久草日韩欧美视频免费播放|A级黄色免费超碰avv|日本色情免费观看网站|在线无码人妻黄色三级片香蕉|欧美乱伦免费视频|免费国产黄在线观看|AAA级黄色视频网站|婷婷五月制服丝袜|日本在线无码播放器|精品亚洲无码免费

財(cái)金要聞

美網(wǎng)絡(luò)武器庫(kù) 都有什么兇器

“想哭”勒索軟件肆虐全球幾天后,幕后黑手追查終于稍有眉目:網(wǎng)絡(luò)安全公司俄羅斯卡巴斯基實(shí)驗(yàn)室和美國(guó)賽門鐵克公司15日表示,這個(gè)勒索軟件可能與一個(gè)叫“拉扎勒斯”的黑客組織有關(guān),在這次網(wǎng)絡(luò)攻擊中,他們利用從此前泄露的美國(guó)國(guó)家安全局(NSA)網(wǎng)絡(luò)武器庫(kù)中的黑客工具“永恒之藍(lán)”制作了惡意勒索軟件。

路透社曾援引美國(guó)聯(lián)邦政府公布的數(shù)據(jù)以及情報(bào)部門官員的話報(bào)道稱,美國(guó)90%的網(wǎng)絡(luò)項(xiàng)目開支用于研發(fā)黑客攻擊武器,各種攻擊武器可侵入“敵人”的電腦網(wǎng)絡(luò)、監(jiān)聽民眾、令基礎(chǔ)設(shè)施癱瘓或受阻。網(wǎng)絡(luò)安全專家指責(zé),美國(guó)斥巨資研發(fā)黑客攻擊工具而非自衛(wèi)機(jī)制,造成全球網(wǎng)絡(luò)環(huán)境“更不安全”。

“勒索軟件不是由美國(guó)國(guó)安局開發(fā),而是由犯罪團(tuán)伙開發(fā),可能是犯罪分子,也可能是外國(guó)政府?!泵绹?guó)總統(tǒng)國(guó)土安全與反恐助理博塞特15日回應(yīng)“想哭”勒索軟件事件時(shí)說,但他回避了美國(guó)情報(bào)機(jī)構(gòu)外泄的黑客工具是否會(huì)在未來導(dǎo)致更多網(wǎng)絡(luò)攻擊的問題。

實(shí)際上,引發(fā)此次勒索軟件肆虐的NSA網(wǎng)絡(luò)武器庫(kù)泄露早于去年8月就被披露出來。當(dāng)時(shí),一個(gè)名叫“影子中間人”的黑客組織宣稱已攻入NSA下屬的“方程式組織”黑客組織,盜取其網(wǎng)絡(luò)武器庫(kù)。“影子中間人”通過社交平臺(tái)泄露其中部分黑客工具和數(shù)據(jù),并以100萬個(gè)比特幣(價(jià)值約為5.68億美元)的高價(jià)公開拍賣完整數(shù)據(jù)包,但叫賣沒有引起回應(yīng)和廣泛的關(guān)注,最終流拍。

此后,“影子中間人”幾次嘗試出售NSA網(wǎng)絡(luò)武器庫(kù)都沒有成功,其最近一次曝光NSA網(wǎng)絡(luò)武器的信息發(fā)布于今年4月中旬,該組織稱NSA曾入侵國(guó)際銀行系統(tǒng),以監(jiān)控一些中東和拉丁美洲銀行之間的資金流動(dòng)。NSA網(wǎng)絡(luò)武器庫(kù)黑客工具“永恒之藍(lán)”據(jù)信就是由“影子中間人”泄露的。

盡管“影子中間人”牟利的目的未能實(shí)現(xiàn),但其盜取的黑客工具源自NSA的說法卻被認(rèn)為可靠性很高。去年“影子中間人”公布部分黑客工具和數(shù)據(jù)時(shí),“棱鏡門”事件曝光者斯諾登就提供了一份NSA“惡意軟件植入操作手冊(cè)”,佐證“影子中間人”叫賣的網(wǎng)絡(luò)武器攜帶NSA的虛擬指紋。例如,NSA“惡意軟件植入操作手冊(cè)”指導(dǎo)操作人員在使用一個(gè)惡意軟件程序SECONDDATE時(shí),需要借助一個(gè)特殊的16位字符串“ace02468bdf13579”,而“影子中間人”泄露的幾十個(gè)黑客工具中,工具SECONDDATE就在其中,其相關(guān)代碼更是大量包含這一字符串。

