證據來了!驚爆美國 CIA 對中國進行了 11 年的網絡攻擊和滲透

2021-02-25 雷鋒網

美國中央情報局可能不止在監測中方,很可能其他國家也在受其監控。

  文 | 劉琳 

「在網絡安全問題上,美方是國際公認的竊密慣犯」,2 月 28 日國防部發言人吳謙在記者會上說過這樣一句話,沒想到竟一語成讖。

3 月 3 日, 360 公司宣布,通過該公司旗下「 360 安全大腦」的調查分析,發現美國中央情報局(CIA)的國家級黑客組織「APT-C-39(由 360 公司命名,下文不再解釋)」對中國進行了長達 11 年的網絡攻擊和滲透。 在此期間,我國航空航天、科研機構、石油行業、大型網際網路公司以及政府機構等多個單位均遭到不同程度的攻擊。

不過,對於 CIA 來說,為獲取類似的情報而進行長期、精心布局和大量投入是很常見的操作。

今年 2 月初,《華盛頓郵報》等媒體的聯合調查報導指出,CIA 從上世紀五十年代開始就布局收購併完全控制了瑞士加密設備廠商 Crypto AG,在長達七十年的歷史中,該公司售往全球一百多個國家的加密設備都被 CIA 植入了後門程序,使得這期間 CIA 都可以解密這些國家的相關加密通訊和情報。 

由此,我們可以推測:CIA 在過去長達十一年的滲透攻擊裡,通過攻破或許早已掌握到了我乃至國際航空的精密信息,甚至不排除 CIA 已實時追蹤定位全球的航班實時動態、飛機飛行軌跡、乘客信息、貿易貨運等相關情報。如猜測屬實,那麼 CIA 掌控到如此機密的重要情報,將會做出哪些意想不到的事情呢?獲取關鍵人物的行程信息,進而政治威脅,或軍事打壓.

不過,美國中央情報局怎麼能輕易被 360 安全大腦捕獲這麼重要的信息呢?

這一切還要歸功於一個不惜一切代價想要「背叛」CIA 的核心成員。

據環球時報報導,美國聯邦檢察官周一說,一名程式設計師因涉及中央情報局(CIA)歷史上最大的機密信息洩露案而受審,稱此人「準備不惜一切代價」來背叛 CIA 。

約書亞·亞當·舒爾特(Joshua Adam Schulte) 畢業於德薩斯大學斯汀分校,曾作為實習生在美國國家安全局(NSA)工作過一段時間,於 2010 年加入美國中央情報局 CIA ,在其秘密行動處(NCS)擔任科技情報主管。

而約書亞精通網絡武器設計研發專業技術,又懂情報運作,理所當然的成為 CIA 諸多重要黑客工具和網絡空間武器主要參與設計研發者核心骨幹之一,巧合的是,這其中就包含「 Vault7(穹窿7)」 CIA 這一關鍵網絡武器。

也正是因為這個關鍵網絡武器的出現,360 才能鎖定 CIA 藉此攻擊我國的五大證據。

1)APT-C-39 組織使用了大量 CIA"Vault7(穹窿7) "項目中的專屬網絡武器。

研究發現,APT-C-39 組織多次使用了 Fluxwire,Grasshopper 等 CIA 專屬網絡武器針對我國目標實施網絡攻擊。

通過對比相關的樣本代碼、行為指紋等信息,可以確定該組織使用的網絡武器即為「 Vault7(穹窿7)」 項目中所描述的網絡攻擊武器。

2)APT-C-39 組織大部分樣本的技術細節與「穹窿7」文檔中描述的技術細節一致。

360 安全大腦分析發現,大部分樣本的技術細節與「 Vault7(穹窿7)」 文檔中描敘的技術細節一致,如控制命令、編譯pdb路徑、加密方案等。

這些是規範化的攻擊組織常會出現的規律性特徵,也是分類它們的方法之一。所以,確定該組織隸屬於 CIA 主導的國家級黑客組織。

3)早在「Vault7(穹窿7)」網絡武器被維基解密公開曝光前,APT-C-39 組織就已經針對中國目標使用了相關網絡武器。

2010 年初,APT-C-39 組織已對我國境內的網路攻擊活動中,使用了「Vault7(穹窿7)」網絡武器中的 Fluxwire 系列後門。這遠遠早於 2017 年維基百科對「 Vault7(穹窿7)」網絡武器的曝光。這也進一步印證了其網絡武器的來源。

在通過深入分析解密了「 Vault7(穹窿7)」 網絡武器中 Fluxwire 後門中的版本信息後,360 安全大腦將 APT-C-39 組織歷年對我國境內目標攻擊使用的版本、攻擊時間和其本身捕獲的樣本數量進行統計歸類,如下表:

