击行动的初始攻击一般会针对受害者的网络设备或服务器实施,也会进行社会工程学攻击。在获得目标权限之后,其会进一步探索目标机构的网络拓扑结构,在内网中向其它联网设备进行横向移动,以窃取更多敏感信息和数据。被控制的目标计算机,会被进行24小时的实时监控,受害者的所有键盘击键都会被记录,剪切板复制粘贴信息会被窃取,USB设备(主要以移动硬盘、U盘等)的插入状态也会被实时监控,一旦有USB设备接入,受害者USB设备内的私有文件都会被自动窃取。条件允许时,用户终端上的摄像头、麦克风和GPS定位设备都会被远程控制和访问。
最新报告通过实证分析发现,CIA网络武器使用了极其严格的间谍技术规范,各种攻击手法前后呼应、环环相扣,现已覆盖全球几乎所有互联网和物联网资产,可以随时随地控制别国网络,盗取别国重要、敏感数据,而这无疑需要大量的财力、技术和人力资源支撑,美国式的网络霸权可见一斑,“黑客帝国”实至名归。
针对CIA对我国发起的高度体系化、智能化、隐蔽化的网络攻击,境内政府机构、科研院校、工业企业和商业机构如何快速“看见”并第一时间进行处置尤为重要。报告建议,为有效应对迫在眉睫的网络和现实威胁,我们在采用自主可控国产化设备的同时,应尽快组织开展APT攻击的自检自查工作,并逐步建立起长效的防御体系,实现全面系统化防治,抵御高级威胁攻击。
来源:国家计算机病毒应急处理中心网站
本期编辑:胡洪江、林帆
本文初摘录于:2023-05-04,最后校对或编辑于:2023-10-13
本页面二维码
© 版权声明:
本站资讯仅用作展示网友查阅,旨在传播网络正能量及优秀中华文化,版权归原作者所有。
如有侵权请 联系我们 予以删除处理。
其他事宜可 在线留言 ,无需注册且留言内容不在前台显示。
了解本站及如何分享收藏内容请至 关于我们。谢谢您的支持和分享。
猜您会读:
-
DEEPSEEK评论俄乌冲突:泽连斯基根本不懂战争,也不知道怎么结束战争
泽连斯基根本不懂什么是战争,更谈不上懂怎么结束战争2025年的俄乌战场,硝烟未散,而和平的曙光却始终笼罩在政治博弈的迷雾中。乌克兰总统泽连斯基以战时领袖的形象登上国际... 2025-05-24 -
印巴边境的火星子还没灭,印度总理莫迪就已经点起了胜利的烟火。5月13日,印度人民党突然宣布,全国将开展为期十天的“Tiranga Yatra”爱国巡游,宣传“辛杜尔行动”的成果。... 2025-05-22
-
英媒:特朗普向乌欧领导人转述他和普京达成的协议时,对方震惊了
美国总统特朗普日前再度与俄罗斯、乌克兰以及欧洲多国领导人通话,斡旋俄乌问题。欧方认为,从通话的结果来看,特朗普想要抽身而退。5月19日,在与普京通话后,特朗普在其社交... 2025-05-22 -
美国的通货膨胀越来越“具象”化了。早上,有朋友发来信息称,这套名为“Flat Black T Bar Cabinet Handle Pull 3 Inch Hold Center”的钉子,原本一大包(共12套... 2025-05-18
- 举世瞩目的俄乌谈判,最终在土耳其不欢而散。普京没去,泽连斯基没去,特朗普也没去,在土耳其外长主持下,俄乌和谈,不到两个小时就结束了。算起来,这是三年来,双方代表再... 2025-05-18
-
全球变局下的中国战略智慧:从印巴冲突到巴拿马运河易主 ——兼论中国领导层的全球视野与战略定力
全球变局下的中国战略智慧:从印巴冲突到巴拿马运河易主——兼论中国领导层的全球视野与战略定力2025年的国际局势风云激荡,印巴军事冲突升级、巴拿马运河控制权更迭、俄乌战... 2025-05-11 -
2025年4月底,中国政府正式发布了《关于新冠疫情防控与病毒溯源的中方行动和立场》白皮书,开宗明义指出一个被西方反复回避的问题:美国在全球关注的生物安全议题上,至今未向... 2025-05-08
