-
美國(guó)國(guó)家安全局“APT-C-40”無(wú)差別網(wǎng)絡(luò)攻擊詳解
-
呂棟lvdong@guancha.cn
最后更新: 2022-03-23 21:23:56Quantum攻擊技術(shù)簡(jiǎn)介(量子)
被公開(kāi)揭露的NSA高端網(wǎng)絡(luò)黑客攻擊武器名目繁雜數(shù)量眾多,難以通過(guò)一份技術(shù)分析報(bào)告完整呈現(xiàn)。本報(bào)告屬于360系列報(bào)告的第一篇,將聚焦APT-C-40組織針對(duì)中國(guó)境內(nèi)目標(biāo)的黑客攻擊中所使用的最具代表性的Quantum(量子)攻擊系統(tǒng)。Quantum( 量子)攻擊是 美國(guó) 國(guó)家安 全 局(NSA)針對(duì)國(guó)家 級(jí) 互聯(lián)網(wǎng)專門(mén)設(shè)計(jì)的一種先進(jìn)的網(wǎng)絡(luò)流量劫持攻擊技術(shù),主要針對(duì)國(guó)家級(jí)網(wǎng)絡(luò)通信進(jìn)行中間劫持,以實(shí)施漏洞利用、通信操控、情報(bào)竊取等一系列復(fù)雜網(wǎng)絡(luò)攻擊。據(jù)NSA官方機(jī)密文檔《Quantum Insert Diagrams》內(nèi)容顯示,Quantum(量子)攻擊可以劫持全世界任意地區(qū)任意網(wǎng)上用戶的正常網(wǎng)頁(yè)瀏覽流量,進(jìn)行0day(零日)漏洞利用攻擊并遠(yuǎn)程植入后門(mén)程序。
Quantum(量子)系統(tǒng)的應(yīng)用場(chǎng)景分析
Quantum(量子)攻擊系統(tǒng)均以英文單詞QUANTUM開(kāi)頭命名,網(wǎng)上揭露的NSA機(jī)密文檔中,詳細(xì)描述了各QUANTUM系統(tǒng)模塊的具體代號(hào)、主要功能、應(yīng)用場(chǎng)景、項(xiàng)目狀態(tài)和相關(guān)網(wǎng)絡(luò)黑客攻擊武器啟用時(shí)間等。
Quantum(量子)攻擊系統(tǒng)項(xiàng)目介紹
Quantum(量子)攻擊系統(tǒng)有三種網(wǎng)絡(luò)攻擊應(yīng)用場(chǎng)景,攻擊平臺(tái)投使用的時(shí)間最早可追溯至2005年。此三種應(yīng)用場(chǎng)景,都以單詞縮寫(xiě)進(jìn)行命名,縮寫(xiě)分別為CNE(網(wǎng)絡(luò)情報(bào)竊取)、CNA(網(wǎng)絡(luò)攻擊破壞)和CND(網(wǎng)絡(luò)攻擊防御)。
1.Computer Network Exploitation(網(wǎng)絡(luò)情報(bào)竊取)CNE(網(wǎng)絡(luò)情報(bào)竊?。┖诳凸艋顒?dòng)應(yīng)用場(chǎng)景涉及6個(gè)Quantum(量子)系統(tǒng)模塊,主要功能是通過(guò)先進(jìn)技術(shù)手段遠(yuǎn)程秘密劫持世界各地互聯(lián)網(wǎng)正常流量,隨意操縱控制網(wǎng)絡(luò)流量,通過(guò)注入惡意代碼等方式對(duì)任意聯(lián)網(wǎng)終端實(shí)施漏洞攻擊,持續(xù)進(jìn)行破壞性網(wǎng)絡(luò)攻擊和網(wǎng)絡(luò)情報(bào)竊取等活動(dòng)。有證據(jù)顯示,遭到美國(guó)國(guó)家安全局NSA竊取的數(shù)據(jù)包括(但不限于):網(wǎng)絡(luò)配置文件、賬號(hào)和密碼、辦公和私人文檔、數(shù)據(jù)庫(kù)、網(wǎng)上好友信息、網(wǎng)絡(luò)通訊信息、電子郵件、攝像頭實(shí)時(shí)數(shù)據(jù)、麥克風(fēng)實(shí)時(shí)數(shù)據(jù)等。
