近日,國家計算機病(bing)毒應急處理中(zhong)心對“蜂巢”(Hive)惡意(yi)代碼攻擊控制武器平臺(簡稱“蜂巢”)進(jin)行(xing)分析并發布了相(xiang)關(guan)報告(gao)。
據悉,“蜂巢”是被曝光(guang)的(de)美國通過網(wang)絡對(dui)全球(qiu)進(jin)行監控竊密的(de)又(you)一個主戰(zhan)裝(zhuang)備,由美國中(zhong)央情(qing)報局(CIA)數字創新(xin)中(zhong)心(xin)(xin)(DDI)下屬的(de)信息作戰(zhan)中(zhong)心(xin)(xin)工(gong)程(cheng)開發(fa)組(zu)(EDG)和美國軍(jun)工(gong)企業諾斯羅普·格魯(lu)曼旗下的(de)XETRON公司聯(lian)合研發(fa)。目的(de)主要是為(wei)了對(dui)全球(qiu)進(jin)行監控竊密,旨在將全球(qiu)互(hu)聯(lian)網(wang)和各地(di)的(de)重要信息基礎設施變為(wei)美國的(de)“情(qing)報站”。
之所以(yi)被(bei)稱為(wei)“蜂(feng)巢(chao)”,是因為(wei)該(gai)平(ping)臺屬于“輕量化”的網絡(luo)武器(qi),其戰術目(mu)的是在目(mu)標(biao)網絡(luo)中建立隱蔽立足點,秘密(mi)定向投放(fang)惡意(yi)代碼(ma)程(cheng)序,利用該(gai)平(ping)臺對(dui)多種惡意(yi)代碼(ma)程(cheng)序進行后臺控制(zhi),為(wei)后續(xu)持續(xu)投送“重型”武器(qi)網絡(luo)攻擊創造條件。
目前,已知蜂巢平臺(tai)可(ke)支(zhi)持ARMv7、x86、PowerPC和MIPS等(deng)主流CPU架構(gou),覆(fu)蓋Windows、Unix、Linux、Solaris等(deng)通用操作系統,以及(ji)RouterOS等(deng)專用操作系統。
在國(guo)家(jia)計算機病毒(du)應(ying)急處理中(zhong)心(xin)的報告中(zhong),指(zhi)出(chu)了“蜂巢”具有的5大特(te)點:
智能化程度高:可依托人工智能技術自動提高權(quan)限、自動竊密、自動隱藏痕跡、自動回傳(chuan)數據,實(shi)現(xian)對(dui)攻擊目(mu)標的全自動控制
隱蔽性強(qiang):惡意代碼(ma)程序被植入目標(biao)系統(tong)并正常運行后,會處于靜(jing)默潛伏狀(zhuang)態(tai),實時監聽受控信息系統(tong)網絡通訊(xun)流(liu)量中(zhong)具(ju)有觸發器(qi)特征(zheng)的數據包(bao),等待(dai)被 “喚醒(xing)”
攻(gong)擊涉(she)及面(mian)廣:針(zhen)對不同CPU架構(gou)和操(cao)作系統(tong)分別開發了功能相近(jin)的“蜂巢”平臺適配(pei)版(ban)本
設(she)(she)定有重點攻(gong)擊對象:從(cong)攻(gong)擊目標類(lei)型上看,CIA特別關注MikroTik系列網絡設(she)(she)備
突(tu)防能力(li)強(qiang):“蜂(feng)巢”平臺作為(wei)CIA攻擊武(wu)器中(zhong)的(de)“先鋒官”和“突(tu)擊隊(dui)”,承(cheng)擔(dan)了突(tu)破(po)目標防線的(de)重(zhong)要職(zhi)能,其(qi)廣泛的(de)適應性和強(qiang)大的(de)突(tu)防能力(li)向全球互聯網用(yong)戶發出了重(zhong)大警告
