点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:美国安局网络间谍又一主力装备曝光!这款控制全球海量设备的木马会让你的信息大门敞开
首页> 国际频道> 国际要闻 > 正文

美国安局网络间谍又一主力装备曝光!这款控制全球海量设备的木马会让你的信息大门敞开

来源:环球时报-环球网2022-03-14 21:08

调查问题加载中,请稍候。
若长时间无响应,请刷新本页面

  【环球时报-环球网报道 记者赵庭璟】在日前美国国家安全局(NSA)组织针对全球数亿公民及行业龙头企业长达十余年的网络攻击被曝光后,美国国安局网络攻击武器库中的又一种主力装备露出马脚。国家计算机病毒应急处理中心14日正式发布了美国国家安全局专用“NOPEN”远程木马技术分析报告,将美国情治部门的网络间谍手段揭露在世人面前。《环球时报》记者注意到,根据报告描述,“NOPEN”远程木马一旦被植入受害者计算机,就会成为“潜伏者”,随时向攻击者敞开“金库大门”,各种机密数据、敏感信息“一览无余”。有证据显示,该款木马已经控制全球各地海量的互联网设备,窃取了规模庞大的用户隐私数据。

  国家计算机病毒应急处理中心通过技术分析,还原了“NOPEN”木马的攻击过程。报告指出,“NOPEN”木马工具为针对Unix/Linux系统的远程控制工具,主要用于文件窃取、系统提权、网络通信重定向以及查看目标设备信息等,是美国国家安全局接入技术行动处(TAO)远程控制受害单位内部网络节点的主要工具。通过技术分析,国家计算机病毒应急处理中心认为,“NOPEN”木马工具编码技术复杂、功能全面、隐蔽性强、适配多种处理器架构和操作系统,并且采用了插件式结构,可以与其他网络武器或攻击工具进行交互和协作,是典型的用于网络间谍活动的武器工具。

  相关网络安全专家对《环球时报》记者表示,这种恶意软件一旦被植入受害者计算机,就会成为“潜伏者”,随时等待上线的“暗号”唤醒,并向攻击者敞开“金库大门”,各种机密数据、敏感信息“一览无余”,并且还可以将受害者的计算机作为“桥头堡”,对受害者所在单位的内部网络进行层层突破,直到完全掌控受害者单位内部网络中的全部信息。

  图:主控端连接目标受控端

  报告显示,“NOPEN”远程木马具有极高的技术水平,可对现有多数网络服务器和网络终端进行远程控制,既可以由攻击者手动植入,也可以由美国国家安全局的网络攻击武器平台自动植入受害者的互联网设备,更能够在受害者的内网中秘密执行多种窃密、破坏等控制指令,潜伏在目标网络中持续完成间谍任务。有证据显示,美国国家安全局利用“NOPEN”远程木马控制了全球各地海量的互联网设备,窃取了规模庞大的用户隐私数据,造成难以估量的严重损失。

图:主控端控制台。主控端与被控端成功建立连接后,攻击者可通过主控端控制台向受控端发送指令

  值得注意的是,根据黑客团体“影子经纪人” (Shadow Brokers)泄露的美国国家安全局内部文件,“NOPEN”木马工具为美国国家安全局开发的网络武器,是一款功能强大的综合型木马工具,也是美国国家安全局接入技术行动处(TAO)对外攻击窃密所使用的主战网络武器之一。

  “NSA作为全球顶级军事强国的研发机构,研发出的武器自然不可能放在武器库中生锈。”网络安全专家表示,从“斯诺登”事件中,国际社会已经知悉,美国军事情报机构长期对全球各国实施网络监控和网络窃密,这些网络武器就是其实施网络监控的重要手段。

  2017年4月,“影子经纪人”公布了一大批NSA开发的网络攻击工具,NSA隶属于美国国防部,因此,这些网络攻击工具完全属于军事用途,被称为“网络武器”可谓实至名归。例如,2017年5月12日,“永恒之蓝”勒索病毒在短时间内席卷全球,犹如网络空间中的“新冠病毒”,给众多企业和个人用户造成了严重的经济损失和数据损失。直到今天,“永恒之蓝”系列勒索病毒仍未完全消除。网络安全专家表示,众所周知,“永恒之蓝”病毒之所以拥有如此强大的传播力和破坏力,正是由于其源自NSA网络武器库中名为“永恒之蓝”的超级漏洞利用工具。“永恒之蓝”事件使国际社会第一次见证了网络武器的可怕威力,但这种“大规模杀伤性”武器却只是NSA庞大网络武器库中的“冰山一角”。

  “事实上,NSA武器库中绝大多数装备是来无影去无踪的各类‘隐身战机’‘隐身潜艇’,可在受害者不知不觉中轻而易举地‘探囊取物’。”网络安全专家对《环球时报》记者表示,此次国家计算机病毒应急处理中心披露的“NOPEN”木马就是NSA武器库中的主力装备之一。

