https://sputniknews.cn/20230914/1053352071.html
中方锁定网络攻击西工大的美国安全局工作人员真实身份
中方锁定网络攻击西工大的美国安全局工作人员真实身份
俄罗斯卫星通讯社
俄罗斯卫星通讯社北京9月14日电 据央视新闻客户端14日消息,中方已经锁定网络攻击中国西北工业大学的美国国家安全局(NSA)工作人员真实身份。 2023年9月14日, 俄罗斯卫星通讯社
2023-09-14T10:31+0800
2023-09-14T10:31+0800
2023-09-14T10:31+0800
美国国家安全局
网络间谍
中国
https://cdn.sputniknews.cn/img/101460/55/1014605550_0:97:1024:673_1920x0_80_0_0_dedfb0a4a5f1f739f5e8703cb70a720d.jpg
消息称,近日,在中国国家计算机病毒应急处理中心会同360公司配合侦办西北工业大学被美国国家安全局(NSA)网络攻击案过程中,成功提取了“二次约会”间谍软件的多个样本,并锁定了这起网络间谍行动背后NSA工作人员的真实身份。 据技术分析报告显示,“二次约会”间谍软件是美国国家安全局(NSA)开发的网络间谍武器,该软件可实现网络流量窃听劫持、中间人攻击、插入恶意代码等恶意功能,它与其他恶意软件配合可以完成复杂的网络“间谍”活动。 据专家介绍,“二次约会”间谍软件长期驻留在网关、边界路由器、防火墙等网络边界设备上,其主要功能包括网络流量嗅探、网络会话追踪、流量重定向劫持、流量篡改等。另外,“二次约会”间谍软件支持在各类操作系统上运行,同时兼容多种体系架构,适用范围较广。 报告称,经层层溯源,工作人员发现了上千台遍布各国的网络设备中仍在隐蔽运行“二次约会”间谍软件及其衍生版本,并发现被美国国家安全局(NSA)远程控制的跳板服务器,其中多数分布在德国、日本、韩国、印度和中国台湾。
https://sputniknews.cn/20220905/1043676203.html
俄罗斯卫星通讯社
feedback.cn@sputniknews.com
+74956456601
MIA „Rossiya Segodnya“
2023
俄罗斯卫星通讯社
feedback.cn@sputniknews.com
+74956456601
MIA „Rossiya Segodnya“
新闻
cn_CN
俄罗斯卫星通讯社
feedback.cn@sputniknews.com
+74956456601
MIA „Rossiya Segodnya“
https://cdn.sputniknews.cn/img/101460/55/1014605550_0:0:1024:768_1920x0_80_0_0_96064710d94d7309a37a4e36f552014d.jpg俄罗斯卫星通讯社
feedback.cn@sputniknews.com
+74956456601
MIA „Rossiya Segodnya“
美国国家安全局, 网络间谍, 中国
中方锁定网络攻击西工大的美国安全局工作人员真实身份
俄罗斯卫星通讯社北京9月14日电 据央视新闻客户端14日消息,中方已经锁定网络攻击中国西北工业大学的美国国家安全局(NSA)工作人员真实身份。
消息称,近日,在中国国家计算机病毒应急处理中心会同360公司配合侦办西北工业大学被美国国家安全局(NSA)网络攻击案过程中,成功提取了“二次约会”间谍软件的多个样本,并锁定了这起网络间谍行动背后NSA工作人员的真实身份。
据技术分析报告显示,“二次约会”间谍软件是
美国国家安全局(NSA)开发的网络间谍武器,该软件可实现网络流量窃听劫持、中间人攻击、插入恶意代码等恶意功能,它与其他恶意软件配合可以完成复杂的网络
“间谍”活动。
据专家介绍,“二次约会”间谍软件长期驻留在网关、边界路由器、防火墙等网络边界设备上,其主要功能包括网络流量嗅探、网络会话追踪、流量重定向劫持、流量篡改等。另外,“二次约会”间谍软件支持在各类操作系统上运行,同时兼容多种体系架构,适用范围较广。
报告称,经层层溯源,工作人员发现了上千台遍布各国的网络设备中仍在隐蔽运行“二次约会”间谍软件及其衍生版本,并发现被美国国家安全局(NSA)远程控制的跳板服务器,其中多数分布在德国、日本、韩国、印度和中国台湾。