【环球网综合报道】“国际安全智库”微信公号3月3日发布文章,披露了美国中央情报局CIA攻击组织(APT-C-39)对中国关键领域长达十一年的网络渗透攻击情况。
文章提到,360安全大脑捕获了美国中央情报局CIA攻击组织(APT-C-39)对我国进行的长达十一年的网络攻击渗透。在此期间,我国航空航天、科研机构、石油行业、大型互联网公司以及政府机构等多个单位均遭到不同程度的攻击。文章称,不但如此,360安全大脑通过关联相关情报,还定位到负责从事研发和制作相关网络武器的CIA前雇员:约书亚・亚当・舒尔特(Joshua Adam Schulte)。在该组织攻击我国目标期间,他在CIA的秘密行动处(NCS)担任科技情报主管职位,直接参与研发了针对我国攻击的网络武器:Vault7(穹窿7)。这部分相关线索,更进一步地将360安全大脑发现的这一APT组织的攻击来源,锁定为美国中央情报局。
全文如下:
记载历史时刻,全球首家实锤!涉美CIA攻击组织对我国发起网络攻击。
全球首家实锤
360安全大脑捕获了美国中央情报局CIA攻击组织(APT-C-39)对我国进行的长达十一年的网络攻击渗透。在此期间,我国航空航天、科研机构、石油行业、大型互联网公司以及政府机构等多个单位均遭到不同程度的攻击。
不但如此,360安全大脑通过关联相关情报,还定位到负责从事研发和制作相关网络武器的CIA前雇员:约书亚・亚当・舒尔特(Joshua Adam Schulte)。在该组织攻击我国目标期间,他在CIA的秘密行动处(NCS)担任科技情报主管职位,直接参与研发了针对我国攻击的网络武器:Vault7(穹窿7)。这部分相关线索,更进一步地将360安全大脑发现的这一APT组织的攻击来源,锁定为美国中央情报局。
美国中央情报局(Central Intelligence Agency,简称CIA),一个可以比美国国家安全局(NSA)更为世人熟知的名字,它是美国联邦政府主要情报搜集机构之一,下设情报处(DI)、秘密行动处 (NCS) 、科技处(DS&T)、支援处(DS)四大部门,总部位于美国弗吉尼亚州的兰利。
其主要业务包括:
收集外国政府、公司和个人的信息;
分析其他美国情报机构收集的信息以及情报;
提供国家安全情报评估给美国高级决策者;
在美国总统要求下执行或监督秘密活动等。
CIA核心网络武器“Vault7”成重要突破口
360安全大脑全球首家捕获涉美攻击组织
APT-C-39
时间追溯到2017年,维基解密接受了来自约书亚的“拷贝情报”,向全球披露了8716份来自美国中央情报局CIA网络情报中心的文件,其中包含涉密文件156份,涵盖了CIA黑客部队的攻击手法、目标、工具的技术规范和要求。而这次的公布中,其中包含了核心武器文件――“Vault7(穹窿7)”。
360安全大脑通过对泄漏的“Vault7(穹窿7)”网络武器资料的研究,并对其深入分析和溯源,于全球首次发现与其关联的一系列针对我国航空航天、科研机构、石油行业、大型互联网公司以及政府机构等长达十一年的定向攻击活动。
而这些攻击活动最早可以追溯到2008年(从2008年9月一直持续到2019年6月左右),并主要集中在北京、广东、浙江等省份。
而上述这些定向攻击活动都归结于一个鲜少被外界曝光的涉美APT组织――APT-C-39(360安全大脑将其单独编号)。
关于APT-C-39组织其攻击实力如何,有多大的安全隐患?这里以航空航天机构为例说明。
因涉及国家安全领域,所以我们只披露360安全大脑所掌握情报数据的部分细节:其中CIA在针对我国航空航天与科研机构的攻击中,我们发现:主要是围绕这些机构的系统开发人员来进行定向打击。
而这些开发人员主要从事的是:航空信息技术有关服务,如航班控制系统服务、货运信息服务、结算分销服务、乘客信息服务等。
(航空信息技术有关服务:指为国内与国际商营航空公司提供航班控制系统服务,乘客信息服务,机场旅客处理系统服务及相关数据、延伸信息技术服务。)
值得注意的是,CIA所攻击的航空信息技术服务,不仅仅是针对国内航空航天领域,同时还覆盖百家海外及地区的商营航空公司,CIA此举的目的到底为何?
