久草日韩欧美视频免费播放|A级黄色免费超碰avv|日本色情免费观看网站|在线无码人妻黄色三级片香蕉|欧美乱伦免费视频|免费国产黄在线观看|AAA级黄色视频网站|婷婷五月制服丝袜|日本在线无码播放器|精品亚洲无码免费

財金要聞

美網(wǎng)絡(luò)武器庫 都有什么兇器

“想哭”勒索軟件肆虐全球幾天后,幕后黑手追查終于稍有眉目:網(wǎng)絡(luò)安全公司俄羅斯卡巴斯基實驗室和美國賽門鐵克公司15日表示,這個勒索軟件可能與一個叫“拉扎勒斯”的黑客組織有關(guān),在這次網(wǎng)絡(luò)攻擊中,他們利用從此前泄露的美國國家安全局(NSA)網(wǎng)絡(luò)武器庫中的黑客工具“永恒之藍(lán)”制作了惡意勒索軟件。

路透社曾援引美國聯(lián)邦政府公布的數(shù)據(jù)以及情報部門官員的話報道稱,美國90%的網(wǎng)絡(luò)項目開支用于研發(fā)黑客攻擊武器,各種攻擊武器可侵入“敵人”的電腦網(wǎng)絡(luò)、監(jiān)聽民眾、令基礎(chǔ)設(shè)施癱瘓或受阻。網(wǎng)絡(luò)安全專家指責(zé),美國斥巨資研發(fā)黑客攻擊工具而非自衛(wèi)機制,造成全球網(wǎng)絡(luò)環(huán)境“更不安全”。

“勒索軟件不是由美國國安局開發(fā),而是由犯罪團(tuán)伙開發(fā),可能是犯罪分子,也可能是外國政府?!泵绹偨y(tǒng)國土安全與反恐助理博塞特15日回應(yīng)“想哭”勒索軟件事件時說,但他回避了美國情報機構(gòu)外泄的黑客工具是否會在未來導(dǎo)致更多網(wǎng)絡(luò)攻擊的問題。

實際上,引發(fā)此次勒索軟件肆虐的NSA網(wǎng)絡(luò)武器庫泄露早于去年8月就被披露出來。當(dāng)時,一個名叫“影子中間人”的黑客組織宣稱已攻入NSA下屬的“方程式組織”黑客組織,盜取其網(wǎng)絡(luò)武器庫。“影子中間人”通過社交平臺泄露其中部分黑客工具和數(shù)據(jù),并以100萬個比特幣(價值約為5.68億美元)的高價公開拍賣完整數(shù)據(jù)包,但叫賣沒有引起回應(yīng)和廣泛的關(guān)注,最終流拍。

此后,“影子中間人”幾次嘗試出售NSA網(wǎng)絡(luò)武器庫都沒有成功,其最近一次曝光NSA網(wǎng)絡(luò)武器的信息發(fā)布于今年4月中旬,該組織稱NSA曾入侵國際銀行系統(tǒng),以監(jiān)控一些中東和拉丁美洲銀行之間的資金流動。NSA網(wǎng)絡(luò)武器庫黑客工具“永恒之藍(lán)”據(jù)信就是由“影子中間人”泄露的。

盡管“影子中間人”牟利的目的未能實現(xiàn),但其盜取的黑客工具源自NSA的說法卻被認(rèn)為可靠性很高。去年“影子中間人”公布部分黑客工具和數(shù)據(jù)時,“棱鏡門”事件曝光者斯諾登就提供了一份NSA“惡意軟件植入操作手冊”,佐證“影子中間人”叫賣的網(wǎng)絡(luò)武器攜帶NSA的虛擬指紋。例如,NSA“惡意軟件植入操作手冊”指導(dǎo)操作人員在使用一個惡意軟件程序SECONDDATE時,需要借助一個特殊的16位字符串“ace02468bdf13579”,而“影子中間人”泄露的幾十個黑客工具中,工具SECONDDATE就在其中,其相關(guān)代碼更是大量包含這一字符串。

提到NSA網(wǎng)絡(luò)武器庫,就繞不開“方程式組織”。這個黑客組織被認(rèn)為是NSA一個“不愿承認(rèn)”的部門,近似“奇幻熊”黑客組織之于俄羅斯。在2015年被卡巴斯基實驗室“抓現(xiàn)行”之前,“方程式組織”隱秘地活躍了15年之久。媒體報道稱,由于惡意軟件開發(fā)、行動技術(shù)突破和對目標(biāo)封鎖所花費的時間、金錢均由國家資助,項目資源幾乎不受限,“方程式組織”得以成為全球“最?!钡暮诳徒M織。