提到NSA網(wǎng)絡(luò)武器庫(kù),就繞不開“方程式組織”。這個(gè)黑客組織被認(rèn)為是NSA一個(gè)“不愿承認(rèn)”的部門,近似“奇幻熊”黑客組織之于俄羅斯。在2015年被卡巴斯基實(shí)驗(yàn)室“抓現(xiàn)行”之前,“方程式組織”隱秘地活躍了15年之久。媒體報(bào)道稱,由于惡意軟件開發(fā)、行動(dòng)技術(shù)突破和對(duì)目標(biāo)封鎖所花費(fèi)的時(shí)間、金錢均由國(guó)家資助,項(xiàng)目資源幾乎不受限,“方程式組織”得以成為全球“最牛”的黑客組織。

在卡巴斯基實(shí)驗(yàn)室此前公布的“方程式組織”制造的42個(gè)國(guó)家范圍內(nèi)的500次感染中,伊朗、俄羅斯、巴基斯坦、阿富汗、印度、敘利亞、馬里名列前茅。由于惡意軟件內(nèi)置自毀機(jī)制,“方程式組織”的攻擊很難被追蹤,因此此次武器庫(kù)泄露的黑客工具和此前暴露的一些攻擊手法,僅能代表NSA網(wǎng)絡(luò)武器庫(kù)的冰山一角。

部分NSA網(wǎng)絡(luò)武器

NSA下屬“方程式組織”由卡巴斯基實(shí)驗(yàn)室發(fā)現(xiàn)并命名,名字來源于他們?cè)诰W(wǎng)絡(luò)攻擊中對(duì)使用強(qiáng)大加密方法的偏好。在此前的網(wǎng)絡(luò)攻擊中,他們?cè)褂萌湎x病毒、硬盤病毒、間諜軟件、基于網(wǎng)絡(luò)展開攻擊等多種攻擊手法。

Fanny蠕蟲病毒

Fanny蠕蟲病毒是最厲害的蠕蟲病毒,可以入侵有網(wǎng)閘隔離的網(wǎng)絡(luò)。Fanny蠕蟲病毒使用了一種獨(dú)特的基于USB的控制機(jī)制,主要通過U盤感染來實(shí)現(xiàn)。

U盤中有一個(gè)隱藏存儲(chǔ)區(qū)域可收集來自被隔離網(wǎng)絡(luò)的基本系統(tǒng)信息,當(dāng)感染蠕蟲病毒的U盤被插入后,在聯(lián)網(wǎng)狀態(tài)下,可立即將收集到的信息發(fā)送給攻擊者;如果攻擊者想要對(duì)被網(wǎng)閘隔離的網(wǎng)絡(luò)環(huán)境運(yùn)行指令,他們可把指令通過蠕蟲病毒存儲(chǔ)在U盤的隱蔽空間,當(dāng)U盤被插入目標(biāo)電腦后,蠕蟲病毒會(huì)自動(dòng)識(shí)別并運(yùn)行指令。

“震網(wǎng)”病毒

據(jù)報(bào)道,“震網(wǎng)”是首個(gè)專門針對(duì)工業(yè)控制系統(tǒng)編寫的破壞性病毒,其中含有Fanny蠕蟲病毒的漏洞入侵技術(shù),能夠利用對(duì)Windows系統(tǒng)和西門子SIMATIC WinCC系統(tǒng)的7個(gè)漏洞進(jìn)行攻擊,據(jù)稱由美國(guó)與以色列政府共同研發(fā)。

“震網(wǎng)”病毒結(jié)構(gòu)異常復(fù)雜、隱蔽性超強(qiáng),在電腦操作員將被病毒感染的U盤插入U(xiǎn)SB接口后,這種病毒就會(huì)在不需要任何操作的情況下,取得工業(yè)電腦系統(tǒng)控制權(quán)。

在對(duì)伊朗核設(shè)施的攻擊中,該病毒突然更改了離心機(jī)中的發(fā)動(dòng)機(jī)轉(zhuǎn)速,這種突然的改變足以摧毀離心機(jī)運(yùn)轉(zhuǎn)能力且無法修復(fù),且在離心機(jī)失控后,病毒仍向控制室發(fā)出“工作正常”的報(bào)告,令離心機(jī)在“神不知鬼不覺”的情況下被摧毀。

