證據來了!驚爆美國 CIA 對中國進行了 11 年的網絡攻擊和滲透

2020-12-22 雷鋒網

「在網絡安全問題上,美方是國際公認的竊密慣犯」,2 月 28 日國防部發言人吳謙在記者會上說過這樣一句話,沒想到竟一語成讖。

3 月 3 日, 360 公司宣布,通過該公司旗下「 360 安全大腦」的調查分析,發現美國中央情報局(CIA)的國家級黑客組織「APT-C-39(由 360 公司命名,下文不再解釋)」對中國進行了長達 11 年的網絡攻擊和滲透。 在此期間,我國航空航天、科研機構、石油行業、大型網際網路公司以及政府機構等多個單位均遭到不同程度的攻擊。

不過,對於 CIA 來說,為獲取類似的情報而進行長期、精心布局和大量投入是很常見的操作。

今年 2 月初,《華盛頓郵報》等媒體的聯合調查報導指出,CIA 從上世紀五十年代開始就布局收購併完全控制了瑞士加密設備廠商 Crypto AG,在長達七十年的歷史中,該公司售往全球一百多個國家的加密設備都被 CIA 植入了後門程序,使得這期間 CIA 都可以解密這些國家的相關加密通訊和情報。 

由此,我們可以推測:CIA 在過去長達十一年的滲透攻擊裡,通過攻破或許早已掌握到了我乃至國際航空的精密信息,甚至不排除 CIA 已實時追蹤定位全球的航班實時動態、飛機飛行軌跡、乘客信息、貿易貨運等相關情報。如猜測屬實,那麼 CIA 掌控到如此機密的重要情報,將會做出哪些意想不到的事情呢?獲取關鍵人物的行程信息,進而政治威脅,或軍事打壓......

不過,美國中央情報局怎麼能輕易被 360 安全大腦捕獲這麼重要的信息呢?

五大證據揭露 CIA 網攻中國 11 年

這一切還要歸功於一個不惜一切代價想要「背叛」CIA 的核心成員。

據環球時報報導,美國聯邦檢察官周一說,一名程式設計師因涉及中央情報局(CIA)歷史上最大的機密信息洩露案而受審,稱此人「準備不惜一切代價」來背叛 CIA 。

約書亞·亞當·舒爾特(Joshua Adam Schulte) 畢業於德薩斯大學斯汀分校,曾作為實習生在美國國家安全局(NSA)工作過一段時間,於 2010 年加入美國中央情報局 CIA ,在其秘密行動處(NCS)擔任科技情報主管。

而約書亞精通網絡武器設計研發專業技術,又懂情報運作,理所當然的成為 CIA 諸多重要黑客工具和網絡空間武器主要參與設計研發者核心骨幹之一,巧合的是,這其中就包含「 Vault7(穹窿7)」 CIA 這一關鍵網絡武器。

也正是因為這個關鍵網絡武器的出現,360 才能鎖定 CIA 藉此攻擊我國的五大證據。

1)APT-C-39 組織使用了大量 CIA"Vault7(穹窿7) "項目中的專屬網絡武器。

研究發現,APT-C-39 組織多次使用了 Fluxwire,Grasshopper 等 CIA 專屬網絡武器針對我國目標實施網絡攻擊。

通過對比相關的樣本代碼、行為指紋等信息,可以確定該組織使用的網絡武器即為「 Vault7(穹窿7)」 項目中所描述的網絡攻擊武器。

2)APT-C-39 組織大部分樣本的技術細節與「穹窿7」文檔中描述的技術細節一致。

360 安全大腦分析發現,大部分樣本的技術細節與「 Vault7(穹窿7)」 文檔中描敘的技術細節一致,如控制命令、編譯pdb路徑、加密方案等。

這些是規範化的攻擊組織常會出現的規律性特徵,也是分類它們的方法之一。所以,確定該組織隸屬於 CIA 主導的國家級黑客組織。

3)早在「Vault7(穹窿7)」網絡武器被維基解密公開曝光前,APT-C-39 組織就已經針對中國目標使用了相關網絡武器。

2010 年初,APT-C-39 組織已對我國境內的網路攻擊活動中,使用了「Vault7(穹窿7)」網絡武器中的 Fluxwire 系列後門。這遠遠早於 2017 年維基百科對「 Vault7(穹窿7)」網絡武器的曝光。這也進一步印證了其網絡武器的來源。