在卡巴斯基實驗室此前公布的“方程式組織”制造的42個國家范圍內(nèi)的500次感染中,伊朗、俄羅斯、巴基斯坦、阿富汗、印度、敘利亞、馬里名列前茅。由于惡意軟件內(nèi)置自毀機制,“方程式組織”的攻擊很難被追蹤,因此此次武器庫泄露的黑客工具和此前暴露的一些攻擊手法,僅能代表NSA網(wǎng)絡(luò)武器庫的冰山一角。

部分NSA網(wǎng)絡(luò)武器

NSA下屬“方程式組織”由卡巴斯基實驗室發(fā)現(xiàn)并命名,名字來源于他們在網(wǎng)絡(luò)攻擊中對使用強大加密方法的偏好。在此前的網(wǎng)絡(luò)攻擊中,他們曾使用蠕蟲病毒、硬盤病毒、間諜軟件、基于網(wǎng)絡(luò)展開攻擊等多種攻擊手法。

Fanny蠕蟲病毒

Fanny蠕蟲病毒是最厲害的蠕蟲病毒,可以入侵有網(wǎng)閘隔離的網(wǎng)絡(luò)。Fanny蠕蟲病毒使用了一種獨特的基于USB的控制機制,主要通過U盤感染來實現(xiàn)。

U盤中有一個隱藏存儲區(qū)域可收集來自被隔離網(wǎng)絡(luò)的基本系統(tǒng)信息,當(dāng)感染蠕蟲病毒的U盤被插入后,在聯(lián)網(wǎng)狀態(tài)下,可立即將收集到的信息發(fā)送給攻擊者;如果攻擊者想要對被網(wǎng)閘隔離的網(wǎng)絡(luò)環(huán)境運行指令,他們可把指令通過蠕蟲病毒存儲在U盤的隱蔽空間,當(dāng)U盤被插入目標(biāo)電腦后,蠕蟲病毒會自動識別并運行指令。

“震網(wǎng)”病毒

據(jù)報道,“震網(wǎng)”是首個專門針對工業(yè)控制系統(tǒng)編寫的破壞性病毒,其中含有Fanny蠕蟲病毒的漏洞入侵技術(shù),能夠利用對Windows系統(tǒng)和西門子SIMATIC WinCC系統(tǒng)的7個漏洞進(jìn)行攻擊,據(jù)稱由美國與以色列政府共同研發(fā)。

“震網(wǎng)”病毒結(jié)構(gòu)異常復(fù)雜、隱蔽性超強,在電腦操作員將被病毒感染的U盤插入USB接口后,這種病毒就會在不需要任何操作的情況下,取得工業(yè)電腦系統(tǒng)控制權(quán)。

在對伊朗核設(shè)施的攻擊中,該病毒突然更改了離心機中的發(fā)動機轉(zhuǎn)速,這種突然的改變足以摧毀離心機運轉(zhuǎn)能力且無法修復(fù),且在離心機失控后,病毒仍向控制室發(fā)出“工作正?!钡膱蟾?,令離心機在“神不知鬼不覺”的情況下被摧毀。

間諜軟件

Regin間諜工具是賽門鐵克公司2014年發(fā)現(xiàn)的一款先進(jìn)的隱形惡意軟件,可躲避常規(guī)反病毒軟件檢測。該惡意軟件被指從2008年起就用于監(jiān)視政府、公司和個人,被認(rèn)為與NSA關(guān)聯(lián)。

賽門鐵克公司指出,Regin間諜工具使用了多項隱形技術(shù),需要投入大量時間和資源,間接表明其是一個“國家”所開發(fā)的產(chǎn)品。Regin惡意軟件允許黑客發(fā)起一系列的遠(yuǎn)程木馬攻擊,包括竊取用戶密碼和數(shù)據(jù),截獲用戶鼠標(biāo)點擊功能,從被感染的計算機上捕捉截圖,以及監(jiān)控網(wǎng)絡(luò)流量、從Exchange數(shù)據(jù)庫里分析電子郵件等。

硬盤病毒

卡巴斯基實驗室的一份報告曾披露,NSA可能在硬盤固件中植入了病毒,改寫受感染計算機的硬盤固件。

報告稱,由于病毒被寫入固件,因此在硬盤通電之后就能激活病毒。這款惡意固件創(chuàng)建了一個秘密的信息存儲庫,能有效防止軍隊級別的磁盤擦除和重新格式化,使從受害者處竊得的敏感數(shù)據(jù)即便在重新格式化驅(qū)動、重裝操作系統(tǒng)后仍然可用。

