《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 國家計算機病毒應急處理中心披露美國安局網絡間諜裝備!

國家計算機病毒應急處理中心披露美國安局網絡間諜裝備!

2022-03-18
來源:互聯網安全內參
關鍵詞: 網絡間諜

  “NOPEN”遠控木馬分析報告

  近日,國家計算機病毒應急處理中心對名為“NOPEN”的木馬工具進行了攻擊場景復現和技術分析。該木馬工具針對Unix/Linux平臺,可實現對目標的遠程控制。根據“影子經紀人”泄露的NSA內部文件,該木馬工具為美國國家安全局開發的網絡武器?!癗OPEN”木馬工具是一款功能強大的綜合型木馬工具,也是美國國家安全局接入技術行動處(TAO)對外攻擊竊密所使用的主戰網絡武器之一。

  一、基本情況

  “NOPEN”木馬工具為針對Unix/Linux系統的遠程控制工具,主要用于文件竊取、系統提權、網絡通信重定向以及查看目標設備信息等,是TAO遠程控制受害單位內部網絡節點的主要工具。通過技術分析,我單位認為,“NOPEN”木馬工具編碼技術復雜、功能全面、隱蔽性強、適配多種處理器架構和操作系統,并且采用了插件式結構,可以與其他網絡武器或攻擊工具進行交互和協作,是典型的用于網絡間諜活動的武器工具。

  二、具體功能

  “NOPEN”木馬工具包含客戶端“noclient”和服務端“noserver”兩部分,客戶端會采取發送激活包的方式與服務端建立連接,使用RSA算法進行秘鑰協商,使用RC6算法加密通信流量。

  該木馬工具設計復雜,支持功能眾多,主要包括以下功能:內網端口掃描、端口復用、建立隧道、文件處理(上傳、下載、刪除、重命名、計算校驗值)、目錄遍歷、郵件獲取、環境變量設置、進程獲取、自毀消痕等。

  三、技術分析

  經技術分析與研判,該木馬工具針對Unix/Linux平臺,可在主控端和受控端之間建立隱蔽加密信道,攻擊者可通過向目標發送遠程指令,實現遠程獲取目標主機環境信息、上傳/下載/創建/修改/刪除文件、遠程執行命令、網絡流量代理轉發、內網掃描、竊取電子郵件信息、自毀等惡意功能。該木馬工具包含主控端(Client)和受控端(Server)兩個部分,具體分析結果如下:

 ?。ㄒ唬┲骺囟斯δ芊治?/p>

  文件名:Noclient

  MD5:188974cea8f1f4bb75e53d490954c569

  SHA-1:a84ac3ea04f28ff1a2027ee0097f69511af0ed9d

  SHA-256:ed2c2d475977c78de800857d3dddc739

  57d219f9bb09a9e8390435c0b6da21ac

  文件大?。?41.2KB(241192 字節)

  文件類型:ELF32

  文件最后修改時間:2011-12-8 19:07:48

  支持處理器架構:i386, i486, i586, i686, sparc, alpha, x86_64, amd64

  支持操作系統:FreeBSD、SunOS、HP-UX、Solaris、Linux

  主控端的主要功能是連接受控端和向受控端發送指令并接收受控端回傳的信息:

  1、連接目標受控端

  主控端通過以下命令行連接目標受控端:

  noclient [參數1:目標主機IP地址]:[端口號(默認為32754)]

  連接成功后會組合采用RC6+RSA加密算法,在主控端與受控端之間建立加密信道。并回顯主控端與被控端基本信息,包括:IP地址和端口號、軟件版本、當前工作目錄、進程號(PID)、操作系統版本和內核版本、日期時間等。同時主控端建立監聽端口(默認為1025),接受受控端的反向連接。

  2、命令控制

  主控端與被控端成功建立連接后,攻擊者可通過主控端控制臺向受控端發送指令,該木馬工具提供的指令非常豐富。開發者還給出了詳細的指令幫助說明。

  其中遠程控制指令如下所示:

