全球最资讯丨涉美国中情局,中方重磅曝光!
长期以来,美国中央情报局(CIA)在世界各地秘密实施“和平演变”和“颜色革命”,持续进行间谍窃密活动。国家病毒应急处理中心和360公司4日发布的最新报告披露CIA在全球各地策划组织实施大量“颜色革命”事件的主要技术手段,其中包括一款被称为“蜂拥”的非传统政权更迭技术,用于推动通过互联网联接的年轻人加入“打一枪换一个地方”的流动性抗议活动。
CIA是美国联邦政府主要情报机构之一,总部位于美国弗吉尼亚州兰利,下设情报处(DI)、秘密行动处(NCS) 、科技处(DS&T)、支援处(DS)四个部门。其主要业务范围涉及:收集外国政府、公司和公民情报信息;综合分析处理其他美国情报机构收集的情报信息;向美国高层决策者提供国家安全情报和安全风险评估意见;根据美国总统要求组织实施和指导监督跨境秘密活动等。
(资料图)
这份系列报告第一部分表示,进入二十一世纪以来,互联网的快速发展给CIA的渗透颠覆和捣乱破坏活动提供了新的机遇,全球各地使用美国互联网设备和软件产品的机构和个人成为CIA的傀儡“特工”,帮助该机构迅速成为网络谍报战中的“明星”。
无论是2014年乌克兰的“颜色革命”、中国台湾“太阳花革命”,还是2007年缅甸“藏红花革命”、2009年伊朗“绿色革命”等未遂的“颜色革命”事件,都摆脱不了美国情治机构的影响。据统计,数十年来,CIA至少推翻或试图推翻超过50个他国合法政府(而中央情报局只承认其中的7起),在相关国家引发动乱。
综合分析上述事件中的各类技术,信息通信和现场指挥成为影响事件成败的决定性因素。美国的这些技术在国际上处于领先地位,给美国情治部门对外发动“颜色革命”提供了前所未有的技术可能性。国家病毒应急处理中心和360公司的报告披露了CIA惯用的五种手段。
首先是提供加密网络通信服务。为帮助中东地区部分国家的抗议者保持联络畅通,同时避免被跟踪和抓捕,美国公司(据称具有美国军方背景)研发出一种可以接入国际互联网又无法追踪的TOR技术(“洋葱头”路由技术,The Onion Router)。相关服务器对流经它们的所有信息进行加密,从而帮助特定用户实现匿名上网。该项目由美国企业推出后,立即向伊朗、突尼斯、埃及等国的反政府人员免费提供,确保那些“想动摇本国政府统治的异见青年”在参与活动时,能躲避当地合法政府的审查和监视。
其次是提供断网通联服务。为确保突尼斯、埃及等国的反政府人员在断网情况下仍能与外界保持联系,美国谷歌、推特公司迅速推出一款名为“Speak2Tweet”的专用服务,它允许用户免费拨号并上传语音留言,这些留言被自动转换成推文后再上传至网络,通过推特等平台公开发布,完成对事件现场的“实时报道”。
第三是提供基于互联网和无线通讯的集会游行活动现场指挥工具。美国兰德公司花费数年研发出一款被称为“蜂拥”的非传统政权更迭技术,用于帮助通过互联网联接的大量年轻人加入“打一枪换一个地方”的流动性抗议活动,大大提升了活动现场指挥效率。
第四是美国公司研发一款名为“暴动”的软件。该软件支持100%独立的无线宽带网络、提供可变WiFi网络,不依赖任何传统物理接入方式,无须电话、电缆或卫星连接,能轻易躲过任何形式的政府监测。借助上述功能强大的网络技术和通讯技术手段,CIA在全球各地策划组织实施了大量“颜色革命”事件。
第五是美国国务院将研发“反审查”信息系统作为重要任务,并为该项目注资超过3000万美元。
具体到中国境内多起典型网络攻击事件,国家病毒应急处理中心和360公司在调查过程中,从受害单位信息网络中捕获并成功提取了一大批与网曝美国中央情报局(CIA)“Vault7”(穹顶7)资料紧密关联的木马程序、功能插件和攻击平台样本。据本报记者进一步了解,公安机关已跟进此事。本报将持续关注此事进展。
