点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:“二次约会”间谍软件分析报告:网络攻击西北工业大学 美国相关人员真实身份被锁定
首页> 法治频道> 法治要闻 > 正文

“二次约会”间谍软件分析报告:网络攻击西北工业大学 美国相关人员真实身份被锁定

来源:央视新闻客户端2023-09-14 10:31

  近日,国家计算机病毒应急处理中心和360公司对名为“二次约会”(SecondDate)的“间谍”软件进行了技术分析,该“间谍”软件针对基于FreeBSD、Linux、Sun Solaris、Juniper JunOS等平台的路由器等网关设备平台,可实现网络流量窃听劫持、中间人攻击、插入恶意代码等恶意功能,从而与其它“间谍”软件配合完成复杂的网络“间谍”活动。

  根据“影子经纪人”泄露的NSA内部文件,该恶意软件为美国国家安全局(NSA)开发的网络“间谍”武器。“SecondDate”间谍软件是一款中间人攻击专用工具,一般驻留在目标网络的边界设备上,嗅探网络流量并根据需要对特定网络会话进行劫持、篡改。

  在国家计算机病毒应急处理中心会同360公司配合侦办西北工业大学被美国国家安全局(NSA)网络攻击案过程中,成功提取了这款间谍软件的多个样本,并锁定了这起网络“间谍”行动背后美国国家安全局(NSA)工作人员的真实身份。

  一、基本情况

  “二次约会”(SecondDate)间谍软件主要部署在目标网络边界设备(网关、防火墙、边界路由器等),隐蔽监控网络流量,并根据需要精准选择特定网络会话进行重定向、劫持、篡改。

  技术分析发现,“SecondDate”间谍软件是一款高技术水平的网络间谍工具。开发者应该具有非常深厚的网络技术功底,尤其对网络防火墙技术非常熟悉,其几乎相当于在目标网络设备上加装了一套内容过滤防火墙和代理服务器,使攻击者可以完全接管目标网络设备以及流经该设备的网络流量,从而实现对目标网络中的其他主机和用户实施长期窃密,并作为攻击的“前进基地”,随时可以向目标网络投送更多网络进攻武器。

  二、具体功能

  “二次约会”(SecondDate)间谍软件长期驻留在网关、边界路由器、防火墙等网络边界设备上,可针对海量数据流量进行精准过滤与自动化劫持,实现中间人攻击功能。其主要功能包括网络流量嗅探、网络会话追踪、流量重定向劫持、流量篡改等。

  三、技术分析

  该“间谍”软件针对路由器、防火墙等网络设备平台,SecondDate支持分布式部署,由服务器端程序和客户端程序构成,攻击者事先通过其他方式将客户端程序植入目标网络设备,然后使用服务器端程序对客户端进行命令控制。其主要工作流程和技术分析结果如下:

  (一)服务器端

  服务器端的主要功能是与客户端建立连接并下发控制规则,由客户端完成相应恶意操作。如表1、图1、图2、图3所示。

  1、连接客户端

  通过在命令行参数中指定客户端IP和端口号实现与客户端建立连接。

  图1 与客户端建立连接

  2、获得客户端当前状态

  图2 获得客户端状态信息

  3、配置客户端规则

  图3 配置客户端规则

  如图3所示,攻击者可指定源IP地址、源端口、目的IP地址、目的端口、协议类型、TCP标志等对网络流量进行过滤,并且可以指定匹配正则表达式文件以获取特定内容的流量,并且能够在流量中插入包含特定内容的文件。

  (二)客户端

  从分析结果看,客户端被植入并配置相应规则后,可以在网络设备后台静默运行,攻击者可以使用服务器端进行控制也可以直接登录到网络设备后台进行命令控制。如表2、图4、图5和图6所示。

  1、指定本地端口

  图4 客户端指定本地端口

  2、根据指令规则执行相应操作

  图5 客户端执行控制指令

  3、插入文件

  图6 客户端执行文件插入指令

  4、指令集

  经分析,客户端支持的主要指令及其功能说明如表3所示。

  客户端指令集非常丰富,可以实现对网络流量的内容过滤、中间人劫持以及内容注入等恶意操作。

  四、使用环境

  “二次约会”(SecondDate)间谍软件支持在Linux、FreeBSD、Solaris、JunOS等各类操作系统上运行,同时兼容i386、x86、x64、SPARC等多种体系架构,适用范围较广。

  五、植入方式

  “二次约会”(SecondDate)间谍软件通常结合特定入侵行动办公室(TAO)的各类针对防火墙、路由器的网络设备漏洞攻击工具使用,在漏洞攻击成功并获得相应权限后,植入至目标设备。

  六、使用控制方式

  “二次约会”(SecondDate)间谍软件分为服务端和控制端,服务端部署于目标网络边界设备上,通过底层驱动实时监控、过滤所有流量;控制端通过发送特殊构造的数据包触发激活机制后,服务端从激活包中解析回连IP地址并主动回连。网络连接使用UDP协议,通信全程加密,通信端口随机。控制端可以对服务端的工作模式和劫持目标进行远程配置,根据实际需要选择网内任意目标实施中间人攻击。