在通過深入分析解密了「 Vault7(穹窿7)」 網絡武器中 Fluxwire 後門中的版本信息後,360 安全大腦將 APT-C-39 組織歷年對我國境內目標攻擊使用的版本、攻擊時間和其本身捕獲的樣本數量進行統計歸類,如下表:


從表中可以看出,從 2010 年開始,APT-C-39 組織就一直在不斷升級最新的網絡武器,對我國境內目標頻繁發起網絡攻擊。

4)APT-C-39 組織使用的部分攻擊武器同NSA存在關聯。

WISTFULTOLL 是 2014 年 NSA 洩露文檔中的一款攻擊插件。

在 2011 年針對我國某大型網際網路公司的一次攻擊中,APT-C-39 組織使用了 WISTFULTOOL 插件對目標進行攻擊。

與此同時,在維基解密洩露的 CIA 機密文檔中,證實了 NSA 會協助 CIA 研發網絡武器,這也從側面證實了 APT-C-39 組織同美國情報機構的關聯。

5)APT-C-39 組織的武器研發時間規律定位在美國時區。

根據該組織的攻擊樣本編譯時間統計,樣本的開發編譯時間符合北美洲的作息時間。

惡意軟體的編譯時間是對其進行規律研究、統計的一個常用方法,通過惡意程序的編譯時間的研究,我們可以探知其作者的工作與作息規律,從而獲知其大概所在的時區位置。

可怕的是,公開的「穹窿 7 」項目信息顯示,幾乎所有的主流計算機、行動裝置、智能設備、物聯網設備等,CIA 都配備了針對性的網絡攻擊武器。例如 Fluxwire 系列後門是「穹窿 7 」項目中數十種網絡武器之一。通俗地說,它是一個計算機後門程序,但與我們一般遇到的木馬、後門程序不同的是,它是一個大型、複雜的國家級網絡攻擊平臺,可以攻擊控制 Windows 、Linux 、MacOS 等所有主流作業系統及軟硬體設備。它的目的是要穩定且隱蔽地控制各類電子設備,伺機而動發起網絡攻擊,竊取我國相關單位的機密情報。

環球時報的報導也進一步證實了這一點。報導中稱,美國 CIA 通過惡意軟體等網絡武器,控制大量美國、歐洲等地企業的電子設備及作業系統產品,包括蘋果手機、谷歌安卓系統、微軟視窗系統和三星智能電視,通過這些設備的麥克風進行竊聽,並且,首批公布的 8000 多份文件僅僅是該網站掌握的一系列洩密文件的一部分。

也就是說,美國中央情報局可能不止在監測中方,很可能其他國家也在受其監控。

我們應該如何應對?

從本質上說,那些受境外組織指使,並針對特定目標進行的長期而蓄意的攻擊就叫 APT 攻擊。

而 APT 攻擊的顯著特徵是目標明確、技術高級、持續性長、分布域廣、隱蔽性強、威脅性大、手段多樣。而美國中央情報局對中國長達十一年的持續攻擊,毫無疑問這是駭人聽聞的 APT 攻擊。

據 360 介紹,360 安全大腦近年已發現 40 多個以國家級黑客為背景的 APT 攻擊組織,這些黑客潛伏、滲透在網際網路中竊取情報,涉及能源、通信、金融、交通、製造、教育、醫療等關鍵基礎設施和政府部門、科研機構。

因此,360 專家建議,要應對這樣的網絡攻擊,需要業界共同打造和構建一個國家級網絡攻防體系,提高國家網絡安全防禦能力。

中方強烈敦促美方作出解釋

在今天舉行的中國外交部例行記者會上,發言人趙立堅表示,長期以來,美國政府有關機構違反國際法和國際關係基本準則,對外國政府、企業和個人實施大規模有組織、無差別的網絡竊密、監控和攻擊,這早已是人盡皆知。從「維基解密」到「斯諾登事件「,再到近期的「瑞士加密機事件」,美方這種不道德的行徑一再暴露。360 公司有關的報告是又一有力的例證。