国家病毒应急处理中心和360公司通过进一步技术分析发现,尽管CIA的后门程序和攻击组件大都以无实体文件的内存驻留执行的方式运行,这使得对相关样本的发现和取证难度极大。即使这样,联合技术团队还是成功找到了解决取证难题的有效方法,发现了CIA所使用的9个类别的攻击武器,包括攻击模块投递类、远程控制类、信息收集窃取类、第三方开源工具类等。
其中,联合技术团队偶然提取到CIA使用的一款信息窃取工具,它属于网曝美国国家安全局机密文档《ANT catalog》48种先进网络武器中的一个,是美国国家安全局的专用信息窃取工具。这种情况说明美国中央情报局和美国国家安全局会联合攻击同一个受害目标,或相互共享网络攻击武器,或提供相关技术或人力支持。这为对APT-C-39攻击者身份的归因溯源补充了新的重要证据。2020年,360公司独立发现了一个从未被外界曝光的APT组织,将其单独编号为APT-C-39。该组织专门针对中国及其友好国家实施网络攻击窃密活动,受害者遍布全球各地。
此外,CIA攻击武器的威力和危害性可以从第三方开源工具类中一窥端倪。该类攻击手段是指,CIA经常使用现成的开源黑客工具进行攻击活动。CIA网路攻击行动的初始攻击一般会针对受害者的网络设备或服务器实施,也会进行社会工程学攻击。在获得目标权限之后,其会进一步探索目标机构的网络拓扑结构,在内网中向其它联网设备进行横向移动,以窃取更多敏感信息和数据。被控制的目标计算机,会被进行24小时的实时监控,受害者的所有键盘击键都会被记录,剪切板复制粘贴信息会被窃取,USB设备(主要以移动硬盘、U盘等)的插入状态也会被实时监控,一旦有USB设备接入,受害者USB设备内的私有文件都会被自动窃取。条件允许时,用户终端上的摄像头、麦克风和GPS定位设备都会被远程控制和访问。
最新报告通过实证分析发现,CIA网络武器使用了极其严格的间谍技术规范,各种攻击手法前后呼应、环环相扣,现已覆盖全球几乎所有互联网和物联网资产,可以随时随地控制别国网络,盗取别国重要、敏感数据,而这无疑需要大量的财力、技术和人力资源支撑,美国式的网络霸权可见一斑,“黑客帝国”实至名归。
针对CIA对我国发起的高度体系化、智能化、隐蔽化的网络攻击,境内政府机构、科研院校、工业企业和商业机构如何快速“看见”并第一时间进行处置尤为重要。报告建议,为有效应对迫在眉睫的网络和现实威胁,我们在采用自主可控国产化设备的同时,应尽快组织开展APT攻击的自检自查工作,并逐步建立起长效的防御体系,实现全面系统化防治,抵御高级威胁攻击。
记者:袁宏
来源:环球时报
标签:
- 全球最资讯丨涉美国中情局,中方重磅曝光!
- 瑞昌市气象台发布雷电黄色预警信号【III级/较重】【2023-05-04】 重点聚焦
- 实时:“五一”假期,中国交通显实力
- 提前冲出“正负零”!厦门翔安机场建设再传捷报 头条
- 当前要闻:下颌角手术风险有多大_下颌角手术危险吗 下颌角整形手术有没有风险
- 每日视点!女演员长得好看有多重要?看《平凡之路》的金晨和朱珠就知道了
- 世界讯息:今起!湖北一地多条路段交通管制
- 中联重科进驻第三届长沙国际工程机械展 全球最大吨位全地面起重机参展 全球热点
- 环球观焦点:广州市创新开展“一手房带押过户”
- 《环球时报》答读者问:加拿大C-11法案是什么?_天天讯息
- 江苏梆子现代戏《母亲》亮相石家庄大剧院 梆腔传唱母子情家国义 全球独家
- 当前最新:关于秋天的古诗 关于秋天的美文摘抄
- 骑士助手如何开挂_骑士外挂_新资讯
- 一英尺等于多少米?_一英尺等于多少米_天天观热点
- 行政记过处分影响期_行政记过处分有什么影响 世界热文
- 这颗国产镜头确实有点香,喜欢拍人像的有福了 环球新消息
- 同比增长20.1% “五一”期间重庆消费市场复苏势头强劲
- 【五四特别致敬·我还是从前那个少年】三位“80后”的别样青春|今日快看
- 篱笆女人和网_人和网
- 黑龙江上空“七现”不明飞行物,到底是什么?
