全球观察:报告出炉!中情局用5种手段在超50国策划“颜色革命”
国家计算机病毒应急处理中心和360公司4日联合发布《“黑客帝国”调查报告——美国中央情报局(CIA)(之一)》,揭秘了美国中央情报局利用网络攻击他国的相关情况,披露部分发生在中国和其他国家的网络安全典型案事件的具体过程,全面深入分析美国中央情报局的网络攻击窃密和相关现实危害活动,以及其对美国成为“黑客帝国”所做的贡献。
长期以来,美国中央情报局(CIA)在世界各地秘密实施“和平演变”和“颜色革命”,持续进行间谍窃密活动。国家病毒应急处理中心和360公司4日发布的最新报告披露CIA在全球各地策划组织实施大量“颜色革命”事件的主要技术手段,其中包括一款被称为“蜂拥”的非传统政权更迭技术,用于推动通过互联网联接的年轻人加入“打一枪换一个地方”的流动性抗议活动。
(资料图)
CIA是美国联邦政府主要情报机构之一,总部位于美国弗吉尼亚州兰利,下设情报处(DI)、秘密行动处(NCS) 、科技处(DS&T)、支援处(DS)四个部门。其主要业务范围涉及:收集外国政府、公司和公民情报信息;综合分析处理其他美国情报机构收集的情报信息;向美国高层决策者提供国家安全情报和安全风险评估意见;根据美国总统要求组织实施和指导监督跨境秘密活动等。
这份系列报告第一部分表示,进入二十一世纪以来,互联网的快速发展给CIA的渗透颠覆和捣乱破坏活动提供了新的机遇,全球各地使用美国互联网设备和软件产品的机构和个人成为CIA的傀儡“特工”,帮助该机构迅速成为网络谍报战中的“明星”。
无论是2014年乌克兰的“颜色革命”、中国台湾“太阳花革命”,还是2007年缅甸“藏红花革命”、2009年伊朗“绿色革命”等未遂的“颜色革命”事件,都摆脱不了美国情治机构的影响。据统计,数十年来,CIA至少推翻或试图推翻超过50个他国合法政府(而中央情报局只承认其中的7起),在相关国家引发动乱。
综合分析上述事件中的各类技术,信息通信和现场指挥成为影响事件成败的决定性因素。美国的这些技术在国际上处于领先地位,给美国情治部门对外发动“颜色革命”提供了前所未有的技术可能性。国家病毒应急处理中心和360公司的报告披露了CIA惯用的五种手段。
首先是提供加密网络通信服务。为帮助中东地区部分国家的抗议者保持联络畅通,同时避免被跟踪和抓捕,美国公司(据称具有美国军方背景)研发出一种可以接入国际互联网又无法追踪的TOR技术(“洋葱头”路由技术,The Onion Router)。相关服务器对流经它们的所有信息进行加密,从而帮助特定用户实现匿名上网。该项目由美国企业推出后,立即向伊朗、突尼斯、埃及等国的反政府人员免费提供,确保那些“想动摇本国政府统治的异见青年”在参与活动时,能躲避当地合法政府的审查和监视。
其次是提供断网通联服务。为确保突尼斯、埃及等国的反政府人员在断网情况下仍能与外界保持联系,美国谷歌、推特公司迅速推出一款名为“Speak2Tweet”的专用服务,它允许用户免费拨号并上传语音留言,这些留言被自动转换成推文后再上传至网络,通过推特等平台公开发布,完成对事件现场的“实时报道”。
第三是提供基于互联网和无线通讯的集会游行活动现场指挥工具。美国兰德公司花费数年研发出一款被称为“蜂拥”的非传统政权更迭技术,用于帮助通过互联网联接的大量年轻人加入“打一枪换一个地方”的流动性抗议活动,大大提升了活动现场指挥效率。
第四是美国公司研发一款名为“暴动”的软件。该软件支持100%独立的无线宽带网络、提供可变WiFi网络,不依赖任何传统物理接入方式,无须电话、电缆或卫星连接,能轻易躲过任何形式的政府监测。借助上述功能强大的网络技术和通讯技术手段,CIA在全球各地策划组织实施了大量“颜色革命”事件。
第五是美国国务院将研发“反审查”信息系统作为重要任务,并为该项目注资超过3000万美元。