趙立堅稱,事實證明,美國才是全球最大的網絡攻擊者,是名副其實的「黑客帝國」。美方卻賊喊追賊,時時處處把自己裝扮成網絡攻擊的受害者,充分暴露美方在網絡安全問題上的虛偽性和雙重標準。中國一直是美方網絡竊密和攻擊的嚴重受害者,中方就此多次向美方提出嚴正交涉。我們再次強烈敦促美方作出清楚解釋,立即停止此類活動,還中國和世界一個和平、安全、開放、合作的網絡空間。雷鋒網雷鋒網雷鋒網(公眾號:雷鋒網)

參考來源:

全球首家實錘!美國中央情報局CIA攻擊組織(APT-C-39)對中國關鍵領域長達十一年的網絡滲透攻擊!

CIA洩密案:美國監控各種電子設備的內情被透露給「維基揭秘」

雷鋒網原創文章,未經授權禁止轉載。詳情見轉載須知。

相關焦點

  • 實錘,360安全大腦捕獲美網絡攻擊中國關鍵領域持續不斷11年!
    360公布美國長達11年對我國關鍵領域網絡攻擊的報告近期,360公司發表針對報告,實錘了涉美CIA攻擊組織對中國發起的網絡攻擊。360安全大腦捕獲了美國中央情報局CIA攻擊組織(APT-C-39)對中國進行的長達十一年的網絡攻擊滲透。在此期間,我國航空航天、科研機構、石油行業、大型網際網路公司以及政府機構等多個單位均遭到不同程度的攻擊。根據相關情報,360安全大腦跟蹤了針對我國攻擊的網絡武器:Vault7(穹窿7),發現了這一APT組織的攻擊來源,鎖定為美國中央情報局。
  • 2020年影響美國網絡安全最大風暴,了解SolarWinds攻擊更多信息
    世界最大網絡安全公司之一的FireEye被黑,紅隊滲透工具被盜)和以及美國政府的各種組織。專家布魯斯·施耐爾(Bruce Schneier)表示,確保網絡乾淨安全的唯一方法是「將其燒毀(摧毀)並重建」。龐培譴責俄羅斯進行大規模美國網絡攻擊 (12.19.2020)美國臭嘴吧國務卿蓬佩奧說, 俄羅斯「明顯」是對數個美國政府機構進行了破壞性網絡攻擊,同時攻擊了全球目標。
  • 美國發布警告,美遭受的網絡攻擊還在繼續,風險已達「危重」級別
    據環球網12月19日報導,當地時間17日,隸屬美國土安全部的網絡安全與基礎設施安全局(CISA)突然發布了一則「極不尋常的警告」,稱一周過去了美國政府機構和私人公司遭受的網絡攻擊還在繼續,目前風險已達「危重」級別。據報導,這起黑客入侵事件還要從13日說起,當地時間13日,美國政府承認聯邦機構網絡遭到攻擊。
  • 人民日報:美國一些政客對中國進行污衊抹黑,滲透出骨子裡的虛偽
    在人類與病毒較量的關鍵時刻,美國一些政客以意識形態對立評判一切,沉迷於地緣政治博弈,對中國進行污衊抹黑,滲透出骨子裡的虛偽與冷酷。在美國華盛頓拍攝的白宮。資料圖 新華社記者 劉傑 攝瞥一瞥美國政壇,總能見到美國一些政客正痴迷地操弄著自製的「謊言製造機」。
  • 美國遭網絡攻擊後,蓬佩奧直指俄羅斯,川普轉頭將髒水潑向中國
    近期,美國網絡安全與基礎設施安全區突然發布的一則消息令外界震驚,其表示超6個聯邦機構以及私人公司遭受網絡攻擊,風險級別已經達到「危重」。為此,美國國家安全事務助理奧布萊恩中斷歐洲之行,返回華盛頓。美方渲染遭受網絡攻擊事件後,蓬佩奧在採訪中表示,美國認定相關事件指使者是俄羅斯。
  • 美自稱遭史無前例網絡攻擊 - 西寧晚報·數字報刊