從表中可以看出,從 2010 年開始,APT-C-39 組織就一直在不斷升級最新的網絡武器,對我國境內目標頻繁發起網絡攻擊。

4)APT-C-39 組織使用的部分攻擊武器同NSA存在關聯。

WISTFULTOLL 是 2014 年 NSA 洩露文檔中的一款攻擊插件。

在 2011 年針對我國某大型網際網路公司的一次攻擊中,APT-C-39 組織使用了 WISTFULTOOL 插件對目標進行攻擊。

與此同時,在維基解密洩露的 CIA 機密文檔中,證實了 NSA 會協助 CIA 研發網絡武器,這也從側面證實了 APT-C-39 組織同美國情報機構的關聯。

5)APT-C-39 組織的武器研發時間規律定位在美國時區。

根據該組織的攻擊樣本編譯時間統計,樣本的開發編譯時間符合北美洲的作息時間。

惡意軟體的編譯時間是對其進行規律研究、統計的一個常用方法,通過惡意程序的編譯時間的研究,我們可以探知其作者的工作與作息規律,從而獲知其大概所在的時區位置。

可怕的是,公開的「穹窿 7 」項目信息顯示,幾乎所有的主流計算機、行動裝置、智能設備、物聯網設備等,CIA 都配備了針對性的網絡攻擊武器。例如 Fluxwire 系列後門是「穹窿 7 」項目中數十種網絡武器之一。通俗地說,它是一個計算機後門程序,但與我們一般遇到的木馬、後門程序不同的是,它是一個大型、複雜的國家級網絡攻擊平臺,可以攻擊控制 Windows 、Linux 、MacOS 等所有主流作業系統及軟硬體設備。它的目的是要穩定且隱蔽地控制各類電子設備,伺機而動發起網絡攻擊,竊取我國相關單位的機密情報。

環球時報的報導也進一步證實了這一點。報導中稱,美國 CIA 通過惡意軟體等網絡武器,控制大量美國、歐洲等地企業的電子設備及作業系統產品,包括蘋果手機、谷歌安卓系統、微軟視窗系統和三星智能電視,通過這些設備的麥克風進行竊聽,並且,首批公布的 8000 多份文件僅僅是該網站掌握的一系列洩密文件的一部分。

也就是說,美國中央情報局可能不止在監測中方,很可能其他國家也在受其監控。

從本質上說,那些受境外組織指使,並針對特定目標進行的長期而蓄意的攻擊就叫 APT 攻擊。

而 APT 攻擊的顯著特徵是目標明確、技術高級、持續性長、分布域廣、隱蔽性強、威脅性大、手段多樣。而美國中央情報局對中國長達十一年的持續攻擊,毫無疑問這是駭人聽聞的 APT 攻擊。

可見 APT 攻擊的顯著特徵是目標明確、技術高級、持續性長、分布域廣、隱蔽性強、威脅性大、手段多樣。而美國中央情報局對中國長達十一年的持續攻擊,毫無疑問這是駭人聽聞的 APT 攻擊。

據 360 介紹,360 安全大腦近年已發現 40 多個以國家級黑客為背景的 APT 攻擊組織,這些黑客潛伏、滲透在網際網路中竊取情報,涉及能源、通信、金融、交通、製造、教育、醫療等關鍵基礎設施和政府部門、科研機構。

因此,360 專家建議,要應對這樣的網絡攻擊,需要業界共同打造和構建一個國家級網絡攻防體系,提高國家網絡安全防禦能力。

在今天舉行的中國外交部例行記者會上,發言人趙立堅表示,長期以來,美國政府有關機構違反國際法和國際關係基本準則,對外國政府、企業和個人實施大規模有組織、無差別的網絡竊密、監控和攻擊,這早已是人盡皆知。從「維基解密」到「斯諾登事件「,再到近期的「瑞士加密機事件」,美方這種不道德的行徑一再暴露。360 公司有關的報告是又一有力的例證。

趙立堅稱,事實證明,美國才是全球最大的網絡攻擊者,是名副其實的「黑客帝國」。美方卻賊喊追賊,時時處處把自己裝扮成網絡攻擊的受害者,充分暴露美方在網絡安全問題上的虛偽性和雙重標準。中國一直是美方網絡竊密和攻擊的嚴重受害者,中方就此多次向美方提出嚴正交涉。我們再次強烈敦促美方作出清楚解釋,立即停止此類活動,還中國和世界一個和平、安全、開放、合作的網絡空間。

全球首家實錘!美國中央情報局CIA攻擊組織(APT-C-39)對中國關鍵領域長達十一年的網絡滲透攻擊!