  此外,《环球时报》记者获悉,根据国家计算机病毒应急处理中心的技术分析,“NOPEN”木马被证实对当前多种主流的计算机环境仍然有效。网络安全专家认为,有理由认为,在网络上很可能仍然存在大量没有被发现的受害者,这些受害者面临长期而严重的网络安全风险。并且,这些网络武器的泄露和扩散进一步加剧了日益严峻的网络安全形势,严重危害国际互联网的整体安全,网络空间的军事对抗势必将是一场“零和博弈”,国家计算机病毒应急处理中心的报告再次向全世界敲响了警钟。

[ 责编:丛芳瑶 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 小满将至农事忙

  • 我国成功发射中星3B卫星

独家策划

推荐阅读
(解读人:王挺,系中国科普作家协会副理事长、中国科学技术大学研究员,本文原载于《科普时报》)
2025-05-21 17:56
基于全基因组SNP的种群基因组学研究揭示,全球雪豹可划分为两大遗传支系:北部支系和南部支系。基因组水平评估发现,相比雪豹南部支系,北部支系的基因组杂合度和种群遗传多样性较低,这些特征与其演化历史及较小的有效种群大小相吻合。
2025-05-21 09:38
我国的甘肃皋兰什川古梨园系统、浙江德清淡水珍珠复合养殖系统、福建福鼎白茶文化系统三项遗产系统顺利通过专家评审,正式被联合国粮农组织认定为全球重要农业文化遗产。
2025-05-21 09:43
科学家发现,在线辩论中,GPT-4一类的大语言模型(LLM)如能根据对手的个性化信息调整论据,其说服力将比人类高64.4%。瑞士洛桑联邦理工学院的Francesco Salvi和同事分别将900名美国人与另一个人或GPT-4配对,使双方辩论各种社会政治议题。
2025-05-21 09:40
近日,清华大学李菂团队联合意大利、澳大利亚、德国等多国天文学家,综合“中国天眼”FAST和南非MeerKAT阵列望远镜的优势,对银河系球状星团进行了高精度的脉冲星偏振普查。
2025-05-21 09:37
人形机器人最大的优势在于其外形特点,可以在很多工作空间实现与人类相似的工作效能,并能显著提升工作效率。
2025-05-21 09:36
研究团队综合了多种来源的观测和模拟证据,揭示了极地关键气候要素的变化特征。结果显示,北极气温以每十年0.68摄氏度的速率升高,远高于全球平均水平,南极和青藏高原也呈现出明显增温趋势。
2025-05-21 09:35
生长素是第一个被发现的植物激素,几乎参与了植物生长发育调控的每个过程。
2025-05-21 09:33
科研人员近日首次公布在我国空间站发现一个微生物新物种,并将其命名为“天宫尼尔菌”,相关科研成果在线发表于国际权威期刊上。
2025-05-20 10:24
一项研究首次揭示了肺活量从童年到老年的演变过程。
2025-05-20 10:21
津潍高铁是我国“八纵八横”高铁网京沪通道和沿海通道的重要组成部分。
2025-05-20 10:20
北京大学讲席教授杨荣贵与其在华中科技大学能源与动力工程学院的团队,制备出一种可大规模生产的多级有序穿孔结构铜网,其散热能力优于已报道方案。
2025-05-20 10:19
按照经典理论,有丝分裂或减数分裂后,每个子细胞核应当至少获得一套完整的单倍体染色体,以确保细胞正常发育和功能发挥。然而,最新研究却发现,在某些特定真菌中,
2025-05-20 03:55
最新气候数据显示,全球气温仍然极高,2025年将与2024年一道成为有记录以来最热的一年。
2025-05-19 10:49
5月17日,江西省首颗自主发射的生态环境监测卫星“南昌航空一号”,在甘肃酒泉卫星发射中心成功发射入轨。
2025-05-19 10:47
航天科技看似遥远,其实与我们的生活息息相关,“高高在上”的航天实验,正在引导一场由科技创新驱动的产业变革,重塑着我们的生活方式。
2025-05-19 10:46
为提升各种场景下荧光成像性能,北京大学席鹏团队和深圳大学屈军乐团队合作,通过计算机视觉与荧光显微的融合,提出了一种暗通道光学层切算法使显微成像性能得到大幅提升。
2025-05-19 10:42
《2025中国卫星导航与位置服务产业发展白皮书》18日在北京发布,卫星导航专利申请总量累计突破12.9万件,继续保持全球领先。
2025-05-19 10:07
AG600“鲲龙”批生产首架机(1101)18日在广东珠海成功完成生产试飞,标志着AG600飞机通过取得生产许可证(PC)的关键环节,实物状态满足PC构型要求。
2025-05-19 10:05
去年3月,他和团队在人类历史上第一次为引力子“画像”,那篇发表在国际权威学术期刊《自然》上的论文,就在这里诞生。
2025-05-16 10:55
加载更多