其实,对于CIA来说,为获取类似的情报而进行长期、精心布局和大量投入是很常见的操作。
就在今年2月初,《华盛顿邮报》等媒体的联合调查报道指出,CIA从上世纪五十年代开始就布局收购并完全控制了瑞士加密设备厂商Crypto AG,在长达七十年的历史中,该公司售往全球一百多个国家的加密设备都被CIA植入了后门程序,使得这期间CIA都可以解密这些国家的相关加密通讯和情报。
至此,我们可以推测:CIA在过去长达十一年的渗透攻击里,通过攻破或许早已掌握到了我乃至国际航空的精密信息,甚至不排除CIA已实时追踪定位全球的航班实时动态、飞机飞行轨迹、乘客信息、贸易货运等相关情报。
如猜测属实,那CIA掌控到如此机密的重要情报,将会做出哪些意想不到的事情呢?获取关键人物的行程信息,进而政治威胁,或军事打压......
这并不是危言耸听,2020年1月初,伊朗一代“军神”卡西姆・苏莱曼尼被美国总统特朗普轻易“猎杀”,其中掌握到苏莱曼尼航班和行程的精确信息就是暗杀成功的最关键核心,而这些信息正是以CIA为代表的美国情报机构通过包括网络攻击在内的种种手段获取的。这一事件,是美国情报机构在现实世界作用的一个典型案例。
360安全大脑精准锁定CIA"武器"研发关键人物
约书亚・亚当・舒尔特
(Joshua Adam Schulte)
提到CIA关键网络武器――Vault7(穹窿7),就不得不介绍一下这位CIA前雇员:约书亚・亚当・舒尔特(Joshua Adam Schulte)。
约书亚・亚当・舒尔特(Joshua Adam Schulte,以下简称约书亚),1988年9月出生于美国德克萨斯州拉伯克,现年31岁,毕业于德萨斯大学斯汀分校,曾作为实习生在美国国家安全局(NSA)工作过一段时间,于2010年加入美国中央情报局CIA,在其秘密行动处(NCS)担任科技情报主管。
(国家秘密行动处(NCS)充当中央情报局秘密部门,是协调、去除冲突以及评估美国情报界秘密行动的国家主管部门。)
精通网络武器设计研发专业技术,又懂情报运作,约书亚成为CIA诸多重要黑客工具和网络空间武器主要参与设计研发者核心骨干之一。这其中就包含“Vault7(穹窿7)” CIA这一关键网络武器。
2016年,约书亚利用其在核心机房的管理员权限和设置的后门,拷走了“Vault7(穹窿7)” 并“给到”维基解密组织,该组织于2017年将资料公布在其官方网站上。
2018年,约书亚因泄露行为被美国司法部逮捕并起诉,2020年2月4日,在联邦法庭的公开听证会上,检方公诉人认定,约书亚作为CIA网络武器的核心研发人员和拥有其内部武器库最高管理员权限的负责人,将网络武器交由维基解密公开,犯有“在中央情报局历史上最大的一次机密国防情报泄露事件”。
以上约书亚的个人经历和泄露的信息,为我们提供了重要线索,而其研发并由美国检方公诉人证实的核心网络武器“Vault7(穹窿7)”,成为实锤APT-C-39隶属于美国中央情报局CIA的重要突破口。
五大关联证据实锤
APT-C-39组织隶属于美国中央情报局
以“Vault7(穹窿7)” 为核心关联点,再透过约书亚以上一系列经历与行为,为我们定位APT-C-39组织的归属提供了重要线索信息。此外,再综合考虑该APT-C-39网络武器使用的独特性和时间周期,360安全大脑最终判定:该组织的攻击行为,正是由约书亚所在的CIA主导的国家级黑客组织发起。具体关联证据如下:
证 据 一
APT-C-39组织使用了大量CIA"Vault7(穹窿7)"项目中的专属网络武器
研究发现,APT-C-39组织多次使用了Fluxwire,Grasshopper等CIA专属网络武器针对我国目标实施网络攻击。
通过对比相关的样本代码、行为指纹等信息,可以确定该组织使用的网络武器即为“Vault7(穹窿7)” 项目中所描述的网络攻击武器。