早在2017年時(shi)(shi),在陸續公布CIA的網絡(luo)武(wu)器文檔“Vault7” 后,維基解密再次曝(pu)(pu)光了新一輪(lun)的間諜文件(jian)“Vault 8”。在Vault 8 的文檔中,就(jiu)率先曝(pu)(pu)出(chu)“蜂巢(chao)”的源代碼及(ji)其開發(fa)日志。維基解密當時(shi)(shi)就(jiu)曾表示,該平臺可(ke)同(tong)時(shi)(shi)發(fa)動(dong)多項網絡(luo)攻(gong)擊行(xing)動(dong),將不同(tong)的惡意軟(ruan)件(jian)植入目(mu)標設備,各(ge)國的網絡(luo)設備只要包含美國公司提(ti)供的硬件(jian)、軟(ruan)件(jian)、操作系統等,就(jiu)極有可(ke)能成為其攻(gong)擊目(mu)標,全球互聯網上的全部(bu)活(huo)動(dong)、存儲的全部(bu)數(shu)據或(huo)都“如實”展現在美國情治機構面前。
美國的大規模網絡攻擊已經對全球發動了數次,而“蜂巢”平臺的曝光既(ji)不(bu)是第(di)一個,也絕不(bu)會是最后一個。
數(shu)年前,由斯諾(nuo)登透露的(de)“棱鏡計劃(hua)”和維基解密,就(jiu)揭開了美(mei)國利(li)用網絡對多國持(chi)續進行攻擊與控制的(de)黑幕,轟動了全球。
而隨(sui)著中(zhong)國(guo)對(dui)網(wang)絡(luo)安全領(ling)域的重視和技術升級(ji),美國(guo)對(dui)他國(guo)進行的隱秘網(wang)絡(luo)攻(gong)擊與控制也變得無所(suo)遁形,逐漸(jian)被曝光給(gei)大眾。
今(jin)年2月(yue),北京奇安盤古實驗室披露了來自美(mei)國“電幕(mu)行動”(Bvp47)完整(zheng)的(de)技術(shu)(shu)細節(jie)和攻(gong)擊組織關聯,這也是中國網(wang)絡(luo)安全研究員(yuan)首次公開曝光來自美(mei)國“方程式”組織APT(高(gao)級可持續威脅攻(gong)擊)的(de)完整(zheng)技術(shu)(shu)證據(ju)鏈(lian)條。
“方程(cheng)式(shi)”是隸屬于(yu)NSA的(de)(de)(de)超一流(liu)黑(hei)客組織(zhi),“電幕(mu)(mu)行動”則是其(qi)制(zhi)造的(de)(de)(de)頂級后門,用于(yu)入侵后窺(kui)視并控(kong)制(zhi)受害組織(zhi)網絡。在肆虐全球的(de)(de)(de)十(shi)多年中(zhong),“電幕(mu)(mu)行動”已經入侵了包(bao)括中(zhong)國(guo)、俄(e)羅斯、日本、德國(guo)、西班(ban)牙、意大利在內的(de)(de)(de)45個(ge)國(guo)家(jia)和地區,涉及287個(ge)重要機構(gou)目標(biao)。其(qi)中(zhong),最(zui)“慘”的(de)(de)(de)受害者莫過(guo)于(yu)日本,還被其(qi)用作跳板對他國(guo)的(de)(de)(de)目標(biao)發起攻(gong)擊。目前(qian),中(zhong)國(guo)至少有(you)64個(ge)目標(biao)受到入侵,主(zhu)要分(fen)布(bu)在通信(xin)的(de)(de)(de)基礎核心數據部門、知名大學及軍工(gong)相關單位(wei)。
圖:奇安盤古實驗室
報告顯示(shi),“電幕行動”可(ke)以(yi)攻(gong)擊包括多數(shu)Linux發行版、AIX、Solaris、SUN等在內所(suo)有操作系(xi)統,其高超的(de)(de)(de)代碼混淆(xiao)、隱蔽通信、自毀設計前所(suo)未見,體(ti)現出高超的(de)(de)(de)技術性(xing)、針對(dui)性(xing)和前瞻性(xing),入侵成(cheng)功后,黑客組織可(ke)以(yi)在網(wang)絡(luo)空(kong)間(jian)里暢通無阻,隱秘控制下的(de)(de)(de)數(shu)據獲取(qu)如探囊取(qu)物,在國家級(ji)的(de)(de)(de)網(wang)絡(luo)安(an)全對(dui)抗中處于絕(jue)對(dui)的(de)(de)(de)主導地位。
在“電幕行動”被曝光一個月后,360針對NSA再次發(fa)布技(ji)術報告,完整揭露了Quantum(量子(zi))攻(gong)擊平臺。