  -elevate:提升權限

  -getenv:獲取環境變量

  -gs:未知

  -setenv:設置環境變量

  -shell:返回命令行接口

  -status:查看當前連接狀態、本地與遠程主機環境信息

  -time:查看本地與遠程主機的日期、時間和時區信息

  -burn:終止控制并關閉遠程進程

  -call ip port:設置回連IP地址和端口號

  -listen port:設置監聽端口號

  -pid:查看遠程受控端進程ID

  -icmptimetarget_ip [source_ip]:遠程Ping目標地址,查看時延

  -ifconfig:查看遠程主機的IP地址設置和MAC地址

  -nslookup:遠程對指定域名進行解析

  -ping:遠程Ping目標地址,用于內網探測

  -trace:遠程traceroute

  -fixudp port:指定UDP傳輸端口

  另外,還有一些隱藏指令并沒有被在控制臺幫助中列出,如“-hammy”、“-trigger”、“-triggerold”和“-sniff”等。經研判可能是與其他網絡武器或攻擊工具之間的功能調用接口。

 ?。ǘ┦芸囟斯δ芊治?/p>

  文件名:noserver_linux

  MD5:9081d61fabeb9919e4e3fa84227999db

  SHA-1:0274bd33c2785d4e497b6ba49f5485caa52a0855

  SHA-256:4acc94c6be340fb8ef4133912843aa0e

  4ece01d8d371209a01ccd824f519a9ca

  文件大?。?57KB(356996 字節)

  文件類型:ELF32

  文件最后修改時間:2011-12-8 19:07:48

  受控端被加載運行后會默認監聽32754端口。

  受控端程序為了干擾和對抗分析,進行了去符號操作,結合代碼功能,分析受控端程序的主要功能如下所示:

  1.KillProc、kill:終止指定進程

  2.Chmod:為指定對象賦權限

  3.GetCWD:獲得當前工作目錄

  4.GetPid:獲得當前進程ID

  5.DeleteFile_Dir:刪除指定文件或目錄

  6.GetFileMD5:獲得指定文件MD5摘要

  7.GetPCInfo:獲得所在主機環境信息

  8.Recv:上傳、下載數據

  9.Connect:建立socket連接

  受控端根據主控端指令組合調用相應模塊執實現相關惡意操作。

  四、使用環境

  “NOPEN”木馬工具支持在Linux、FreeBSD、SunOS、Solaris、JUNOS和HP-UX等各類操作系統上運行,同時兼容i386、i486、i586、i686、i86pc、i86、SPARC、Alpha、x86_64、PPC、MIPS、ARM以及AMD64等多種體系架構,適用范圍較廣。根據監控情況,該木馬工具主要用于在受害單位內網中執行各類攻擊指令,結合其他取情、嗅探工具,級聯竊取核心數據。

  五、植入方式

  “NOPEN”木馬工具支持多種植入運行方式,包括手動植入、工具植入、自動化植入等,其中最常見的植入方式是結合遠程漏洞攻擊自動化植入至目標系統中,以便規避各種安全防護機制。此外,TAO還研發了一款名為Packrat的工具,可用于輔助植入“NOPEN”木馬工具,其主要功能為對“NOPEN”木馬工具進行壓縮、編碼、上傳和啟動。

  六、使用控制方式

  “NOPEN”木馬工具主要包括8個功能模塊,每個模塊支持多個命令操作,TAO主要使用該武器對受害機構網絡內部的核心業務服務器和關鍵網絡設備實施持久化控制。其主要使用方式為:攻擊者首先向安裝有“NOPEN”木馬工具的網內主機或設備發送特殊定制的激活包,“NOPEN”木馬工具被激活后回連至控制端,加密連接建立后,控制端發送各類指令操作“NOPEN”木馬工具實施網內滲透、數據竊取、其他武器上傳等后續攻擊竊密行為。




