病毒应急中心和奇虎360分别发布了西北工业大学遭受境外网络攻击的调查报告。调查发现,美国国家安全局多年来对我国国内网络目标实施了数万次恶意攻击,控制了大量网络设备,涉嫌窃取超过140GB的高价值数据。事件曝光后,立即引起高度关注。美国特勤局针对中国的秘密情报站发展到什么程度?今年4月,西北工业大学信息系统遭到网络攻击。一批以科研评审、答辩邀请、出国须知为主题的钓鱼邮件带有木马程序,引诱部分师生点击链接非法获取师生邮箱登录权限,导致相关数据被窃取的风险。 接到报警后,西安市公安局立即成立专案组展开调查。国家计算机病毒应急响应中心与奇虎360共同组成技术团队,全程参与了案件的技术分析。据调查,美国国家安全局持续对西北工业大学进行攻击窃取,窃取关键网络设备、配置网管数据、运维数据等核心技术数据。技术团队将本次网络攻击使用的武器分为漏洞突破、持久控制、嗅探窃取、隐蔽消迹四大类。据网络专家介绍,美国国家安全局最初是使用漏洞突破武器进行攻击,突破网络设备并投放持久化控制工具,然后使用嗅探窃取武器长期窃取我们的重要数据。任务完成后,清理入侵痕迹,使受害者无法察觉。调查显示,美国国家安全局使用大量网络攻击武器窃取我国各行业龙头企业、政府、军工、科研等机构的情报和数据。有些攻击从计划到部署再到任务完成需要数年时间。美国国家安全局对中国西北工业大学的网络攻击进行了长期准备和精心伪装。他们首先选择了中国周边国家应用流量较大的服务器作为攻击目标。攻击成功后植入木马程序,从而控制大量跳板机。在利用这些跳板发起攻击的同时,还可以掩盖幕后的真实IP,从而达到借刀杀人的效果。 调查还发现,NSA还利用其控制的网络攻击武器平台及其网络设备的零日漏洞,长期对中国手机用户进行无差别语音监听,非法获取手机信息内容电话用户,并无限定位他们。总而言之,美国在刺探情报、打压中国发展方面,已经走到了极端。据了解,NSA针对中国科研机构的行为已经达到了全球网络攻击的最高级别。其行为对我国国防安全和公民个人信息造成严重危害,值得我们深思和警惕。