2.Computer Network Attack(網(wǎng)絡(luò)攻擊破壞)CNA(網(wǎng)絡(luò)攻擊破壞)黑客攻擊活動(dòng)應(yīng)用場(chǎng)景,涉及2個(gè)Quantum(量子)系統(tǒng)模塊,主要功能是進(jìn)行網(wǎng)絡(luò)攻擊破壞。與常規(guī)的黑客攻擊破壞活動(dòng)不同,NSA的黑客攻擊粒度更為精細(xì)化,可針對(duì)正常網(wǎng)絡(luò)流量中的任意網(wǎng)絡(luò)通訊和文件傳輸進(jìn)行操控、分析和破壞,特定情況下可以遠(yuǎn)程關(guān)閉或破壞遭攻擊目標(biāo)的關(guān)鍵信息基礎(chǔ)設(shè)施和水、電、氣等民生設(shè)施。
3.Computer Network Defense(網(wǎng)絡(luò)攻擊防御)CND(網(wǎng)絡(luò)攻擊防御)黑客攻擊防 御應(yīng) 用場(chǎng)景涉及1個(gè)Quantum(量子)系統(tǒng)模塊,主要目的是從受美國(guó)國(guó)家安全局NSA劫持的網(wǎng)絡(luò)流量中阻斷或發(fā)現(xiàn)惡意荷載的下載,并對(duì)其進(jìn)行安全分析。使NSA能夠從被攻擊目標(biāo)或自身網(wǎng)絡(luò)中提取非美國(guó)國(guó)家安全局(NSA)攻擊源的惡意程序樣本,執(zhí)行失陷情報(bào)分析和網(wǎng)絡(luò)攻擊防御類任務(wù)。
Quantum(量子)系統(tǒng)的九大模塊分析
360云端安全大腦對(duì)Quantum(量子)系統(tǒng)進(jìn)行了長(zhǎng)期的跟蹤研究,現(xiàn)已發(fā)現(xiàn)美國(guó)國(guó)家安全局(NSA)Quantum(量子)系統(tǒng)的九種先進(jìn)網(wǎng)絡(luò)攻擊能力模塊:
1.QUANTUMINSERT(量子注入)
該模塊具備向正常網(wǎng)絡(luò)流量中注入惡意流量的攻擊能力。這是360云端安全大腦迄今發(fā)現(xiàn)的數(shù)量最多的Quantum(量子)攻擊方式。該模塊主要用于美國(guó)國(guó)家安全局(NSA)劫持世界各地互聯(lián)網(wǎng)用戶的正常網(wǎng)頁(yè)瀏覽流量,將用戶希望訪問(wèn)的正常合法網(wǎng)站劫持到NSA的FoxAcid(酸狐貍)仿冒網(wǎng)站服務(wù)器上,通過(guò)FoxAcid(酸狐貍)發(fā)送各類瀏覽器0day(零日)漏洞,并完成對(duì)互聯(lián)網(wǎng)用戶的定點(diǎn)或批量攻擊,遠(yuǎn)程控制用戶網(wǎng)絡(luò)端,向用戶上網(wǎng)終端植入各種美國(guó)國(guó)家安全局(NSA)的復(fù)雜后門(mén)程序進(jìn)行情報(bào)竊取。
2.QUANTUMBOT(量子傀儡)
NSA也會(huì)針對(duì)網(wǎng)絡(luò)空間中的黑客組織進(jìn)行網(wǎng)絡(luò)攻擊,奪取黑客組織的網(wǎng)絡(luò)資源,為自身的后續(xù)黑客攻擊活動(dòng)提供技術(shù)支持。該模塊提供一種遠(yuǎn)程操控網(wǎng)絡(luò)空間中任意僵尸網(wǎng)絡(luò)的攻擊能力,通過(guò)劫持僵尸網(wǎng)絡(luò)命令控制的網(wǎng)絡(luò)流量,直接接管相關(guān)僵尸網(wǎng)絡(luò)資源,再操控這些僵尸網(wǎng)絡(luò)發(fā)起破壞性的攻擊活動(dòng),隱藏NSA的黑客攻擊痕跡。
3.QUANTUMBISCUIT(量子餅干)