據(ju)(ju)悉,Quantum(量(liang)子(zi))攻(gong)擊是NSA針對(dui)國(guo)家級互聯網(wang)專門設計的(de)一(yi)(yi)種(zhong)先進的(de)網(wang)絡(luo)流量(liang)劫(jie)持攻(gong)擊技(ji)(ji)術,主要針對(dui)國(guo)家級網(wang)絡(luo)通信(xin)進行中間劫(jie)持,以(yi)實施漏洞利用、通信(xin)操控(kong)、情報(bao)竊取等一(yi)(yi)系(xi)列復(fu)雜(za)網(wang)絡(luo)攻(gong)擊。有證(zheng)據(ju)(ju)表明(ming),NSA已經利用這種(zhong)技(ji)(ji)術持續對(dui)各國(guo)訪問(wen)臉書、Twitter、Youtube、亞(ya)馬(ma)遜等所有互聯網(wang)用戶發起了網(wang)絡(luo)攻(gong)擊。
這個名為“NOPEN”的木(mu)馬(ma)工(gong)具(ju)是(shi)(shi)被國(guo)家計(ji)算機病毒(du)應急(ji)處理中心曝光,該(gai)工(gong)具(ju)是(shi)(shi)NSA的一(yi)款功能強大(da)的綜合型(xing)木(mu)馬(ma)工(gong)具(ju),也是(shi)(shi)對外(wai)攻擊竊密(mi)所(suo)使用的主(zhu)戰(zhan)網絡武器之一(yi),相關泄(xie)露資料顯示該(gai)木(mu)馬(ma)已經控(kong)制全球多國(guo)的計(ji)算機系統。
一(yi)段時間以來,中國網絡(luo)安全機(ji)構(gou)和(he)企業連續(xu)揭開了(le)NSA網絡(luo)攻(gong)擊武器(qi)的真面目(mu),而這些網絡(luo)武器(qi)多年來已被廣泛(fan)利(li)用,造成了(le)全球(qiu)多國的網絡(luo)安全事件:
前中情局的職員稱,美國通過谷(gu)歌、微(wei)軟、蘋果等公司(si)獲(huo)取大量(liang)情報,監視了世(shi)界多個國家
利用與丹(dan)麥情報部門的合作(zuo),NSA竊聽了包括(kuo)默(mo)克爾在內的德國、法國、挪威、瑞典、荷蘭(lan)等(deng)歐(ou)洲多國政要短信和(he)通話內容
被曝光的美(mei)國(guo)“特等(deng)艙(cang)”項(xiang)目顯示,美(mei)國(guo)在(zai)其近100個駐外(wai)使領館內安裝(zhuang)監聽設備(bei),對駐在(zai)國(guo)進(jin)行竊密(mi)
自俄烏沖突爆發以來,美(mei)國(guo)等(deng)國(guo)家雖未派兵,但卻在網絡和信息技術等(deng)領域對(dui)俄羅(luo)斯(si)實施了大規模的制裁,甚(shen)至希拉里還揚(yang)言(yan)道:“可(ke)以通過(guo)網絡攻擊(ji)俄羅(luo)斯(si)的政府(fu)機構(gou),‘阿拉伯(bo)之春’的時候美(mei)國(guo)就干過(guo),應該盡可(ke)能(neng)地去復制這種成功。”
寫在最后
1.《美(mei)用“蜂(feng)巢”平臺監控竊密,業內人士:全球(qiu)重要(yao)信息基礎(chu)設(she)施成(cheng)美(mei)“情報站”》,環球(qiu)時報
2.《美國中央情報(bao)局(ju)(CIA)“蜂巢(chao)”惡意(yi)代(dai)碼攻擊控(kong)制武器平(ping)臺分析(xi)報(bao)告》,安全客
3.《360揭露(lu)美國NSA(APT-C-40)代(dai)表(biao)性(xing)網(wang)絡武器:超(chao)常規網(wang)絡“軍(jun)火”無(wu)所不用(yong)其(qi)極》,安全客(ke)
4.《從“NOPEN”遠控(kong)木馬浮(fu)出水(shui)面(mian)看(kan)美方網(wang)絡(luo)(luo)攻擊(ji)裝備體(ti)系》,安天(tian)網(wang)絡(luo)(luo)安全
5.《Quantum(量(liang)子)攻擊系統 – 美國(guo)國(guo)家(jia)安全局“APT-C-40”黑客組(zu)織高端網絡(luo)攻擊武器技術分(fen)析(xi)報(bao)告(一(yi))》,安全客
6.《自主可控是增強網絡(luo)安全的前提》,新華網