    美國《財富》雜誌網站評論說,就在你認為2020年不可能更糟的時候,一場「數字流行病」疊加在公共衛生災難之上。 CISA沒有確認哪些機構遭到入侵,或者哪些信息被竊取。路透社報導稱,黑客至少監控了包括美國國務院、國防部、國土安全部、財政部和商務部在內的最高聯邦機構的數據。美國政治網站援引知情官員的消息說,有證據顯示,美國能源部和負責管理美國核武器的國家核安全局的網絡也遭到黑客入侵。
  • 周總理批准的《1958年的中國》紀錄片播出!公知卻造謠是美國CIA拍攝
    最近有一個珍貴全彩紀錄片《1958年的中國》引起了很多人的注意,對這一時期大家都是帶有探索和求知的感覺。這個拍攝於1958年的紀錄片詳細而真實地記錄了北京、天津、瀋陽等城市以及郊區農村的大躍進運動,力求探索新中國的工業化進程及其文化變遷,對糧食產量放衛星和全民大煉鋼鐵等均有所記錄,此片沒有政治敏感性,是難得的歷史文獻紀錄片。
  • 一周安全頭條(20201214-1220)|網絡攻擊|安全局|美國商務部|黑客...
    政策法規 《法治社會建設實施綱要(2020-2025年)》  近日,中共中央印發《法治社會建設實施綱要(2020-2025年)》,旨在加快推進法治社會建設。美國商務部稱,中芯國際被列入實體名單後,美國出口商必須申請許可證才能向該公司銷售產品,這限制了中芯國際獲得某些美國技術的能力。除了中芯國際外,美國商務部工業和安全局還在實體名單上增加了60多個其他實體,這些實體的行為被認為違反了美國的國家安全或外交利益。
  • CIA黑電腦黑手機,哭泣天使秘密基地肉身攻擊...維基解密這波猛料,美國最近越來越魔幻了
    但這次的曝光無一例外地被世界各地的各界和媒體當成個超重磅的大炸彈,是有原因的:此次,維基解密一共放出了8761份CIA文件,文件詳細描述了CIA如何利用惡意軟體和木馬程序,通過手機、電腦、電視、CD/DVD光碟、路由器等設備侵入監控目標的系統對其進行監控
  • 中國參與對美國政府機構網絡攻擊?外交部回應
    中新網北京12月21日電 (記者 張子揚)針對美國總統川普在推特上暗示中國參與了此前對美國政府機構的大規模網絡攻擊這一問題,中國外交部發言人汪文斌21日在北京回應稱,在網絡安全問題上,美方自身劣跡斑斑,是最沒有資格對其他國家指手畫腳的國家。
  • 美國大選法律戰新進展,頂級律師林伍德披露鮑威爾所指的「海怪」項目
    美國頂級大律師林伍德(Lin Wood)周二(24日)在推特轉文披露,這個「海怪」幾乎沒有人知道,它是國防部運行的一個網絡戰項目,通過跟蹤網絡系統,來獲取深層政府進行邪惡活動的犯罪證據。
  • 俄亮出關鍵證據:印度背地裡攻擊中國長達15年
    今年8月中國首次超過美國成為德國第一大出口市場時,美國《華爾街日報》就連忙趕製出一篇「中國威脅論」,通過渲染中企近年來的發展,將中國刻畫成「德國的競爭對手」。在軍事上,美軍參謀長聯席會議主席馬克·米利於日前再度渲染起「中國威脅論」,他聲稱中國正努力打造匹敵美國的軍事力量,尋求在2035年趕上美國的軍事實力,並在本世紀中葉建成能夠擊敗美國的軍事力量。
  • 為中國正名!俄媒公布關鍵證據:印度暗地裡攻擊中國長達15年
    而在此之後,邊境地區的局勢便愈發冰冷,而相關話題更是得到了各界的關注,針對邊境問題,中國的態度始終是十分冷靜並且克制的,但是印度為了對中國展開報復,種種行動可謂是接連不斷。印度此前不斷採取對華行動在衝突爆發之後,印度國內便接連傳來相關消息,此前甚至發出呼籲,希望能夠對中國產品進行抵制,藉此來報復中國。
