揪出二次約會間諜軟體 西工大神祕駭客曝光

https://www.chinatimes.com/newspapers/20231026000869-260309?chdtv

2023/10/26

圖文引用自:chinatimes

大陸央視新聞用戶端報導,中國國家電腦病毒應急處理中心和360公司近日技術分析一款名為「二次約會」的間諜軟體,報告顯示,該軟體是美國國家安全局(NSA)開發的網路間諜武器。據悉,在偵辦西北工業大學被NSA網路攻擊案過程中,成功提取了這款間諜軟體的多個樣本,並鎖定了這起網路間諜行動背後「NSA工作人員」真實身分。

據技術分析報告顯示,「二次約會」間諜軟體是NSA開發的網路間諜武器,該軟體可實現網路流量竊聽劫持、中間人攻擊、插入惡意代碼等惡意功能,它與其他惡意軟體配合可以完成複雜的網路「間諜」活動。

大陸國家電腦病毒應急處理中心高級工程師杜振華說,該軟體是具有高技術水準的網路間諜工具,使攻擊者能夠全面接管被攻擊的(目標)網路設備以及流經這些網路設備的網路流量,從而實現對目標網路中主機和使用者的長期竊密,同時還可以作為下一階段攻擊的「前進基地」,隨時向目標網路中投送更多網路攻擊武器。

據專家指出,「二次約會」間諜軟體長期駐留在閘道器、邊界路由器、防火牆等網路邊界設備上,其主要功能包括網路流量嗅探、網路會話追蹤、流量重定向劫持、流量篡改等。

杜振華稱,該間諜軟體通常是結合特定入侵行動辦公室(TAO)的各類針對防火牆、網路路由器的網路設備漏洞攻擊工具一併使用。一旦漏洞攻擊成功,攻擊者成功獲得目標網路設備的控制許可權,就可以將這款網路間諜軟體植入到目標的網路設備中。

提供相關智權新聞
若您有智權相關新聞,也歡迎透過email連繫。
Scroll to Top