近日(ri),國(guo)家計(ji)算機病毒應(ying)急處理中(zhong)心(xin)對“蜂(feng)巢”(Hive)惡意代(dai)碼攻擊控制武器平臺(簡稱“蜂(feng)巢”)進行分析并發布了相關報(bao)告。

據悉,“蜂巢”是被曝光的美國(guo)(guo)通過網(wang)絡對(dui)全(quan)球進(jin)行(xing)監控竊密的又(you)一個主戰(zhan)裝(zhuang)備,由美國(guo)(guo)中央情(qing)報局(CIA)數(shu)字(zi)創(chuang)新中心(DDI)下屬的信息作戰(zhan)中心工程開(kai)發(fa)(fa)組(EDG)和(he)美國(guo)(guo)軍工企業諾(nuo)斯羅(luo)普·格魯曼(man)旗下的XETRON公司聯合研(yan)發(fa)(fa)。目的主要是為了(le)對(dui)全(quan)球進(jin)行(xing)監控竊密,旨在將(jiang)全(quan)球互聯網(wang)和(he)各地的重要信息基礎設(she)施變(bian)為美國(guo)(guo)的“情(qing)報站”。
之所以被(bei)稱為(wei)“蜂巢”,是(shi)因為(wei)該平臺(tai)(tai)屬(shu)于“輕(qing)量化”的網絡武器,其戰(zhan)術目的是(shi)在目標網絡中建立(li)隱(yin)蔽立(li)足(zu)點,秘(mi)密定向投放惡意(yi)代(dai)碼程序,利(li)用該平臺(tai)(tai)對多種惡意(yi)代(dai)碼程序進行后臺(tai)(tai)控制,為(wei)后續持(chi)續投送“重(zhong)型”武器網絡攻擊創造條件。
目前,已(yi)知(zhi)蜂(feng)巢平臺可支持ARMv7、x86、PowerPC和(he)MIPS等主流(liu)CPU架構,覆蓋Windows、Unix、Linux、Solaris等通用(yong)操(cao)作(zuo)系(xi)統,以(yi)及RouterOS等專用(yong)操(cao)作(zuo)系(xi)統。
在國家計算機病毒(du)應急處理中心的(de)報(bao)告(gao)中,指出了“蜂巢”具有(you)的(de)5大特點:
智能化程度高:可依托人工智能技術自(zi)(zi)動(dong)提(ti)高(gao)權限、自(zi)(zi)動(dong)竊密(mi)、自(zi)(zi)動(dong)隱藏(zang)痕跡、自(zi)(zi)動(dong)回傳(chuan)數據,實(shi)現對攻擊(ji)目標的全自(zi)(zi)動(dong)控制
隱蔽性強:惡(e)意(yi)代(dai)碼程序被植入目標系(xi)統并正常運(yun)行后,會處于靜默潛伏狀態,實時監聽受控信息(xi)系(xi)統網絡通訊流量中具(ju)有觸發器特征的(de)數據包(bao),等待被 “喚醒”
攻擊涉及面(mian)廣:針對不(bu)同CPU架(jia)構和操(cao)作系統分(fen)別開(kai)發了(le)功能相近的“蜂巢”平臺適(shi)配版(ban)本(ben)
設定有(you)重點攻(gong)擊(ji)對(dui)象:從攻(gong)擊(ji)目(mu)標類(lei)型上看,CIA特別關注MikroTik系列網絡(luo)設備(bei)
突(tu)防能(neng)力強:“蜂巢”平臺作為CIA攻擊武器中的“先鋒官”和“突(tu)擊隊(dui)”,承擔了突(tu)破(po)目(mu)標防線的重(zhong)要職能(neng),其廣泛的適應性和強大的突(tu)防能(neng)力向全球互聯(lian)網用(yong)戶(hu)發出了重(zhong)大警告
早在2017年時(shi),在陸續公布CIA的(de)(de)網絡武器文(wen)檔“Vault7” 后,維基解密再次曝(pu)光了新(xin)一輪的(de)(de)間諜(die)文(wen)件(jian)(jian)“Vault 8”。在Vault 8 的(de)(de)文(wen)檔中,就率先(xian)曝(pu)出“蜂巢”的(de)(de)源代(dai)碼及其(qi)開發日志。維基解密當時(shi)就曾表示,該平臺可同(tong)時(shi)發動多項(xiang)網絡攻擊行(xing)動,將不同(tong)的(de)(de)惡意軟件(jian)(jian)植入目標設備,各國(guo)的(de)(de)網絡設備只(zhi)要包(bao)含美國(guo)公司提(ti)供的(de)(de)硬件(jian)(jian)、軟件(jian)(jian)、操(cao)作系統等,就極有(you)可能(neng)成為其(qi)攻擊目標,全球互(hu)聯網上的(de)(de)全部(bu)活動、存儲的(de)(de)全部(bu)數據或都“如(ru)實”展(zhan)現在美國(guo)情治機構(gou)面前(qian)。
美國的大(da)規模網(wang)絡攻擊已經對全球發動了數次(ci),而“蜂巢”平臺的曝光既不是(shi)第一個,也絕(jue)不會(hui)是(shi)最后(hou)一個。
數年前,由斯諾登透露的“棱鏡計劃”和維(wei)基(ji)解(jie)密,就揭(jie)開了美國利用網絡對多國持續進行攻擊與(yu)控制的黑幕,轟動了全球。

