今天,国家计算机病毒应急中心发布《美国NSA网络武器“喝茶”分析报告》,披露了美国国家安全局对西北工业大学网络攻击的技术细节。此前,西北工业大学表示遭到境外网络攻击,攻击者是美国国家安全局具体入侵行动办公室。
马里兰州米德堡国家安全局总部

“喝茶”是导致大量敏感数据被窃取的最直接“元凶”之一。
根据技术分析,在西北工业大学遭受攻击的41种网络武器中,名为“喝茶”的网络武器是窃取大量敏感数据的最直接“元凶”之一。这种网络武器主要针对Unix/Linux平台,主要功能是窃取目标主机上远程访问账号的密码。NSA特定入侵行动办公室以“喝茶”为嗅探窃取工具,植入西北工业大学内网服务器,窃取SSH、TELNET、FTP、SCP等远程管理和远程文件传输服务的登录密码。,从而获得内网其他服务器的访问权限,实现内网的横向移动,并向其他高价值服务器发送嗅探窃取、持久控制、隐蔽等其他网络武器,造成敏感数据的大规模持续窃取。



