9月5日,國家計算機病毒應急處理中心和360公司分別發布了關于西北工業大學遭受境外網絡攻擊的調查報告。調查發現,美國國家安全局(NSA)下屬的特定入侵行動辦公室(TAO)使用了數十種不同的專屬網絡攻擊武器,持續對西北工業大學開展攻擊竊密,竊取該校關鍵網絡設備配置、網管數據、運維數據等核心技術數據。調查報告揭開了“黑客帝國”的虛偽面紗,也讓西北工業大學一時間備受關注:為什么美國對這所深居西北的高校虎視眈眈?網絡攻擊無所不用其極,美國究竟是何居心?
美國從17個國家同時攻擊西工大
調查報告顯示,美國國家安全局持續對西北工業大學開展攻擊竊密,竊取該校關鍵網絡設備配置、網管數據、運維數據等核心技術數據。先后使用了41種專用網絡攻擊武器裝備,僅后門工具“狡詐異端犯”(NSA命名)就有14款不同版本。通過取證分析,技術團隊累計發現攻擊者在西北工業大學內部滲透的攻擊鏈路多達1100余條、操作的指令序列90余個,并從被入侵的網絡設備中定位了多份遭竊取的網絡設備配置文件、遭嗅探的網絡通信數據及口令、其他類型的日志和密鑰文件以及其他與攻擊活動相關的主要細節。
TAO在針對西北工業大學的網絡攻擊行動中先后使用了54臺跳板機和代理服務器,主要分布在日本、韓國、瑞典、波蘭、烏克蘭等17個國家,其中70%位于中國周邊國家,如日本、韓國等。其中,用以掩蓋真實IP的跳板機都是精心挑選,所有IP均歸屬于非“五眼聯盟”國家。……