  我们与业内合作伙伴在全球范围开展技术调查,经层层溯源,发现了上千台遍布各国的网络设备中仍在隐蔽运行“二次约会”间谍软件及其衍生版本,并发现被美国国家安全局(NSA)远程控制的跳板服务器,其中多数分布在德国、日本、韩国、印度和中国台湾。在多国业内伙伴通力合作下,我们的工作取得重大突破,现已成功锁定对西北工业大学发起网络攻击的美国国家安全局(NSA)工作人员的真实身份。

  随着我国综合国力的不断增强和国际战略格局的深刻变化,境外“间谍”情报机构对我国开展间谍情报活动的力度不断加大,通过网络开展“间谍”窃密活动已成为主要手段之一。

  在此背景下,我国政府、行业龙头企业、大学、医疗机构、科研单位等应加快排查自身网络“间谍”攻击线索和安全隐患,与有能力的网络安全公司合作获取数字安全服务,依托大数据、平台、探针、专家构建安全运营中心,低成本、高效能获得数字安全能力。实现“看见”全网资产、全网态势、国家级间谍攻击活动,具备“处置”安全风险、高级威胁、间谍行动等核心安全能力,最终能够实时分析、实时发现、实时阻断、实时清理、实时恢复。

  (总台央视记者 陈雷 张岗)

[ 责编:孙满桃 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 画好“同心圆”,汇聚发展“向心力”

  • 第138届广交会第一期闭幕

独家策划

推荐阅读
农业保险作为灾后恢复生产的重要政策工具,如何更好守护农民“钱袋子”?
2025-10-20 09:55
安徽师范大学校长熊宇杰教授联合中国科学技术大学相关科研团队,成功创制出亚纳米级高熵合金,这一方法具备广泛普适性,可制备包含多达十种金属元素的高熵合金。
2025-10-20 09:51
财政部日前发布的2025年前三季度财政收支情况显示,前三季度,全国一般公共预算支出208064亿元,同比增长3.1%。
2025-10-20 09:49
中国科学技术大学毕国强教授团队17日在《科学》杂志发表一项神经科学领域的突破性研究成果,揭示了大脑高效传递信息的“微观密码”。
2025-10-20 09:43
高校是科技创新体系的重要组成部分,高校科研人员是推进科技创新的重要人才队伍。
2025-10-20 09:41
世界气象组织(WMO)近日报告称,2024年的大气二氧化碳浓度创下历史最大增幅,达到有记录以来的最高水平。” 
2025-10-17 09:51
10月17日,《科学》发表了庾强团队的一项重要成果。
2025-10-17 09:46
据国家粮食和物资储备局最新发布的消息,今年夏粮旺季收购已于9月底结束,累计收购小麦10795万吨。
2025-10-17 09:42
监测显示,15日新疆、西藏、青海、甘肃、内蒙古等地出现7至8级大风,局地阵风10级;新疆、内蒙古中东部、黑龙江、吉林、辽宁等地最高气温下降6℃至10℃,局地12℃以上。
2025-10-17 09:41
10月14日,随着满深502-H3井钻头穿透8380米地层,这口历经岩层卡阻、垮塌风险与高含硫考验的超深井成功完钻,成为塔里木油田“十四五”期间第223口8000米级超深井。
2025-10-17 09:38
高分辨光谱成像芯片“玉衡”,实现了亚埃米级光谱分辨率、千万像素级空间分辨率的快照光谱成像。
2025-10-16 09:50
10月13日至15日,第十四届中国国际专利技术与产品交易会在大连举行。近日,天津市河东区大王庄街社区卫生服务中心完成了天津市国产九价HPV疫苗的首针接种,而这背后,离不开专利技术的支撑。
2025-10-16 10:06
10月的上海淀山湖波光粼粼,岸边的东方绿舟国防园已万事俱备,只待“2025年全国青少年智能无人系统应用大赛(IUSAC2025)”拉开帷幕。
2025-10-16 09:48
到2027年底,在全国范围内建成2800万个充电设施,提供超3亿千瓦的公共充电容量,满足超过8000万辆电动汽车充电需求,实现充电服务能力的翻倍增长。
2025-10-16 09:48
我国自主研发的新一代超高速实时示波器正式发布,其带宽突破90GHz、达到国际先进水平,这标志着全球电子通信产业迎来超高速信号“中国标尺”。
2025-10-16 09:44
在15日举行的中国环境与发展国际合作委员会2025年年会开幕式上,生态环境部部长、国合会中方执行副主席黄润秋表示,要以美丽中国先行区建设为牵引,深化美丽中国建设推进落实机制,分级分类推进美丽中国地方实践。
2025-10-16 10:02
“经过不懈努力,中国以占世界9%的耕地、6%的淡水资源,养育了世界近1/5的人口,这本身就是对世界粮食安全的巨大贡献。钱毅介绍,目前,我国已经建成粮食储运等5个国家级科技创新平台基地,26个部级粮食技术创新中心和重点实验室,以及百余个地方研发创新平台。
2025-10-15 10:49
外交部发言人林剑14日表示,中国机器人正展现出广阔应用前景,逐步从实验室走进工厂生产线和各国百姓家。林剑介绍,国际机器人联合会此前发布的《2025年世界机器人报告》显示,2024年中国在役工业机器人存量突破200万台,居全球首位。
2025-10-15 10:45
约两年前,谷歌旗下深度思维公司宣布,借深度学习技术发现220万种新型晶体材料。科学家期待借助AI,设计出可规模化生产、真正影响日常生活的先进材料,让AI在材料科学领域的价值真正落地。
2025-10-15 10:44
加载更多