具体到中国境内多起典型网络攻击事件,国家病毒应急处理中心和360公司在调查过程中,从受害单位信息网络中捕获并成功提取了一大批与网曝美国中央情报局(CIA)“Vault7”(穹顶7)资料紧密关联的木马程序、功能插件和攻击平台样本。据了解,公安机关已跟进此事。
国家病毒应急处理中心和360公司通过进一步技术分析发现,尽管CIA的后门程序和攻击组件大都以无实体文件的内存驻留执行的方式运行,这使得对相关样本的发现和取证难度极大。即使这样,联合技术团队还是成功找到了解决取证难题的有效方法,发现了CIA所使用的9个类别的攻击武器,包括攻击模块投递类、远程控制类、信息收集窃取类、第三方开源工具类等。
其中,联合技术团队偶然提取到CIA使用的一款信息窃取工具,它属于网曝美国国家安全局机密文档《ANT catalog》48种先进网络武器中的一个,是美国国家安全局的专用信息窃取工具。这种情况说明美国中央情报局和美国国家安全局会联合攻击同一个受害目标,或相互共享网络攻击武器,或提供相关技术或人力支持。这为对APT-C-39攻击者身份的归因溯源补充了新的重要证据。2020年,360公司独立发现了一个从未被外界曝光的APT组织,将其单独编号为APT-C-39。该组织专门针对中国及其友好国家实施网络攻击窃密活动,受害者遍布全球各地。
此外,CIA攻击武器的威力和危害性可以从第三方开源工具类中一窥端倪。该类攻击手段是指,CIA经常使用现成的开源黑客工具进行攻击活动。CIA网路攻击行动的初始攻击一般会针对受害者的网络设备或服务器实施,也会进行社会工程学攻击。在获得目标权限之后,其会进一步探索目标机构的网络拓扑结构,在内网中向其它联网设备进行横向移动,以窃取更多敏感信息和数据。被控制的目标计算机,会被进行24小时的实时监控,受害者的所有键盘击键都会被记录,剪切板复制粘贴信息会被窃取,USB设备(主要以移动硬盘、U盘等)的插入状态也会被实时监控,一旦有USB设备接入,受害者USB设备内的私有文件都会被自动窃取。条件允许时,用户终端上的摄像头、麦克风和GPS定位设备都会被远程控制和访问。
最新报告通过实证分析发现,CIA网络武器使用了极其严格的间谍技术规范,各种攻击手法前后呼应、环环相扣,现已覆盖全球几乎所有互联网和物联网资产,可以随时随地控制别国网络,盗取别国重要、敏感数据,而这无疑需要大量的财力、技术和人力资源支撑,美国式的网络霸权可见一斑,“黑客帝国”实至名归。
针对CIA对我国发起的高度体系化、智能化、隐蔽化的网络攻击,境内政府机构、科研院校、工业企业和商业机构如何快速“看见”并第一时间进行处置尤为重要。报告建议,为有效应对迫在眉睫的网络和现实威胁,我们在采用自主可控国产化设备的同时,应尽快组织开展APT攻击的自检自查工作,并逐步建立起长效的防御体系,实现全面系统化防治,抵御高级威胁攻击。
来源:国家计算机病毒应急处理中心网站、人民日报
标签:
抢先读
- 动能强劲!中国假期消费旺盛 利好世界经济-当前简讯
- 国际观察|中东“和解潮”为解决叙利亚问题带来新机遇
- 凌晨四点的淄博,静悄悄?|相对论·蹲点烧烤背后
- 全球观察:报告出炉!中情局用5种手段在超50国策划“颜色革命”
- 金耀街道举办 “‘五一’环湖跑 逐梦向未来”活动
- 白宫模拟债务上限末日场景 或将导致830万人失业_天天微头条
- 当前速读:一季度中国汽车商品进口金额前十国累计进口金额154.5亿美元
- 天天资讯:武汉今晚又有降水到来,气温反复横跳……
- 今年“五一”假期全国民航运输旅客超940万人次
- 第三届“北京大工匠”之智能制造工程技术人员比赛:迈向智能智造
- 爆火儿歌“挖呀挖”首唱者遭网暴,当事人:没必要引战拉踩,希望大家用流量为幼师群体做些事
