前段时间大家看过新闻了,美国NSA下面的TAO组织对我们高校发起攻击,也就是西工大。至于为什么攻击西工大,我在之前的文章也提到过,是有目标价值的。
这篇文章发完以后,好多粉丝后台私信我,那么我们有没有反击呢,红客出动了没?
我想给大家普及一个概念,黑客很神秘,但黑客也是普通人,在做事上,一般都会比较低调,不会闹得沸沸扬扬说我们准备出动反击了(除了某些国际上黑客团队),国内的话,闷声发大财的道理告诉我们,我干了我不会说,我也不说我干了还是没干。
中国红客
是一种精神
另外对于红客,我再解释一遍,国内所谓红客的各种组织,那都是商业性质的玩意,并不是真正的红客精神,现在这些红客组织是商业化的,大家小心套路,真正我们讲红客,那是信仰是精神,有技术的,为国出一份力,那你就是红客,懂吧,人人都可以成为红客。
书归正传,那么我们到底有没有进行反击呢?
这里你们就需要仔细看这段轻描淡写的文字了
什么意思呢?也就说是,我们没有放过这次防守机会,顺藤摸瓜一下子就干了过去,并且还拿到了人家的合同和电子文件,注意下哈,NSA的这些文件,和美国电信运营商签的东西,那基本属于是绝密了,要知道办案取证,往往都需要把全部资料带回去做研判,因此,搞不好我们把别人窝子里面的东西都搬回来了,目前只公布了那么多,鬼知道有多少。
除此之外,报告写得过于隐晦,这其中包含了很多武器库,攻击手法;这些攻击都是渗透技术以及配套的0day漏洞。
兄弟们,卷起来,多挖点0day贡献给人民。
从技术角度看:
TAO利用了多个0day漏洞,并且利用漏洞,通过渗透发起对俺们周边国家的攻击,比如日本、韩国,甚至还有乌克兰、瑞典这些欧洲地区,攻击成功后,他们会安装特定的木马程序,控制大量的主机作为跳板以及各种匿名化的可溯源信息处理再对国内发起攻击,这样就方便掩盖大漂亮的真实的ip了;
技术通过反查,发现了代理服务器、域名,以及购买安全证书的人员信息,这些东西被部署在酸狐狸攻击平台上。
从TAO的攻击突破层面上来说,他们利用武器首先突破网络设备、网关服务器、办公内网主机,这些武器大多依托各种漏洞,比如说:
1、剃须刀:利用RPC服务的x86和SPARC架构的Solarise系统实现原厂漏洞攻击
2、孤岛:同样利用Solarise系统存在的漏洞实现溢出攻击,获取主机控制权
3、酸狐狸:这个平台最终追踪到,是被部署在哥伦比亚的,可结合中间件攻击,只能配置各种攻击载荷对IE、火狐浏览器、苹果的Safari、安卓的Webkit浏览器进行溢出攻击。
从TAO持续化控制和入侵来看,利用了很多apt攻击武器,比如说:
1、NOPEN:支持多操作系统和不同架构的远控木马,通过加密隧道接收攻击指令
2、二次约会:主要用于控制网关服务起和边界路由器,对流量进行过滤与劫持
3、怒火喷射:基于Windows同样支持多操作系统的远控木马,能对抗各种分析和反调试反编译
4、狡诈异端犯:轻量级的后门植入工具,运行后自动删除,有权限提升能力,主要是便于上传NOPEN木马
5、坚忍外科医生:主要是针对Linux、Solaris、JunOS、freeBSD等操作系统的后门,可以对指定进程,目录文件进行隐藏,避免监控被发现。
从TAO的嗅探窃密武器上看:
1、饮茶:通过嗅探方式获取SSH、telnet、rlogin等多种原厂登录方式下暴露的账号口令,主要是获取内工作人员工作时暴露的密码,操作指令、日志等,会把这些内容压缩加密后存储供NOPEN木马下载回传
2、敌后行动:专门针对电信运营商某些业务发起的窃密攻击,会配合各种解析软件使用
从TAO的隐蔽消除痕迹武器来看
吐司面包:主要是查看和修改清除utmp、wtmp、lastlog等日志文件
攻击溯源:
1、美国NSA各基地中心
2、TAO大漂亮针对他国实施大规模网络攻击窃密的活动实施单位,估算有2000+人员包含各种职能部门架构
3、负责此次攻击事件的负责人是:Robert Edward Joyce,这个人是67年出生的,89年毕业就进入的NSA工作,从国土安全故问做到了NSA国安局长网安战略高级故问,现在是NSA网络安全主管。
粉丝
请问是在什么时候发起的攻击?
我
两个方向回答这个问题:
1、长期存在持续化的反击静默动作;
2、7.19号之前,因为7月19号,大漂亮突然带上它的盟友,指责俺们进行恶意的网络攻击(真实贼喊抓贼)
兄弟
担心
我们被窃取的140GB资料到底有没有问题...?
我
这个问题,怎么说呢、
我估计资料里面肯定有一些技术发展方向,还有一些思路,有价值不过不排除有故意存放进去的,主要起到战忽作用;因为真正重要的东西是隔绝了互联网的,泄M=杀头。
粉丝
为什么没看到有新闻说反击的事儿?
我
毕竟我们一直秉持“低调行事”“以理服人”“人不犯我我不犯人,人若犯我,我必犯人”的原则,正当防卫不算攻击,调查取证只能算是走正规流程(手动狗头)
而且这种斗争其实一直都存在,只是大家不太了解网络,相信随着越来越多的人学习网络安全,学习渗透技术,有了很好的氛围以后,迟早有一天他们想来就来想走就走单方面的为所欲为将会成为过去式!
粉丝
这种网络攻击就没人管管吗?
我
联合国都说网络战争是公开的秘密了,他们解决不了,只能靠成员国自己解决。
所以兄弟们,靠人不如靠己,加入网络安全,保卫国家网络安全。
扫描下方二维码即刻学习
虽然过去不能改变,但未来可以!
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...