間諜軟件

Regin間諜工具是賽門鐵克公司2014年發(fā)現(xiàn)的一款先進(jìn)的隱形惡意軟件,可躲避常規(guī)反病毒軟件檢測(cè)。該惡意軟件被指從2008年起就用于監(jiān)視政府、公司和個(gè)人,被認(rèn)為與NSA關(guān)聯(lián)。

賽門鐵克公司指出,Regin間諜工具使用了多項(xiàng)隱形技術(shù),需要投入大量時(shí)間和資源,間接表明其是一個(gè)“國(guó)家”所開發(fā)的產(chǎn)品。Regin惡意軟件允許黑客發(fā)起一系列的遠(yuǎn)程木馬攻擊,包括竊取用戶密碼和數(shù)據(jù),截獲用戶鼠標(biāo)點(diǎn)擊功能,從被感染的計(jì)算機(jī)上捕捉截圖,以及監(jiān)控網(wǎng)絡(luò)流量、從Exchange數(shù)據(jù)庫(kù)里分析電子郵件等。

硬盤病毒

卡巴斯基實(shí)驗(yàn)室的一份報(bào)告曾披露,NSA可能在硬盤固件中植入了病毒,改寫受感染計(jì)算機(jī)的硬盤固件。

報(bào)告稱,由于病毒被寫入固件,因此在硬盤通電之后就能激活病毒。這款惡意固件創(chuàng)建了一個(gè)秘密的信息存儲(chǔ)庫(kù),能有效防止軍隊(duì)級(jí)別的磁盤擦除和重新格式化,使從受害者處竊得的敏感數(shù)據(jù)即便在重新格式化驅(qū)動(dòng)、重裝操作系統(tǒng)后仍然可用。

PHP入侵代碼

“方程式組織”曾被發(fā)現(xiàn)利用惡意PHP入侵代碼攻擊Oracle的Java軟件框架或IE瀏覽器中的漏洞,范圍涉及從科技產(chǎn)品測(cè)評(píng)到伊斯蘭圣戰(zhàn)組織論壇的各類網(wǎng)站。這種入侵有著如外科手術(shù)般的精準(zhǔn)性,可以保證僅有一個(gè)特定目標(biāo)遭到感染。在一個(gè)入侵案例中,“方程式組織”PHP腳本還特別留意避免感染約旦、土耳其和埃及的IP地址。(記者 溫俊華 編譯)


【責(zé)任編輯:孫曉曼】

東方財(cái)富 “妙想” 大模型全面開放:AI 重構(gòu)投研全鏈條 財(cái)富管理邁入強(qiáng)推理時(shí)代

?東方財(cái)富(300059.SZ)自主研發(fā)的“妙想”金融大模型覆蓋海量金融數(shù)據(jù),為投資者提供智能投研助理服務(wù),實(shí)現(xiàn)從資訊分析到交易決策的全鏈條智能化。該模型已集成至東方財(cái)富APP,推動(dòng)財(cái)富管理行業(yè)數(shù)字化升級(jí)中經(jīng)聯(lián)播訊 2025 年一季度,東方財(cái)富 APP 月活躍用戶達(dá) 1721 萬人,同比激增 24%,基金銷售額同比增長(zhǎng) 40%。這一亮眼成績(jī)的背后,是東方財(cái)富自主研發(fā)的 “妙想” 金融大

中小銀行存款利率“冰火兩重天”:民營(yíng)銀行降息VS農(nóng)商行加息攬儲(chǔ)

一邊是民營(yíng)銀行集體下調(diào)存款利率,另一邊則是區(qū)域性農(nóng)商行、村鎮(zhèn)銀行逆勢(shì)上調(diào)利率以爭(zhēng)奪儲(chǔ)戶。這一現(xiàn)象折射出中小銀行在凈息差壓力、市場(chǎng)競(jìng)爭(zhēng)與政策導(dǎo)向間的復(fù)雜博弈。民營(yíng)銀行“降息潮”持續(xù):五年期利率普遍跌破3% 自2月以來,多家民營(yíng)銀行密集加入降息行列,長(zhǎng)期存款利率成為調(diào)