证 据 二
APT-C-39组织大部分样本的技术细节与“Vault7(穹窿7)”文档中描叙的技术细节一致
360安全大脑分析发现,大部分样本的技术细节与“Vault7(穹窿7)” 文档中描叙的技术细节一致,如控制命令、编译pdb路径、加密方案等。
这些是规范化的攻击组织常会出现的规律性特征,也是分类它们的方法之一。所以,确定该组织隶属于CIA主导的国家级黑客组织。
证 据 三
早在“Vault7(穹窿7)”网络武器被维基解密公开曝光前,APT-C-39组织就已经针对中国目标使用了相关网络武器
2010年初,APT-C-39组织已对我国境内的网路攻击活动中,使用了“Vault7(穹窿7)”网络武器中的Fluxwire系列后门。这远远早于2017年维基百科对“Vault7(穹窿7)”网络武器的曝光。这也进一步印证了其网络武器的来源。
在通过深入分析解密了“Vault7(穹窿7)” 网络武器中Fluxwire后门中的版本信息后,360安全大脑将APT-C-39组织历年对我国境内目标攻击使用的版本、攻击时间和其本身捕获的样本数量进行统计归类,如下表:
从表中可以看出,从2010年开始,APT-C-39组织就一直在不断升级最新的网络武器,对我国境内目标频繁发起网络攻击。
证 据 四
APT-C-39组织使用的部分攻击武器同NSA存在关联
WISTFULTOLL是2014年 NSA泄露文档中的一款攻击插件。
在2011年针对我国某大型互联网公司的一次攻击中,APT-C-39组织使用了WISTFULTOOL插件对目标进行攻击。
与此同时,在维基解密泄露的CIA机密文档中,证实了NSA会协助CIA研发网络武器,这也从侧面证实了APT-C-39组织同美国情报机构的关联。
证 据 五
APT-C-39组织的武器研发时间规律定位在美国时区
根据该组织的攻击样本编译时间统计,样本的开发编译时间符合北美洲的作息时间。
恶意软件的编译时间是对其进行规律研究、统计的一个常用方法,通过恶意程序的编译时间的研究,我们可以探知其作者的工作与作息规律,从而获知其大概所在的时区位置。
下表就是APT-C-39组织的编译活动时间表(时间我们以东8时区为基准),可以看出该组织活动接近于美国东部时区的作息时间,符合CIA的定位。(位于美国弗吉尼亚州,使用美国东部时间。)
综合上述技术分析和数字证据,我们完全有理由相信:APT-C-39组织隶属于美国,是由美国情报机构参与发起的攻击行为。
尤其是在调查分析过程中,360安全大脑资料已显示,该组织所使用的网络武器和CIA “Vault7(穹窿7)” 项目中所描述网络武器几乎完全吻合。而CIA “Vault7(穹窿7)” 武器从侧面显示美国打造了全球最大网络武器库,而这不仅给全球网络安全带来了严重威胁,更是展示出该APT组织高超的技术能力和专业化水准。
战争的形式不止于兵戎相见这一种。网络空间早已成为大国较量的另一重要战场。而若与美国中央情报局CIA博弈,道阻且长!
最后
关于360安全大脑―APT威胁情报中心:
从2014年开始,360安全大脑通过整合海量安全大数据,实现了APT威胁情报的快速关联溯源,独家发现并追踪了四十个APT组织及黑客团伙,独立发现了多起境外APT组织使用“在野”0day漏洞针对我国境内目标发起的APT攻击,大大拓宽了国内关于APT攻击的研究视野和研究深度,填补了国内APT研究的空白。我们发现境外针对中国境内目标的攻击最早可以追溯到2007年,至少影响了中国境内超过万台电脑,攻击范围遍布国内31个省级行政区。我们发现的APT攻击和部分国外安全厂商机构发现的APT攻击,都可以直接证明中国是APT攻击中的主要受害国。
- [ 娱乐 ] 红色党课闪耀舞台,是什么打动了台上台下的年轻人?