- 塔伊加·维迪提新作计划 改编自《克拉拉与太阳》_环球要闻
- 注意避险,河南7地山区可能发生山洪灾害
- 有个博主把自己的整个财务状况全部交给 GPT-4_报道
- 环球热消息:“五一”假期看文旅市场活力
- 环球时讯:返程现场排长队 网友:凌晨出门照堵 请大家合理规划出行路线!
- 今亮点!今日全国铁路迎来返程高峰 预计发送旅客1935万人次
- 世界百事通!农村房屋拆迁纠纠纷要怎么样解决?
- 2021dnf100级星空深渊原石怎么加工成灵石(最新星空深渊原石加工成灵石方法)-世界快报
- 小鹏汽车的383亿现金储备,够折腾几时? 世界报道
- 【“五一”假期我在岗】这忙碌,分外有力量——“五一”假期医院见闻
- 国际单位制单位符号是什么 国际单位制单位符号
- 今日医院管理学电子书pdf_医院管理学
- 山东聊城化工园区爆炸火灾事故造成重大人员伤亡 初步原因查明
- 营销号在B站猥琐发育
- 照片审核处理工具_原创馆要审核多久
- 旷逸国际(01683):陈无忧辞任执行董事
- 今日热闻!艾伯科技:完成发行本金总额5359.2万港元的可换股债券
- 忍够体_关于忍够体的介绍
- 英雄联盟配置要求2019笔记本_英雄联盟配置要求 天天消息
- 欧元区4月核心CPI月率初值 1%,前值1.2%。 世界今日讯
- 场地试驾哈弗枭龙MAX:混动四驱白菜价?
- 全力打好“四张牌” 今年浙江推进老龄健康工作这么干|要闻
- 五一假期前三天,上海市对外交通累计发送旅客超239万人次
- 长沙红旗渠项目“五一”赶工忙_世界头条
- 汇丰控股(00005.HK)发布公告,该公司将于2023年6月23日派发2023年第一次股息每股0.1美元 简讯
- 港股冲高回落,假期效应凸显,博彩、公路铁路股表现强势,汽车股、内房股走低
- 环球看热讯:高考392分左右能上什么大学 新高考可以报考的公办院校
- 美国将在5月11日取消对国际航空旅客的新冠疫苗接种要求
- 全球最资讯丨这个五一,带你起飞!咸宁首个低空飞行观光旅游项目正式启动
- 坝上农耕忙_简讯
- 豆腐最美味健康的吃法,10分钟快手菜,大人孩子都爱吃!
- 今日热闻!痈肿图片_痈肿
- 山里泉景区 全球消息
- 百事通!中超 | 大连人被梅州客家“压着打” 1比1握手言和
- 最新资讯:洛克王国挖宝手套怎么获得 洛克王国挖宝手套怎么得
- 再别康桥出自哪本诗集 再别康桥 焦点播报
- 环球快资讯:一季度23个省份GDP增速超全国平均水平
- 第133届广交会第三期开展迎客
- 深圳女子地铁提醒手机音量被打,打人者已被警方行拘
- 无畏契约武器排行 无畏契约哪些武器厉害
- 全球讯息:甘肃敦煌的景区里“堵骆驼”了 还有专门为骆驼设计的红绿灯
- “港车北上”开放申请后首周每个工作日接受200个申请
- 中国“翼装飞人”张树鹏穿越张家界天门洞
- 劳动者的十二时辰丨致敬每一个平凡而努力的你!
- 权威快报丨5月新规来了,关系你我生活|世界快报
- “五一”去哪儿丨走!到桃花江竹海旅游度假区观万亩竹林赏群山翠绿
- 全球要闻:爱了!原来五一是这五个“一”
- 4年累亏近12亿元,靠AI大火的思派健康(00314)何时能摘掉亏损的帽子?