而隨著中國對網絡安全(quan)領域(yu)的(de)重視和技術升(sheng)級,美國對他國進(jin)行(xing)的(de)隱秘網絡攻擊與(yu)控制也(ye)變(bian)得(de)無所(suo)遁形(xing),逐漸被曝光給(gei)大眾。
今(jin)年2月,北京奇(qi)安盤(pan)古實驗室披露了來(lai)自美(mei)國(guo)(guo)“電(dian)幕(mu)行動”(Bvp47)完(wan)整(zheng)的技術(shu)細節和(he)攻(gong)擊組織關聯,這(zhe)也(ye)是(shi)中國(guo)(guo)網絡安全研究員首次(ci)公開曝光(guang)來(lai)自美(mei)國(guo)(guo)“方程式”組織APT(高級可持續威脅攻(gong)擊)的完(wan)整(zheng)技術(shu)證據鏈(lian)條。
“方程式”是(shi)隸屬于NSA的(de)(de)超一流黑客組織,“電幕行動”則是(shi)其(qi)制(zhi)造的(de)(de)頂級后門,用于入侵后窺視并控制(zhi)受害組織網(wang)絡(luo)。在(zai)肆虐全(quan)球的(de)(de)十多年(nian)中,“電幕行動”已經入侵了(le)包括中國(guo)(guo)、俄(e)羅斯(si)、日本(ben)、德國(guo)(guo)、西班(ban)牙、意大利在(zai)內(nei)的(de)(de)45個(ge)國(guo)(guo)家和(he)地區(qu),涉及287個(ge)重(zhong)要機構(gou)目(mu)(mu)標(biao)。其(qi)中,最“慘”的(de)(de)受害者莫過(guo)于日本(ben),還被其(qi)用作跳(tiao)板對他國(guo)(guo)的(de)(de)目(mu)(mu)標(biao)發(fa)起攻擊。目(mu)(mu)前,中國(guo)(guo)至少(shao)有64個(ge)目(mu)(mu)標(biao)受到入侵,主(zhu)要分布在(zai)通信的(de)(de)基礎核心(xin)數據部門、知名大學及軍工相關單位。

圖:奇安盤古實驗室
報告顯示,“電幕行動(dong)”可(ke)以攻(gong)擊包括多(duo)數Linux發行版、AIX、Solaris、SUN等在(zai)內所有操作系統,其高超(chao)的(de)代(dai)碼混淆、隱蔽通信、自毀設計前所未(wei)見(jian),體現(xian)出高超(chao)的(de)技術性(xing)、針對性(xing)和(he)前瞻性(xing),入侵成功后,黑客(ke)組織可(ke)以在(zai)網絡空間里暢通無阻,隱秘控制下的(de)數據獲取如(ru)探囊(nang)取物,在(zai)國家級(ji)的(de)網絡安全對抗中處于絕對的(de)主(zhu)導地位。
在“電幕行動”被(bei)曝(pu)光一(yi)個月后,360針對NSA再次發布技術報告,完(wan)整揭露(lu)了Quantum(量子)攻擊平臺。