該模塊用于增強(qiáng)Quantum(量子)注入攻擊,針對(duì)攻擊目標(biāo)建立Quantum(量子)注入攻擊的代理跳板,目的是防止NSA的黑客攻擊行為被溯源發(fā)現(xiàn),該模塊也常用于NSA針對(duì)特定目標(biāo)的網(wǎng)絡(luò)環(huán)境實(shí)施Quantum(量子)攻擊,定制部署攻擊跳板。
4.QUANTUMDNS(量子DNS)
該模塊具有對(duì)網(wǎng)絡(luò)流量DNS的劫持攻擊能力。通過(guò)該模塊,NSA可以劫持互聯(lián)網(wǎng)所有網(wǎng)站域名的DNS解析,重定向網(wǎng)站流量,同時(shí)還可以配合FOXACID(酸狐貍)平臺(tái)實(shí)施漏洞攻擊。
5.QUANTUMHAND(量子掌握)
該模塊提供了針對(duì)臉書(shū)(Facebook)等重要美國(guó)境內(nèi)網(wǎng)站的流量劫持能力,針對(duì)瀏覽相關(guān)網(wǎng)站的網(wǎng)絡(luò)流量進(jìn)行漏洞攻擊,植入美國(guó)國(guó)家安全局(NSA)的復(fù)雜后門(mén)程序。這種攻擊能力令人發(fā)指,美國(guó)國(guó)家安全局(NSA)會(huì)針對(duì)世界各國(guó)訪問(wèn)臉書(shū)、推特、油管、亞馬遜等美國(guó)網(wǎng)站的幾乎所有互聯(lián)網(wǎng)用戶發(fā)起無(wú)差別的網(wǎng)絡(luò)攻擊。
6.QUANTUMPHANTOM(量子幻影)
為防止美國(guó)國(guó)家安全局(NSA)向其它國(guó)家實(shí)施的網(wǎng)絡(luò)攻擊被追蹤溯源,該模塊提供了一種利用網(wǎng)絡(luò)鏈路中間節(jié)點(diǎn)劫持技術(shù)實(shí)現(xiàn)攻擊源隱藏的先進(jìn)網(wǎng)絡(luò)攻擊能力。例如:NSA使用一個(gè)假冒IP地址作為命令控制,劫持與這個(gè)假冒IP通信的網(wǎng)絡(luò)路由節(jié)點(diǎn)鏈路,在網(wǎng)絡(luò)鏈路的中途節(jié)點(diǎn)進(jìn)行被動(dòng)監(jiān)聽(tīng)和流量操控,隱藏NSA真實(shí)的后門(mén)命令控制地址。
7.QUANTUMSKY(量子天空)
該模塊提供了一種網(wǎng)絡(luò)通信阻斷能力,通過(guò)RST復(fù)位報(bào)文中斷特定的網(wǎng)絡(luò)連接,主要用于NSA劫持和阻止特定目標(biāo)訪問(wèn)特定網(wǎng)站的流量。
8.QUANTUMCOPPER(量子警察)
該模塊針對(duì)網(wǎng)絡(luò)通信流量中的文件提供了篡改能力,使NSA的攻擊可以針對(duì)網(wǎng)絡(luò)流量中的文件上傳和下載進(jìn)行劫持,實(shí)施中斷破壞或后門(mén)植入感染等網(wǎng)絡(luò)攻擊。
9.QUANTUMSMACKDOWN(量子下載)
該模塊提供了惡意網(wǎng)絡(luò)流量的分析能力,可以阻斷和抽取下載網(wǎng)絡(luò)流量中的惡意荷載及惡意樣本等,主要用于NSA對(duì)攻擊目標(biāo)非美國(guó)攻擊源的失陷情報(bào)收集,也可以防御和分析自身網(wǎng)絡(luò)環(huán)境中的惡意流量。
- 責(zé)任編輯: 呂棟 
-
市場(chǎng)監(jiān)管總局:緊盯民生商品和防疫物資價(jià)格
2022-03-23 20:20 抗疫進(jìn)行時(shí) -
通脹率創(chuàng)30年新高,63%的英國(guó)民眾認(rèn)為政府很糟糕
2022-03-23 18:30 觀網(wǎng)財(cái)經(jīng)-海外 -