PHP入侵代碼

“方程式組織”曾被發(fā)現(xiàn)利用惡意PHP入侵代碼攻擊Oracle的Java軟件框架或IE瀏覽器中的漏洞,范圍涉及從科技產(chǎn)品測評到伊斯蘭圣戰(zhàn)組織論壇的各類網(wǎng)站。這種入侵有著如外科手術(shù)般的精準(zhǔn)性,可以保證僅有一個特定目標(biāo)遭到感染。在一個入侵案例中,“方程式組織”PHP腳本還特別留意避免感染約旦、土耳其和埃及的IP地址。(記者 溫俊華 編譯)


【責(zé)任編輯:孫曉曼】

東方財富 “妙想” 大模型全面開放:AI 重構(gòu)投研全鏈條 財富管理邁入強推理時代

?東方財富(300059.SZ)自主研發(fā)的“妙想”金融大模型覆蓋海量金融數(shù)據(jù),為投資者提供智能投研助理服務(wù),實現(xiàn)從資訊分析到交易決策的全鏈條智能化。該模型已集成至東方財富APP,推動財富管理行業(yè)數(shù)字化升級中經(jīng)聯(lián)播訊 2025 年一季度,東方財富 APP 月活躍用戶達(dá) 1721 萬人,同比激增 24%,基金銷售額同比增長 40%。這一亮眼成績的背后,是東方財富自主研發(fā)的 “妙想” 金融大

中小銀行存款利率“冰火兩重天”:民營銀行降息VS農(nóng)商行加息攬儲

一邊是民營銀行集體下調(diào)存款利率,另一邊則是區(qū)域性農(nóng)商行、村鎮(zhèn)銀行逆勢上調(diào)利率以爭奪儲戶。這一現(xiàn)象折射出中小銀行在凈息差壓力、市場競爭與政策導(dǎo)向間的復(fù)雜博弈。民營銀行“降息潮”持續(xù):五年期利率普遍跌破3% 自2月以來,多家民營銀行密集加入降息行列,長期存款利率成為調(diào)

央行:實施適度寬松貨幣政策,深化金融改革與開放

深入貫徹黨的二十大和二十屆二中、三中全會精神,認(rèn)真落實中央經(jīng)濟(jì)工作會議和中央金融工作會議決策部署,明確了新一年金融工作的總體要求和重點任務(wù)。會議強調(diào),中國人民銀行系統(tǒng)要切實把思想認(rèn)識行動統(tǒng)一到黨中央的分析判斷和決策部署上來,堅持穩(wěn)中求進(jìn)工作總基調(diào),完整準(zhǔn)確全面貫徹

建行徐州分行持續(xù)做好現(xiàn)金保障服務(wù)

春節(jié)過后,建設(shè)銀行徐州分行毫不懈怠,依然將保障地方現(xiàn)金充足供應(yīng),作為提升分行金融服務(wù)質(zhì)量和水平一項標(biāo)準(zhǔn),多措并舉持續(xù)做好現(xiàn)金服務(wù)工作,為開啟新一年的工作和生活助力。

美國IABS 推薦最新33種國際仿制藥

近期世界上將有150種以上總價值達(dá)340多億美元的專利藥品保護(hù)期到期。國際生物醫(yī)學(xué)科學(xué)學(xué)會(InternationalAssociationofBiomedicalSciences,IABS)推薦33種仿制藥為中國政府公示急需的藥品

在疫情面前彰顯俄羅斯友人的大愛無疆

今天上午,俄羅斯納霍德卡市的友人斯拉瓦,特地讓朋友從俄羅斯來到綏芬河市醫(yī)院,把400只口罩無償獻(xiàn)給奮戰(zhàn)疫情一線的醫(yī)務(wù)人員,彰顯了大愛無疆無國界旳一種中俄友誼精神。

美聯(lián)航再曝丑聞:令有票亞裔兒童讓座 與母坐一座

美聯(lián)航繼今年早些時候強行拉客下飛機的事件之后,再次和乘客就機上位子發(fā)生沖突,一名亞裔母親帶著2歲兒子搭乘聯(lián)航客機,卻被要求將兒子的座位給了一名候補乘客,導(dǎo)致該名母親被迫將孩子放在腿上抱著長達(dá)三個半小時。

特朗普旅行禁令生效引抗議 誰可能被拒入境美國?

美國總統(tǒng)特朗普早前簽署的引起爭議的旅行禁令生效,來自六個伊斯蘭教國家的公民和所有難民入境美國時,將面臨更嚴(yán)格的審查。這意味著那些在美國沒有近親或者商業(yè)聯(lián)系的人士,在申請美國簽證時可能被拒。
返回
頂部