- [ 国内 ] 建党百年献礼《1921》开机,黄轩刘昊然为革命故事注入青春能量
- [ 国内 ] “回锅肉”被群嘲,这“锅”该谁来背?
- [ 国内 ] 钟求是:要写出一部压得住岁月的东西
- [ 国内 ] 同样是县城,差别真不小(小县城大看点①)
- [ 娱乐 ] 直播带货数据造假百万坑位费坑惨商家!
- [ 国内 ] 吴晨光:如何让账号涨粉?
- [ 国内 ] 中国代表:坚决反对借涉港、涉疆问题干涉中国内政
- [ 国内 ] 联合国安理会通过新冠疫情决议:重申以人民为中心
- [ 国内 ] 香港维护国家安全法将尊重和保障人权置于突出位置
- [ 财经 ] 易建联加冕CBA常规赛得分王广东队20连胜稳居榜首
- [ 财经 ] 外媒:欧冠抽签7月10日进行采用单场淘汰制
- [ 国内 ] 国羽开展体能大比武为党的生日献礼
- [ 国内 ] 中国美术馆线上展览献礼“七一”
- [ 国内 ] 世卫组织:中国以外新冠确诊病例达10272430例
- [ 国内 ] 美药管局批准临床试验4款新冠疫苗
- [ 国内 ] 欧俄关系改善面临障碍
- [ 国内 ] 吴桂春的“奇遇”背后是人与城市的温情互动
- [ 国内 ] 陪读两年半“狼爸”的大生意
- [ 国内 ] 今年三次深改委会议,中央强调了这些卫生领域重点
- [ 国内 ] 我国网络生态治理取得成效
- [ 国内 ] “618”购物节123万多条维权信息在“吐槽”啥
- [ 国内 ] 工业互联网助力制造业升级
- [ 国内 ] 发力新基建激发长三角新动能数据中心二期开建
- [ 国内 ] “智慧农业”助中国人端稳饭碗
- [ 国内 ] 量子计算赋能突破新冠病毒检测痛点
- [ 国内 ] 以“智”取胜湖南长沙下好高质量发展“先手棋”
- [ 娱乐 ] 直播电商成经济发展“新引擎”
- [ 国内 ] 智慧物流e键加速
- [ 国内 ] 统筹推进生态保护和经济发展
- [ 财经 ] 把长江经济带建设成黄金经济带
- [ 国内 ] 免税购物海南风景更好
- [ 国内 ] 文创需要踏实的心境
- [ 国内 ] 放水养鱼,激发市场主体活力
- [ 国内 ] 中印两军第三轮军长级会谈取得积极进展
- [ 国内 ] 中国音协新兴音乐群体轻骑兵“七一”唱响云端
- [ 国内 ] 美军调整全球兵力布势维持霸权
- [ 国内 ] 美空军“敏捷战斗部署”有难度
- [ 国内 ] “穿越”时空,“神探狄仁杰”带你探北朝
- [ 国内 ] 军地同频,拓出一片新天地
- [ 国内 ] 海拔四千一百米,野外极限训练展开
- [ 国内 ] 美寻求延长对伊武器禁运俄伊“呛声”
- [ 国内 ] 山东“军证民考”拓人才培养新路
- [ 国内 ] 浙江文具抽查不合格率28.74%派克笔、晨光文具两款产品上榜
- [ 国内 ] 上海市金山区人武部推开10余项武装工作试点建设
- [ 国内 ] 解放军驻港部队:坚决拥护香港国安法颁布实施
- [ 国内 ] 《流浪地球》等25部口碑佳作入选年度影片
- [ 国内 ] 俄战机在黑海上空拦截美军侦察机
- [ 国内 ] 美若拿到S
- [ 国内 ] 40余国在人权理事会作共同发言支持中国在涉疆问题上的立场
- [ 国内 ] 西藏军区多型火炮高原实弹射击演练画面引关注