- 天天快看点丨贞丰交警:宣传不停歇 安全“警”相随
- 最新民调:近半数美国人担心银行存款不安全 世界时讯
- 看完上海车展,我觉得小米汽车难了...|观察
- 焦点快报!外交部发言人:美方应当停止利用网络武器在全球实施窃密和网络攻击
- 快资讯丨推动智能建造与智慧城市联动发展,这场大会今天在汉开幕
- 实时焦点:太魔性!这个假期,你也“挖呀挖”了吗?当事人回应……
- 当一个快递员,拿起了笔
- 环球动态:一个人的家,121㎡不失温度,阳台靠着半墙高玻璃,改成了休闲区
- 2023珠海香洲区公办中小学招生咨询电话
- 世界今头条!俄罗斯客户近日考察河北恒盛泵业
- 中缅边境云南盈江发生3.2级地震
- 博睿数据:目前公司暂无用于人工智能大模型算法训练的应用场景|天天精选
- 打破英伟达垄断?微软被曝资助AMD合作开发自研AI芯片
- 基于i-GMP平台打造 北京现代MUFASA将于6月上市
- 泰州姜堰三水街道:书香迎春 用阅读点亮春天
- 天天短讯!“五一”假期超3500万人次赴云南旅游 旅游收入近350亿元
- 焦点速读:本月起我省继续阶段性降低失业保险、工伤保险费率
- 两岁孩子可以吃枇杷吗?_焦点日报
- 中国将为全球经济复苏提供动力-全球讯息
- 焦点快播:年引水量5549万立方米 山西万家寨引黄北干支线工程可研报告获批
- 内地赴港游“井喷” 香港热度飙升
- 世界新动态:北京昌平:运河半马已完成全部选手退费的90%
- 意间ai绘画破解版(意绘下载)
- 全球热门:韩国济州岛普降暴雨 航班连续两天大面积停飞
- 全球最新:动力新科:一季度上汽红岩实现重卡销售1828台 销量同比有所下降
- 每日观察!今年“五一”假期全国民航运输旅客超940万人次
- 天天日报丨创维汽车黄宏生:盈亏平衡点是卖10万辆 明年实现
- 全球资讯:小米13 Ultra顶配7299元
- 台州三门县2023年普通高中招多少人?附招生人数 世界讯息
- 天天热头条丨丹棱:从“输血兜底”到“造血共建” 村集体经济实现百花齐放
- 特斯拉继续涨!Model S/X中国售价上调1.9万元
- 【东海期货5月5日产业链日报】贵金属篇:银行业危机担忧重燃,金银后市偏强 焦点信息
- 商品期货早盘收盘多数下跌,燃料油跌超3%,铁矿石、尿素、沪镍跌超2% 今日视点
- 5月5日国内锑锭市场价格暂稳
- 环球观焦点:安徽蚌埠做双眼皮手术的失败率高吗
- 天天视点!微软与云游戏平台Nware签署10年协议
- 世界速读:华润元大价值优选A月度点评
- 中国一冶海外项目建设者“五一” 坚守忙施工
- 青春身影闪耀中国车谷!这场大学生百公里接力赛太燃了_环球聚看点
- 中钞国鼎金条价格今天多少一克(2023年05月05日)
- 工商银行步步高升金条100g价格今天多少一克(2023年05月05日)
- 44家家电企业公布2022年业绩,7成净利增长
- 2023南通如皋市卫健系统公开招聘公告_快看
- 快看点丨铁路五一小长假共发送旅客1.33亿人次,较2019年同期增加2794万人次
- 长春2023年义务教育招生报名登记系统
- 315曝光假泰国香米公司被罚200万_每日简讯
- 畅游休闲东西湖,同心共筑振兴路
- 汽车营销费用成舆论热点 传统品牌真有那么低效吗?-世界快看
- 用民族腔调唱出时代之声丨广西作品参加新时代舞台艺术优秀剧目展演综述_每日报道
- 动能强劲!中国假期消费旺盛 利好世界经济 天天速看
- 黟县:“人才之笔”绘“画里乡村” 全球头条
- 2023年梅花金银兔纪念币价格(2023年05月05日)
- 俄副外长:俄方将采取一切手段防止对国家安全的侵犯_世界速递
- 焦点精选!Edge 被强制成 Outlook 默认浏览器,网友:梦回 IE 竞争时期!