央行:實(shí)施適度寬松貨幣政策,深化金融改革與開放

深入貫徹黨的二十大和二十屆二中、三中全會(huì)精神,認(rèn)真落實(shí)中央經(jīng)濟(jì)工作會(huì)議和中央金融工作會(huì)議決策部署,明確了新一年金融工作的總體要求和重點(diǎn)任務(wù)。會(huì)議強(qiáng)調(diào),中國(guó)人民銀行系統(tǒng)要切實(shí)把思想認(rèn)識(shí)行動(dòng)統(tǒng)一到黨中央的分析判斷和決策部署上來,堅(jiān)持穩(wěn)中求進(jìn)工作總基調(diào),完整準(zhǔn)確全面貫徹

釋放金融“活水” 郵儲(chǔ)長(zhǎng)沙分行爭(zhēng)當(dāng)服務(wù)民營(yíng)經(jīng)濟(jì)“主力軍”

在服務(wù)新質(zhì)生產(chǎn)力中,金融發(fā)揮著重要作用,以中小微企業(yè)為代表的民營(yíng)經(jīng)濟(jì)已成為長(zhǎng)沙經(jīng)濟(jì)發(fā)展的“生力軍”、科技創(chuàng)新的“強(qiáng)引擎”、穩(wěn)定就業(yè)的“壓艙石”。

建行徐州分行持續(xù)做好現(xiàn)金保障服務(wù)

春節(jié)過后,建設(shè)銀行徐州分行毫不懈怠,依然將保障地方現(xiàn)金充足供應(yīng),作為提升分行金融服務(wù)質(zhì)量和水平一項(xiàng)標(biāo)準(zhǔn),多措并舉持續(xù)做好現(xiàn)金服務(wù)工作,為開啟新一年的工作和生活助力。

美國(guó)IABS 推薦最新33種國(guó)際仿制藥

近期世界上將有150種以上總價(jià)值達(dá)340多億美元的專利藥品保護(hù)期到期。國(guó)際生物醫(yī)學(xué)科學(xué)學(xué)會(huì)(InternationalAssociationofBiomedicalSciences,IABS)推薦33種仿制藥為中國(guó)政府公示急需的藥品

在疫情面前彰顯俄羅斯友人的大愛無疆

今天上午,俄羅斯納霍德卡市的友人斯拉瓦,特地讓朋友從俄羅斯來到綏芬河市醫(yī)院,把400只口罩無償獻(xiàn)給奮戰(zhàn)疫情一線的醫(yī)務(wù)人員,彰顯了大愛無疆無國(guó)界旳一種中俄友誼精神。

美聯(lián)航再曝丑聞:令有票亞裔兒童讓座 與母坐一座

美聯(lián)航繼今年早些時(shí)候強(qiáng)行拉客下飛機(jī)的事件之后,再次和乘客就機(jī)上位子發(fā)生沖突,一名亞裔母親帶著2歲兒子搭乘聯(lián)航客機(jī),卻被要求將兒子的座位給了一名候補(bǔ)乘客,導(dǎo)致該名母親被迫將孩子放在腿上抱著長(zhǎng)達(dá)三個(gè)半小時(shí)。

章瑩穎案嫌犯首次聆訊拒認(rèn)罪 取保候?qū)徴?qǐng)求被拒

中國(guó)訪問學(xué)者章瑩穎在美失蹤案涉案嫌犯克里斯滕森日前落網(wǎng),并于當(dāng)?shù)貢r(shí)間7月3日首次聆訊??死锼闺”:?qū)徴?qǐng)求被拒絕,下次將在7月5日繼續(xù)第二次聆訊。然而,由于嫌犯拒絕交代,章瑩穎仍下落不明,兇多吉少。其家人盼望早日帶她回家,更呼吁嚴(yán)懲兇手,希望能夠判他死刑。

英國(guó)“退群” 從今以后要“各打各魚”

英國(guó)政府2日宣布,英國(guó)將從一個(gè)允許其他國(guó)家在英國(guó)近海捕魚、同時(shí)允許英國(guó)在其他國(guó)家近海打魚的機(jī)制中退出。從今以后,英國(guó)與其他國(guó)家將“各打各魚”。

特朗普旅行禁令生效引抗議 誰可能被拒入境美國(guó)?

美國(guó)總統(tǒng)特朗普早前簽署的引起爭(zhēng)議的旅行禁令生效,來自六個(gè)伊斯蘭教國(guó)家的公民和所有難民入境美國(guó)時(shí),將面臨更嚴(yán)格的審查。這意味著那些在美國(guó)沒有近親或者商業(yè)聯(lián)系的人士,在申請(qǐng)美國(guó)簽證時(shí)可能被拒。
返回
頂部