- 天天通讯!做梦梦见家人生病是什么意思_梦见家人生病的寓意
- 全球观热点:啥时采收苍耳 什么时候采收苍耳
- 新消息丨视频制作软件哪个好用知乎_视频制作软件哪个好用
- 世界观点:一天三餐如何吃(一天三餐怎么吃健康)
- 滨州市自然资源规划局召开不动产“带押过户”政策推介工作座谈会_每日快讯
- 西安多个景区已停票限流 警方提示:不建议前往大唐不夜城 每日报道
- 四川发布高森林草原火险橙色预警 涉及这些区域
- 新乐镇_关于新乐镇简介
- 世界快消息!地藏忏28分钟视频_地藏忏
- 当前焦点!“五一”假期首日 海口和美乡村游引客来
- 电脑硬盘格式化怎么开机_电脑硬盘格式化
- 美国银行业危机下,美联储或将继续加息-天天热消息
- 最新消息:付鹏:经济强,走分子;经济弱,走分母;经济强,走周期,经济弱,走主题
- 约基奇24+19掘金大胜太阳1-0 杜兰特29+14穆雷34+9|天天快资讯
- 土耳其欲向美国索回F-35战机购买款
- 【全球新视野】尊重是什么意思最简单_尊重是什么
- 叶兰怎么养_叶兰慧者
- 全球新动态:2023·中国·哈尔滨·金鹰杯第二届六城市冰球邀请赛在平房区开赛
- 全球报道:林高远陈幸同荣膺三冠王【WTT球星挑战赛曼谷站】
- 五四特辑丨我年轻,不躺平
- 国家医保局:持续推进医保便民_焦点速读
- 智己LS7亮相南京国际车博会
- 焦点速看:明代武职阶官_武职分数线2016是多少分 35O能上武职吗
- 【全球时快讯】福建省福州市2023-04-29 17:32发布雷电黄色预警
- 世界时讯:据上海旅游大数据监测,4月29日上海全市共接待游客306.19万人次。(央视新闻)
- 环球新动态:疫情退去,微策生物预期业绩下跌,前东家诉侵害商业秘密
- 天天快讯:椰子鞋怎么看真假 椰子鞋如何查看真假
- 即时看!今日A股共3家上市公司披露前三季度业绩预告,全部报喜
- 全球微头条丨中泰证券:给予石英股份增持评级
- 饭圈上楼是什么意思_饭圈上楼意思是什么 当前速讯
- 当前播报:世上真的有神仙吗书籍 世上真的有神仙
- 搭载满血版骁龙8+和1.5K屏幕,3000以内这两款手机很强
广告
广告
- 长治襄垣县增收11517万元 提前15天实现首季“开门红”
- 黑龙江讷河新增1例确诊4例无症状 病例详情公布
- 浙江宁波余姚奉化宁海三地开展核酸检测 结果均为阴性
- 浙江湖州南浔三处棋牌室经营者被行拘
- 那年今日 | 一张漫画涨知识之12月13日
- 在宁波乘火车跨省出行须持48小时内核酸阴性证明
- 浙江温州一地发现核酸弱阳性?复采复检结果均为阴性
- 浙江三门发现一名密接者:二次核酸检测结果均为阴性
- 贱卖的发电机 新买的制茶机——安徽水电供区改革两周年回访见闻
- 浙江杭州新增1例新冠肺炎确诊病例 为集中隔离人员
- 2022年研考在即,学硕缩招,专硕时代真的来了?
- 探访杭州核酸检测点:排队高峰多在夜间 医院24小时运转
- 浙江发挥零售药店“哨点”作用 织就疫情防控监测网
- 哈尔滨市本轮疫情首批1名确诊患者出院
- 宁波镇海第三轮全员核酸检测574181人 结果均为阴性
- 陕西新增本土确诊病例1例、境外输入无症状感染者2例
- 齐齐哈尔讷河一地调整为中风险地区
- 浙江新增新冠肺炎确诊病例75例 其中本土74例
- 内蒙古新增本土确诊病例5例 均在呼伦贝尔满洲里市
- 黑龙江无新增确诊病例 新增本土核酸检测初筛阳性人员5例