国家计算机病毒应急处理中心高级工程师 杜振华:有了这些跳板机之后,TAO就可以躲在这些跳板机的后面来实施网络攻击,实现借刀杀人的效果。
分析报告指出,一款名为“饮茶”的嗅探窃密类武器,是导致大量敏感数据遭窃的最直接“罪魁祸首”之一。“饮茶”包含“验证模块”“解密模块”“解码模块”“配置模块”“间谍模块”等组成部分,主要功能是窃取目标主机上的远程访问账号和密码。
窃密全球,恶意攻击!起底美国网络攻击战黑幕
TAO将“饮茶”植入西工大内部网络服务器,窃取了SSH(安全外壳协议)等远程管理和远程文件传输服务的登录密码,从而获得内网中其他服务器的访问权限。
国家计算机病毒应急处理中心报告显示,在近年里,美国国家安全局下属TAO对中国国内的网络目标实施了上万次的恶意网络攻击,控制了数以万计的网络设备,窃取了超过140GB的高价值数据。
窃密全球,恶意攻击!起底美国网络攻击战黑幕
中国外交部网络事务协调员 王磊:美国在网络空间没有遵守任何国际规则,也彻底抛弃了中美2015年达成的双边网络安全协议,可以说中美在网络领域的既有共识,已经发生了颠覆性的变化。
窃密全球,恶意攻击!起底美国网络攻击战黑幕
美国国安局在全球范围内发起大规模网络攻击行动,离不开庞大而复杂的网络武器平台支持,TAO也是重要的网络武器制造者。
窃密全球,恶意攻击!起底美国网络攻击战黑幕