CIA洩密案:美國監控各種電子設備的內情被透露給「維基揭秘」

100000AI人才為你投票,企業掃碼報名

相關焦點

  • 360安全大腦捕獲美國中央情報局CIA對中國關鍵領域長達11年的網絡滲透攻擊
    導  讀3月3日,360安全衛士微博官宣表示,360安全大腦捕獲了美國中央情報局CIA攻擊組織(APT-C-39)對中國進行的長達十一年的網絡攻擊滲透。360安全衛士微博官宣表示,360安全大腦捕獲了美國中央情報局CIA攻擊組織(APT-C-39)對中國進行的長達十一年的網絡攻擊滲透。這不僅是全球首度揭秘!更是全球首度實錘!
  • 披露美國中央情報局CIA攻擊組織對中國關鍵領域長達十一年的網絡滲透攻擊
    而這次的公布中,其中包含了核心武器文件——「Vault7(穹窿7)」。360安全大腦通過對洩漏的「Vault7(穹窿7)」網絡武器資料的研究,並對其深入分析和溯源,於全球首次發現與其關聯的一系列針對我國航空航天、科研機構、石油行業、大型網際網路公司以及政府機構等長達十一年的定向攻擊活動。
  • 美國中央情報局CIA攻擊組織對中國關鍵領域網絡攻擊,長達11年
    CIA攻擊組織(APT-C-39)對我國進行的長達十一年的網絡攻擊滲透。 這並不是危言聳聽,2020年1月初,伊朗一代「軍神」卡西姆·蘇萊曼尼被美國總統川普輕易「獵殺」,其中掌握到蘇萊曼尼航班和行程的精確信息就是暗殺成功的最關鍵核心,而這些信息正是以CIA為代表的美國情報機構通過包括網絡攻擊在內的種種手段獲取的。這一事件,是美國情報機構在現實世界作用的一個典型案例。
  • 授權CIA網絡滲透、竊取情報……美國全球網絡攻擊黑招再遭起底
    這項秘密授權使中情局可以更容易地進行秘密網絡行動,無須得到白宮批准。自從密令籤署以來,中情局已實施了至少12次行動。 △雅虎新聞報導 美國政府和有關機構違反國際法和國際關係基本準則,多年來對外國政府、企業和個人實施了大規模、有組織、無差別的網絡竊密、監控和攻擊。以下是近年來較為著名的源自美國的網絡攻擊事件。
  • 美國中情局黑客攻擊中國關鍵領域,長達11年!
    CIA攻擊組織(APT-C-39)對中國關鍵領域長達十一年的網絡滲透攻擊情況。涉美CIA攻擊組織對我國發起網絡攻擊。360安全大腦捕獲了美國中央情報局CIA攻擊組織(APT-C-39)對我國進行的長達十一年的網絡攻擊滲透。在此期間,我國航空航天、科研機構、石油行業、大型網際網路公司以及政府機構等多個單位均遭到不同程度的攻擊。
  • 美國對多家中國公司進行網絡攻擊
    ,美國網絡攻擊目標中包括中國公司。部分洩露文件顯示,這些黑客工具針對的目標包括思科、瞻博網絡、飛塔等公司路由器和防火牆產品,中國信息安全公司天融信也在黑客工具攻擊目標之列。美國對中國網絡攻擊?等等,這個畫風可不對!在美國人的字典裡,可一直是「中國黑客」圍攻美國啊!
  • 攻擊我國11年的幕後真兇被揪了出來,牽動世界神經
    3月3日,是網絡安全領域的歷史性時刻!360安全衛士微博官宣表示,360安全大腦捕獲了美國中央情報局CIA攻擊組織(APT-C-39)對中國進行的長達十一年的網絡攻擊滲透。這不僅是全球首度揭秘!更是全球首度實錘!
  • 美國中情局黑客攻擊中國關鍵領域,長達11年!
    涉美CIA攻擊組織對我國發起網絡攻擊。  360安全大腦捕獲了美國中央情報局CIA攻擊組織(APT-C-39)對我國進行的長達十一年的網絡攻擊滲透。在此期間,我國航空航天、科研機構、石油行業、大型網際網路公司以及政府機構等多個單位均遭到不同程度的攻擊。
  • CIA 承認遭遇史上最大規模數據失竊,原因竟是自家後院著了火
    3 個月前,360 公布了一份關於 CIA 對中國進行長達 11 年的網絡攻擊和滲透的報告,報告直指 CIA 對華的網絡滲透活動「實錘」,反常的是這一次 CIA 在面對美國媒體的採訪時選擇了沉默。美國分析人士則為了化解 CIA 的尷尬,宣稱「這只是舊事重提,無需大驚小怪」。
  • 實戰|利用SCF文件攻擊進行滲透實戰
    信息收集首先進行基本的埠掃描;看到445埠,想到了smb的多種利用方法;看到5985,想到了可能要利用evil-winrm;然後在重點照顧下445埠;nmap -A --script smb-vuln* -p 445 10.10.11.106