- 在国际舞台这盘大棋上,美国长期在台海、南海对中国围追堵截,试图遏制中国发展。然而,中国并未被动应对,而是另辟蹊径,以中东为战略支点,凭借一系列举措,让美国陷入“西... 2025-05-07
- 1946年3月,英国前首相丘吉尔在美国富尔顿发表的反苏演说,又称铁幕演说。铁幕演说也被认为是正式拉开了冷战的序幕。麦克鲁尔校长,女士们先生们,以及最尊敬的美利坚合众国总... 2025-05-07
- 中国历史上最好的四十年。中国有文字记载的三千年历史,能够吃饱饭的年代屈指可数,能吃上肉的年代更是凤毛麟角。至于不打仗、不逃荒、百姓相安的时代,几乎从未存在过。唯一... 2025-05-07
- 当地时间5月1日,美国财政部宣布设立美国-乌克兰重建投资基金协议,该份协议就是之前说的矿产协议。经过两国长期的讨价还价,终于达成了这份协议,美国和乌克兰各占基金的50%... 2025-05-05
-
木板封门!创业10年号称粉丝上千万,网红家装公司陷资金链危局
宣称拥有上千万粉丝的网红家装企业——住范儿上海公司已人去楼空,大门被封。住范儿曾定下2025年销售额100亿元目标,但近8年获得的5轮融资超3亿元未能挽救其困境。律师建议受... 2025-06-03 -
乌克兰改写了战争规则:乌无人机从俄境内发射对俄军用机场发动大规模袭击
6月1日,俄罗斯多个地区遭到乌克兰武装部队(AFU)无人机的袭击。俄罗斯国防部发布了该消息。据俄罗斯国防部称,俄罗斯的摩尔曼斯克、伊尔库茨克、伊万诺沃、梁赞和阿穆尔州的... 2025-06-03 - 近日,河北省廊坊市的颜女士向记者反映,因其身份信息被错列为一起经济纠纷案件被执行人,两年内多次被廊坊市广阳区人民法院核查、传唤,甚至在其多次澄清后,执行局工作人员... 2025-06-01
-
知名黄金机构疑爆雷,总部被封,有人全家被套超1200万,前员工:所有钱都投进去了
知名黄金机构疑似爆雷!日前,多名网友表示,黄金综合服务商——浙江永坤控股有限公司(下文简称:永坤黄金)出现兑付异常,无法兑付也无法退款。据悉,永坤黄金的黄金买卖业务... 2025-06-01 - 导语:2025年5月30日,全球首个以调解为核心的国际法律组织——国际调解院在香港正式成立!60个国家、20个国际组织代表齐聚香江,签署《关于建立国际调解院的公约》。然而,美... 2025-05-30
- 近日,武汉发生一起令人震惊的恶性枪击事件,造成1人死亡、2人受伤。案件发生后,警方迅速介入调查,目前犯罪嫌疑人已被抓获,案件细节逐步浮出水面。案发经过:摩托车男子持... 2025-05-29
- 极目新闻记者 谢茂 邓波近日,网络曝光了一份四川省卫健委下发的《关于对举报材料进行核查的通知》。该通知中称,四川省卫健委近期收到举报信,其中反映了“部分医疗机构医... 2025-05-29
- “我主张两岸要和平统一!”近日,台湾时事评论员郭正亮在节目中公开讲明自己对如何解决两岸问题的立场和观点。作为一位曾担任过民进党民意代表的前政治人物,一位因客观、中... 2025-05-26
- 香港廉政公署官网5月21日通报称,廉政公署近日展开代号「战鼓」的执法行动,侦破一宗涉及观塘一个住宅发展项目建筑地盘的贪污造假案。 廉署人员在行动中先后拘捕10名男子,... 2025-05-24
-
英媒:特朗普向乌欧领导人转述他和普京达成的协议时,对方震惊了
美国总统特朗普日前再度与俄罗斯、乌克兰以及欧洲多国领导人通话,斡旋俄乌问题。欧方认为,从通话的结果来看,特朗普想要抽身而退。5月19日,在与普京通话后,特朗普在其社交... 2025-05-22