-
-
400萬(wàn)粉絲理財(cái)大V徐曉峰被公訴,“割韭菜”手段曝光
2022-03-23 15:50 觀網(wǎng)財(cái)經(jīng)-金融 -
中興通訊5年“緩刑期”結(jié)束
2022-03-23 15:25 觀網(wǎng)財(cái)經(jīng)-科創(chuàng) -
-
普京發(fā)言人:若國(guó)家面臨“生存”威脅,俄羅斯就可以使用核武器
2022-03-23 10:56 烏克蘭之殤 -
蘇州首套房貸利率降至4.6%,為近5年來(lái)新低
2022-03-23 09:51 觀網(wǎng)財(cái)經(jīng)-房產(chǎn) -
程武上任將滿兩年,閱文扭虧為盈
2022-03-23 09:20 觀網(wǎng)財(cái)經(jīng)-互聯(lián)網(wǎng) -
大公司早報(bào)|小米去年凈利潤(rùn)增長(zhǎng)70% 萬(wàn)門(mén)教育被曝關(guān)門(mén)跑路
2022-03-23 09:06 大公司 -
姚振華回應(yīng)法院公告其下落不明:借了7億,很快能和解
2022-03-22 22:48 -
員工人均年薪百萬(wàn),公司虧損幾億,這家“奇葩”公司上市了
2022-03-22 19:34 觀網(wǎng)財(cái)經(jīng)-健康 -
-
波音的“災(zāi)難循環(huán) ”
2022-03-22 18:14 觀網(wǎng)財(cái)經(jīng)-海外 -
-
上海保供舉措升級(jí):社區(qū)集單提效率,專屬配送保用藥
2022-03-22 16:24 觀網(wǎng)財(cái)經(jīng)-互聯(lián)網(wǎng) -
-
-
鼎龍文化公告:僅財(cái)務(wù)總監(jiān)搭乘“MU5735”航班
2022-03-22 12:45 觀網(wǎng)財(cái)經(jīng)-科創(chuàng)
相關(guān)推薦 -
-
操心中國(guó),美國(guó)“黑手”又要伸向馬來(lái)西亞和泰國(guó) 評(píng)論 134特朗普要求“大搞特搞”,美團(tuán)體急了:沒(méi)中國(guó)不行 評(píng)論 129“美國(guó)人,真正該擔(dān)心的時(shí)候到了” 評(píng)論 180直播:算法向善——共話AI與人類命運(yùn)共同體未來(lái) 評(píng)論 8“美國(guó)政府像青少年,拿信用卡揮霍,直到…” 評(píng)論 144最新聞 Hot
-
以軍總長(zhǎng)被曝與內(nèi)塔尼亞胡激烈爭(zhēng)吵:這么干局勢(shì)會(huì)失控
-
“是特朗普向媒體爆料:馬斯克吸毒”
-
哈馬斯接受?;鹂蚣?,特朗普:好事
-
江蘇:縣級(jí)以下禁止開(kāi)發(fā)政務(wù)服務(wù)APP
-
“家庭主義者”盧特尼克,把歐盟鴿了
-
通話通了個(gè)寂寞?特朗普不滿,克宮回應(yīng)
-
“盯上”西非礦產(chǎn),特朗普將會(huì)晤非洲五國(guó)
-
英前防相挑釁:臺(tái)灣問(wèn)題上,西方對(duì)中國(guó)簡(jiǎn)直慫包…
-
操心中國(guó),美國(guó)“黑手”又要伸向馬來(lái)西亞和泰國(guó)
-
“特朗普要想訪華,先把臺(tái)灣問(wèn)題說(shuō)清楚”
-
“對(duì)以色列感到憤怒和警惕,沙特將與伊朗保持和解”
-
特朗普又給日本背后捅刀,逼得臺(tái)積電沒(méi)法了…
-
“大而美”法案通過(guò),馬斯克表態(tài)
-
朱時(shí)茂自曝被騙錢(qián),“我還是反詐大使”
-
英F-35“趴窩”印度機(jī)場(chǎng)20天,快被“玩壞”了…
-
特朗普要求“大搞特搞”,美團(tuán)體急了:沒(méi)中國(guó)不行
-