西北工大遭美网袭事件,又一细节曝光!

核心提示今天,国家计算机病毒应急中心发布《美国NSA网络武器“饮茶”分析报告》,揭开了美国国家安全局网络攻击西北工业大学的技术细节。此前西北工业大学声明遭受境外网络攻击,攻击方是美国国家安全局特定入侵行动办公室。美国国家安全局总部,马里兰州米德堡“

今天,国家计算机病毒应急中心发布《美国NSA网络武器“喝茶”分析报告》,披露了美国国家安全局对西北工业大学网络攻击的技术细节。此前,西北工业大学表示遭到境外网络攻击,攻击者是美国国家安全局具体入侵行动办公室。

马里兰州米德堡国家安全局总部

“喝茶”是导致大量敏感数据被窃取的最直接“元凶”之一。

根据技术分析,在西北工业大学遭受攻击的41种网络武器中,名为“喝茶”的网络武器是窃取大量敏感数据的最直接“元凶”之一。这种网络武器主要针对Unix/Linux平台,主要功能是窃取目标主机上远程访问账号的密码。

NSA特定入侵行动办公室以“喝茶”为嗅探窃取工具,植入西北工业大学内网服务器,窃取SSH、TELNET、FTP、SCP等远程管理和远程文件传输服务的登录密码。,从而获得内网其他服务器的访问权限,实现内网的横向移动,并向其他高价值服务器发送嗅探窃取、持久控制、隐蔽等其他网络武器,造成敏感数据的大规模持续窃取。

除了西工大,其他机构也有网络攻击的痕迹。

随着调查的逐步深入,技术团队还在西北工业大学以外的其他机构的网络中发现了“喝茶”攻击的痕迹。很可能是陶利用“喝茶”对中国发动了大规模的网络攻击。

来源:新闻联播

编辑:黄喆

审计:周加加

 
友情链接
鄂ICP备19019357号-22