- 中国驻伊朗大使馆提醒中国公民注意人身财产安全-全球看热讯
- 以青春为名,他们的暖心故事将在小山村绽放绚丽之花_天天时讯
- 天天快播:今日pd990钯金回收价格查询(2023年05月05日)
- 今日热文:殷素素扮演者陈欣予是谁 相关知识送给大家
- 非本人违章怎么处理|每日看点
- 芯片设备商示警半导体需求今年持续低迷|今日热门
- 日本本州西岸近海发生6.3级地震_世界实时
- [公司]坚决守住自主产品“基本盘”稳定 迈克生物业务优化向未来
- 三部门:国企连续聘任同一会计师事务所原则上不超过8年 当前信息
- 天天新动态:市场监管总局发布认证有效性抽查结果
- 国际观察|中东“和解潮”为解决叙利亚问题带来新机遇
- “五一”假期带动服务消费快速恢复 环球今头条
- 3个月融2轮,普渡科技获阅度资本数亿元C4轮投资
- viewpad97ipro_viewpad7
- 国家研究启动年内第二批中央冻猪肉储备收储工作 推动生猪价格尽快回归合理区间 每日看点
- 小米Poco F5 5G真机图曝光:后置三摄、搭载二代骁龙7+处理器_环球快看点
- 2023呼和浩特半程马拉松怎么报名(入口+流程)_全球快资讯
- 世界实时:坐金华轻轨可以直达的景点有哪些?
- 每日热议!2023弥勒女子半程马拉松报名费多少钱?
- 2023年“五一”餐饮营收上涨149% 最火爆的单店在商圈
- 5月5日河南宝鑫聚合氯化铝价格平稳 滚动
- 全球最资讯丨罗永浩也难逃沃尔沃XC60的“魅力,不愧为沃尔沃倾心之作
- 世界微头条丨天地梅花开歌词 天地梅花开歌词是什么
- 每日精选:前奥迪负责人在大众排放丑闻中认罪:罚款839万元换缓刑
- “人从众”折射消费活力 专家:二季度经济增长将加快
- 天天动态:纳米级变化揭示了提高固态电池性能的线索
- 今日pd900钯金回收价格查询(2023年05月05日)_当前热讯
- 彩金群英会金币价格今天多少一克(2023年05月05日)_全球今亮点
- 焦点关注:喀什银行2022年净利7093.19万同比增长818.43% 资产减值损失减少
- 市州头条|邵阳县 法律援助纵向到村横向触“网” 案件优良率提高10多个百分点,群众满意度100% 全球热头条
- 陌陌回应被苹果应用商店下架:技术问题导致,争取尽快上架 每日头条
- 世界实时:酒鬼酒(000799):Q1短期承压 逐季修复可期
- 要闻:中国农大学子“进村读研”助增收 曾获“拼多多杯”科技小院大赛一等奖
- 港股中资券商股持续走强 申万宏源香港涨近10%-焦点简讯
- 留学回暖 教育企业激战海外游学暑期档|全球关注