新聞-中華看點

揭秘!美炒作“中國網絡攻擊威脅”實為栽贓陷害

2024-04-15 09:40:34央視網

今天上午,中國國家計算機病毒應急處理中心發布了“伏特台風——美國情報機構針對美國國會和納稅人的合謀欺詐行動”報告,報告中揭露了美國情報機構利用毫無事實依據的,所謂“中國網絡攻擊威脅”的借口無底線抹黑中國,以此換取美國政府撥款的巨大醜聞。

今年2月1日,美國眾議院舉行了一場所謂“中國網絡攻擊威脅”的聽證會,該會議主要圍繞2023年5月被美國微軟公司披露的“伏特台風”黑客組織展開討論,微軟公司聲稱該黑客組織“具有中國政府支持背景”,並稱其對美國關鍵基礎設施發動了網絡攻擊並試圖進一步實施破壞,給美國國家安全造成嚴重威脅。針對這一指控,中國的聯合調查技術團隊進行了溯源分析後發現,相關指控缺乏證據,純屬栽贓陷害,目的就是為了打壓中國對外形象與發展。

揭秘!美炒作“中國網絡攻擊威脅”實為栽贓陷害

國家計算機病毒應急處理中心高級工程師杜振華:伏特台風組織的名稱來自於微軟公司,微軟公司對所謂的具有國家支持背景的黑客組織,有一套自己的命名體係。其中台風這個別名,實際上就是微軟公司所謂的具有中國國家支持背景的黑客組織的一個命名。

據了解,2023年5月24日,微軟公司發布《伏特台風組織利用逃避檢測技術針對美國關鍵基礎設施發動攻擊》的技術分析報告,聲稱“伏特台風”黑客組織為“具有中國政府支持背景”,緊接著“五眼聯盟”國家網絡安全主管部門公開援引該報告,並進行大肆渲染。針對報告中的指控,中國國家計算機病毒應急處理中心第一時間聯合360數字安全集團成立技術團隊開展調查工作,並形成“伏特台風”溯源報告。

揭秘!美炒作“中國網絡攻擊威脅”實為栽贓陷害

國家計算機病毒應急處理中心高級工程師杜振華:微軟公司在報告裏麵附帶了很多的所謂感染指標,感染指標其實就是哈希值。這些哈希值我們可以想象成是一個惡意程序的編碼、唯一的編號,通過對這些惡意程序的哈希值,在公開的平台上檢索最後發現,有5個IP地址(關聯樣本)是最集中的。這5個IP地址也與很多的安全事件有關係,這些安全事件中就有一個(關於)叫Dark power,一個所謂的勒索病毒團夥一個分析報告有關係,這個分析報告是誰做?就是美國的ThreatMon,也叫威脅盟公司。

聯合調查技術團隊發現,2023年4月11日,在美國威脅盟公司發布的《關於“暗黑力量”勒索病毒團夥研究報告》中顯示,上述惡意程序樣本技術特征與一個名為“暗黑力量”的勒索病毒網絡犯罪團夥關聯程度密切,這個犯罪團夥首次被發現攻擊活動時間為2023年1月,僅2023年3月全球範圍內就至少有10個以上的機構遭到該組織攻擊並被勒索,所在國家包括阿爾及利亞、埃及、捷克、土耳其、以色列、秘魯、法國、美國等。

揭秘!美炒作“中國網絡攻擊威脅”實為栽贓陷害

360數字安全集團網絡安全專家邊亮:除了對IP地址的分析之外,我們對報告提到的惡意樣本也進行了分析,該樣本主要使用了無文件攻擊,與傳統的病毒木馬不同,攻擊載荷不需要寫入磁盤,惡意代碼在內存當中執行,重啟和關機就會消失。樣本的功能隻是針對用戶的文檔進行加密、勒索索要贖金,所以我們認為這些樣本和對應的IP地址都指向了勒索病毒犯罪團夥。

上一頁1/3下一頁

相關閱讀

熱點新聞