  • CIA資本運作:谷歌、推特與臉書到底啥背景?
    美國網絡平臺的「自我管理」越來越嚴,而且似乎對中國特別嚴格。在香港動亂期間,人們發現抹黑香港警方的言論和假新聞大行其道,而支持港府的言論卻單方面遭受管制,臉書和推特上數以千計的「撐警」帳號被封禁處理。12月11日,中國國際電視臺在YouTube上發布紀錄片《中國新疆 反恐前沿》,也在不到1天的時間內被刪除。
  • 2020年電力行業典型網絡攻擊事件
    一、典型事件1、美國電力公司遭黑客攻擊事件2月伊朗政府資助的黑客組織Magnallium針對美國電網基礎設施進行了廣泛的的密碼噴射攻擊,並對美國的電力公司以及石油和天然氣公司的數千個帳戶使用通用密碼輪詢猜測
  • 蓬佩奧污衊俄羅斯發動網絡攻擊 將俄列入美國「敵人」名單
    來源:海外網俄新社報導截圖綜合俄新社、俄羅斯衛星通訊社19日消息,美國國務卿蓬佩奧接受媒體採訪時宣稱,「非常確定」俄羅斯就是重大網絡攻擊的幕後黑手,俄羅斯已進入美國「敵人」名單。美國官員通常稱俄羅斯為對手,而不是敵人。蓬佩奧還宣稱,俄羅斯涉嫌參與了最近一次對美網絡攻擊。美國網絡安全部門17日警告稱,本周發現了一起重大網絡攻擊,給美政府機構、關鍵基礎設施和大量私營部門帶來「嚴峻風險」。有不少美媒、網絡專家和官員將矛頭指向俄羅斯。俄羅斯駐美大使館回應稱,美方對俄羅斯的指控毫無根據。俄總統秘書佩斯科夫也明確指出,美政府部門遭黑客攻擊與俄羅斯無關。
  • 臺灣有沒有攻擊譚德塞?新加坡媒體列了這些證據
    【環球網報導】「臺灣真的沒攻擊譚德塞嗎?」4月11日,新加坡《聯合早報》以此為題刊登了一篇署名莊慧良的文章,列出臺灣網軍及民進黨當局對世界衛生組織(WHO)總幹事譚德塞進行攻擊的證據。  據臺媒報導,新加坡《聯合早報》在文中提到,許多臺灣人認為譚德塞在面對新冠肺炎時,態度偏向大陸,因此他在維基百科的名字,2月時曾被改為「我是中國衛生組織總幹事」、「中國豬」,WHO也被改為「CHO」;PTT(臺灣網絡論壇)上更是充斥著Negro(黑鬼)和垃圾黑人等種族歧視用語。  文章表示,「回顧過去這兩三個月,臺灣真的沒有攻擊譚德塞嗎?」
  • 美國核子安全局驚爆被駭!微軟也遭殃 FBI鎖定俄羅斯調查中
    ▲美國能源部轄下的國家核子安全管理局(NNSA)驚爆遭到駭客攻擊。圖為能源部外觀。(圖/達志影像/美聯社) 吳美依/綜合外電報導 美國政府部門網路近日遭到大規模駭客入侵,攻擊仍在持續中,目前累計至少6個聯邦機構受害。儘管聯邦調查局(FBI)已經鎖定俄羅斯展開調查,負責維護核武儲存的國家核子安全管理局(NNSA)與軟體巨擘微軟(Microsoft)17日卻驚傳遭殃。
  • 川普暗示中國參與對美國政府機構網絡攻擊,外交部回應
    川普暗示中國參與對美國政府機構網絡攻擊,外交部回應 澎湃新聞記者 於瀟清 汪倫宇 2020-12-21 15:52
  • 中國策劃黑客攻擊美國?川普任期尾聲,依然不放鬆對中國打壓
    川普任期只剩尾聲,但仍不消停,依然不放鬆對中國打壓。川普在推特上發言談到黑客問題上又扯上中國,說是中國策劃黑客攻擊美國,如此行為不過是想繼續惡化中美關係,以限制拜登。對此,不少美國網友也看不下去了,紛紛批評川普轉移矛盾,抹黑中國。