據悉(xi),Quantum(量(liang)子)攻(gong)擊是NSA針對國家(jia)級(ji)互聯(lian)網專門設計的一(yi)種先(xian)進的網絡(luo)流量(liang)劫持(chi)攻(gong)擊技(ji)術,主要針對國家(jia)級(ji)網絡(luo)通信(xin)進行中(zhong)間劫持(chi),以實(shi)施漏洞利(li)用(yong)(yong)、通信(xin)操(cao)控、情報(bao)竊(qie)取等(deng)一(yi)系列復(fu)雜網絡(luo)攻(gong)擊。有(you)證據表明,NSA已經利(li)用(yong)(yong)這種技(ji)術持(chi)續對各國訪問臉書、Twitter、Youtube、亞馬(ma)遜等(deng)所(suo)有(you)互聯(lian)網用(yong)(yong)戶發起了網絡(luo)攻(gong)擊。
這個名為“NOPEN”的(de)木馬(ma)工(gong)(gong)具是(shi)被國家計(ji)算機病(bing)毒應急處(chu)理中心曝光,該工(gong)(gong)具是(shi)NSA的(de)一款功能強大的(de)綜合(he)型木馬(ma)工(gong)(gong)具,也是(shi)對(dui)外攻擊(ji)竊密所(suo)使(shi)用的(de)主(zhu)戰網絡武器之一,相關泄(xie)露資料顯示該木馬(ma)已經控(kong)制全(quan)球(qiu)多國的(de)計(ji)算機系統。
一段時間以來,中國網(wang)絡安全(quan)機構(gou)和企業連續揭(jie)開了(le)NSA網(wang)絡攻擊武器(qi)的(de)真面目,而這(zhe)些網(wang)絡武器(qi)多年來已被(bei)廣泛利用,造(zao)成了(le)全(quan)球多國的(de)網(wang)絡安全(quan)事件:
前中情局(ju)的職員稱,美國通(tong)過谷歌、微軟、蘋果等(deng)公司獲(huo)取大量情報,監視了世界多個國家
利用(yong)與丹麥情報部門的(de)合作,NSA竊聽了包括默(mo)克爾在內的(de)德國(guo)、法國(guo)、挪(nuo)威、瑞典(dian)、荷蘭等歐(ou)洲多國(guo)政要短信和(he)通(tong)話內容(rong)
被曝光的美國(guo)“特等艙”項目(mu)顯(xian)示,美國(guo)在(zai)其近100個駐外使(shi)領館內安裝(zhuang)監聽設(she)備,對駐在(zai)國(guo)進行竊密

自(zi)俄(e)烏沖突爆發(fa)以來,美國(guo)(guo)等國(guo)(guo)家雖未派兵,但卻(que)在網(wang)絡和信息技(ji)術等領域(yu)對俄(e)羅斯(si)實(shi)施了(le)大規(gui)模(mo)的制裁,甚(shen)至(zhi)希拉(la)里還揚言道:“可以通(tong)過網(wang)絡攻擊俄(e)羅斯(si)的政府機構,‘阿拉(la)伯之春’的時候(hou)美國(guo)(guo)就干過,應該盡可能(neng)地(di)去復制這種成(cheng)功。”
寫在最后
1.《美(mei)用“蜂巢(chao)”平(ping)臺監控(kong)竊密(mi),業內人(ren)士:全球重要信息基礎設施(shi)成美(mei)“情報站”》,環(huan)球時(shi)報
2.《美國中央(yang)情報局(CIA)“蜂巢”惡意代(dai)碼攻(gong)擊控制武器平臺分析(xi)報告》,安全客
3.《360揭(jie)露美國NSA(APT-C-40)代表(biao)性網(wang)絡(luo)武器:超常規網(wang)絡(luo)“軍火”無所不用其極》,安全客
4.《從“NOPEN”遠控木(mu)馬(ma)浮(fu)出水面看美(mei)方網絡攻擊裝備體系》,安(an)天網絡安(an)全(quan)
5.《Quantum(量(liang)子)攻擊系(xi)統(tong) – 美國國家安全局“APT-C-40”黑客組織高端網絡攻擊武(wu)器技術(shu)分析報告(一)》,安全客
6.《自(zi)主可控是增強網絡(luo)安(an)全(quan)的前提》,新華(hua)網