  • 揭秘Patchwork APT攻擊 :一個與中國南海和東南亞問題相關的網絡攻擊組織
    最近,一個與東南亞和中國南海問題相關的APT攻擊被發現,該APT攻擊以包括美國在內的各國政府和公司為目標 。
  • 抽絲剝繭:復盤美國中央情報局CIA的複雜網絡武器殺傷鏈
    首先,萬惡之源來源於維基解密洩露的CIA文檔,其中對於CIA的網絡武器2017年3月7日,維基解密(WikiLeaks)網站公布了大量據稱是美國中央情報局(CIA)的內部文件,其中包括了CIA內部的組織資料,對電腦、手機等設備進行攻擊的方法技術,以及進行網絡攻擊時使用的代碼和真實樣本。
  • 美國成中國網絡攻擊最大來源國,網絡霸權令人髮指!
    在網站木馬方面,2018年位於美國的3325個IP位址向中國境內3607個網站植入木馬,向中國境內網站植入木馬的美國IP位址數量較2017年增長43%。根據對控制中國境內主機數量及控制中國境內遭植入木馬的網站數量統計,在境外攻擊來源地排名中,美國「獨佔鰲頭」。
  • 俄羅斯滲透進美國政府和公司網絡後,義憤填膺的怒吼聲響徹一片
    在肯定又是俄羅斯滲透進了美國政府和公司網絡後——這次是通過SolarWinds公司的升級版缺陷軟體,義憤填膺的怒吼聲響徹一片。就像我們使用網絡工具來維護我們的國家利益一樣,其他人也會使用網絡武器來對付我們。 國家安全局和中央情報局存在的目的就是要侵入外國的信息系統竊取機密,他們也真的精通此道。他們與國防部合作,經常使用網絡工具從布設在世界各地的網絡伺服器上竊取情報,從而將外國信息系統和工業基礎設施置於危險之中。1和0可以是比炸彈和飛彈威力更大的武器。
  • 【CIA情報培訓資料】持續獲情:網絡情報書目、通訊、博客和網絡日誌上的信息來源​
    11、http://fas.org/blogs/secrecy美國科學家聯合會(FAS)是一個國家組織。需要訂閱,有關中國感興趣的項目,請參閱RedStarRising@googlegroups.com。
  • 被低估的混亂軍團 -WellMess(APT-C-42)組織網絡滲透和供應鏈攻擊行動揭秘
    該組織對多個目標實施了網絡攻擊,部分攻擊是通過安全漏洞入侵目標網絡的伺服器,同時疑似通過失陷供應商的信任關係,獲取帳戶密碼接入目標網絡邊界服務(如VPN、郵件服務等)。該組織在攻陷目標機器之後,會安裝專屬的後門程序,控制目標機器進行信息搜集和橫向移動,同時為了行動的方便也會建立代理跳板隧道方便內網滲透。 該次行動最早發現於2017年12月,目標為某機構的伺服器。
  • 美國指責中國發動網絡黑客間諜攻擊,試圖破解盜取美國新冠 ...
    近日,美國又指責中國發動網絡黑客間諜攻擊,試圖破解盜取美國新冠疫苗數據,聯邦調查局和國土安全部準備發出警告,中國正在竊取學術和私人實驗室內部的新冠數據。而伊朗等國也在試圖這樣做。美國等西方國家正利用其國際話語權控制人們對新冠肺炎疫情的認識,企圖用謊言書寫歷史,我們要高度警覺謊言說了999次之後的惡果。」
  • 滲透測試——網絡服務滲透測試
    以 Windows 系統平臺為例,根據網絡服務測試面的類別來區分,可將網絡服務滲透測試分為以下三類:.針對 Windows 系統自帶網絡服務的滲透測試.針對 Windows 系統上微軟網絡服務的滲透測試.
  • CIA資本運作:谷歌、推特與臉書到底啥背景?
    美國網絡平臺的「自我管理」越來越嚴,而且似乎對中國特別嚴格。在香港動亂期間,人們發現抹黑香港警方的言論和假新聞大行其道,而支持港府的言論卻單方面遭受管制,臉書和推特上數以千計的「撐警」帳號被封禁處理。12月11日,中國國際電視臺在YouTube上發布紀錄片《中國新疆 反恐前沿》,也在不到1天的時間內被刪除。
  • 網絡主動戰時代將來臨:美國首次承認對俄羅斯發起網絡攻擊
    20日,俄羅斯總統新聞秘書佩斯科夫表示,針對俄羅斯參與網絡攻擊的指控沒有任何實證,但華盛頓官方參與網絡攻擊這次得到了證實。我們過去、現在和將來都堅稱,俄羅斯與網絡領域的任何犯罪沒有任何關係。佩斯科夫補充道,目前不掌握美國網絡攻擊的更詳細信息。由於這一攻擊,聖彼得堡網際網路研究機構的員工連續數天無法上網。這一機構隸屬於俄聯邦通訊社。