- [ 国内 ] 苏丹主要反政府武装组织宣布单方面停火7个月
- [ 国内 ] 聚焦练兵备战矢志强军打赢
- [ 国内 ] 世卫组织:过去一个月的新增病例占确诊病例总数的60%
- [ 娱乐 ] 国际观察:“政治病毒”是新冠病毒帮凶应同步消杀
- [ 国内 ] 亚足联确认5国有意申办2027年亚洲杯
- [ 国内 ] 挖掘消费潜力还需各方协力
- [ 国内 ] 这样的爱,在感动中传递(体坛观澜)
- [ 国内 ] 5国有意申办2027年亚洲杯
- [ 国内 ] 中国棋手丁立人暂时落后
- [ 国内 ] 成都大运会13处新建场馆全部完成主体结构封顶
- [ 财经 ] 新赛季中超本月25日开赛
- [ 国内 ] 国象网络奥林匹克赛将启动
- [ 国内 ] 吕会会投出本赛季世界最好成绩
- [ 国内 ] 除了《共产党宣言》这些译作也曾指引我们前进
- [ 财经 ] 十四运开幕式场馆及游泳跳水馆完成竣工验收
- [ 国内 ] 新媒体时代的文学读写(文学聚焦)
- [ 国内 ] 新华社:中超“归来”唤燃亿心
- [ 国内 ] 今天,您“低碳”了吗?
- [ 财经 ] 梅西打进职业生涯第700球
- [ 国内 ] 首钢队大胜北控队惨败
- [ 娱乐 ] 直播带货"割韭菜"套路调查:卖惨收割粉丝低俗表演博出位
- [ 国内 ] 6月OPEC石油产量降至20年来最低超预期执行减产协议
- [ 国内 ] 奏响昂扬奋进的旋律
- [ 国内 ] 如何依法织密个人信息保护网
- [ 国内 ] 退保产业藏玄机:有团伙伪造证据逼迫保险公司全额退保
- [ 国内 ] 山东26批次食品抽检不合格盒马青岛销售猪肉样品在列
- [ 财经 ] ?麻辣财经:海南自贸港,一大拨税收优惠来了!
- [ 娱乐 ] 梵蜜琳冠名热门综艺爆火背后:产品成分存疑口碑折戟
- [ 财经 ] 五问妙可蓝多:净利润亏损一千多万,却狂砸两个亿打广告?
- [ 娱乐 ] 吴京、赵涛、黄觉成奥斯卡今年新增会员
- [ 国内 ] 重塑线下价值百货店疫中寻发展秘钥
- [ 国内 ] 遭遇史无前例冲击全球航空业忙自救
- [ 国内 ] 汪涵代言的爱钱进被调查律师:自己没用过的产品别碰
- [ 国内 ] 国家卫健委:7月1日新增确诊病例3例其中北京1例
- [ 娱乐 ] 直播带货刷量已是业内公开秘密虚假宣传屡见不鲜
- [ 国内 ] 北青报:“避险停诊”对医患双方都是保护
- [ 国内 ] 北青报:以法律责任追究遏制公职人员档案造假
- [ 财经 ] 北青报:央行试点大额现金管理意味着什么
- [ 国内 ] 北青报:“任性APP”该管管了
- [ 财经 ] 央行在河北试点大额现金管理个人存取款超10万需登记
- [ 国内 ] 文创需要踏实的心境(新语)
- [ 国内 ] 红色文物在创新传承中活起来(传承・红色基因时代风华)
- [ 国内 ] 《见证初心和使命的“十一书”》外文版上线
- [ 国内 ] 电影《1921》在上海开机
- [ 财经 ] 严惩债券违约央行再出招
- [ 财经 ] 年报逾期未发神州优车或遭资本市场抛弃
- [ 社会 ] 疫情下的新机会外卖消费驶入快车道
- [ 国内 ] 南方日报:贩卖他人朋友圈信息岂止无德
- [ 国内 ] 北京日报:国产偶像团体散场即被遗忘?