微信圖片_20220318121103.jpg

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          在线视频观看日韩| 夜夜嗨av色综合久久久综合网| 欧美日韩第一区日日骚| 老色鬼精品视频在线观看播放| 欧美中文在线观看| 国模精品一区二区三区色天香| 久久久夜色精品亚洲| 欧美成年网站| 欧美另类亚洲| 亚洲一区国产一区| 久久久久久久久岛国免费| 国产偷国产偷亚洲高清97cao| 欧美日韩在线不卡一区| 亚洲大黄网站| 欧美一区2区三区4区公司二百| 欧美久久成人| 国产免费亚洲高清| 在线观看欧美亚洲| av成人老司机| 欧美天天在线| 蜜臀91精品一区二区三区| 美女视频一区免费观看| 亚洲国产1区| 免费在线视频一区| 免费成人黄色| 亚洲一区免费看| 国产精品v欧美精品∨日韩| 亚洲精品字幕| 欧美伊人久久久久久午夜久久久久| 狠狠色狠狠色综合日日小说| 黄色日韩精品| 激情成人中文字幕| 亚洲一卡二卡三卡四卡五卡| 亚洲在线中文字幕| 久久高清福利视频| 久久国产精品亚洲77777| 欧美日韩一区国产| 亚洲高清在线观看一区| 亚洲午夜三级在线| 国产麻豆精品久久一二三| 先锋影音国产一区| 亚洲天堂久久| 老牛影视一区二区三区| 妖精成人www高清在线观看| 99在线视频精品| 欧美激情第10页| 欧美另类视频| 亚洲高清视频在线观看| 久久在线观看视频| 亚洲欧美国产精品桃花| 99精品国产热久久91蜜凸| 久久久国产91| 亚洲精品欧美专区| 伊人久久婷婷色综合98网| 一本色道久久综合精品竹菊| 亚洲激情国产| 国产精品亚洲一区| 一区二区精品在线观看| 久久久www成人免费毛片麻豆| 国产精品久久国产三级国电话系列| 亚洲一级影院| 亚洲黄色在线| 久久国产福利| 99精品免费| 激情五月综合色婷婷一区二区| 欧美视频在线免费| 国产精品日韩电影| 亚洲第一免费播放区| 亚洲欧美日韩一区二区三区在线| 免费看黄裸体一级大秀欧美| 亚洲一区免费在线观看| 好看的亚洲午夜视频在线| 亚洲国产精品成人综合色在线婷婷| 欧美一级片在线播放| 亚洲免费在线| 国产精品成人观看视频国产奇米| 农夫在线精品视频免费观看| 亚洲嫩草精品久久| 亚洲成人自拍视频| 一本大道av伊人久久综合| 午夜久久久久久久久久一区二区| 久久se精品一区精品二区| 亚洲成人中文| 亚洲高清一区二| 欧美一级淫片aaaaaaa视频| 亚洲欧美日韩在线观看a三区| 亚洲国产精品久久久| 一区二区三区欧美亚洲| 国产一区二区黄色| 亚洲精品自在在线观看| 欧美乱人伦中文字幕在线| 先锋影音网一区二区| 国产一区二区你懂的| 欧美色大人视频| 欧美成人免费网| 久久国产免费看| 亚洲精品一区二区三区蜜桃久| 一区二区国产在线观看| 久久久久女教师免费一区| 亚洲一区二区伦理| 欧美成人中文字幕| 国产精品久久久久久久久久免费看| 欧美**人妖| 亚洲日韩中文字幕在线播放| 欧美母乳在线| 亚洲成人原创| 欧美精品一区在线观看| 国产精品女人毛片| 国语自产精品视频在线看| 国产一区二区三区在线观看免费| 欧美人与性禽动交情品| 欧美在线视频一区二区| 99精品视频一区二区三区| 亚洲人成精品久久久久| 欧美日韩亚洲天堂| 国产一区二区日韩| 一本色道久久综合精品竹菊| 免费亚洲电影在线| 国产真实久久| 久久精品国产亚洲5555| 亚洲激情国产精品| 国产在线精品成人一区二区三区| 国产精品普通话对白| 亚洲成色www8888| 欧美三级特黄| 国产片一区二区| 欧美激情第10页| 亚洲男人的天堂在线aⅴ视频| 国产在线精品一区二区夜色| 亚洲精品中文在线| 亚洲国产视频直播| 国产美女诱惑一区二区| 欧美国产第二页| 欧美国产日本| 美女主播一区| 91久久国产综合久久| 欧美理论片在线观看| 国产精品99久久久久久有的能看| 国产精品久久久久久久久借妻| 久久―日本道色综合久久| 亚洲啪啪91| 国产午夜精品久久久久久久| 99国产精品| 欧美成人tv| 亚洲婷婷国产精品电影人久久| 最新亚洲视频| 亚洲精品日韩精品| 久久久欧美一区二区| 久久精品视频免费播放| 国产日产欧美一区| 一区免费视频| 欧美日韩在线观看视频| 欧美日韩在线大尺度| 亚洲少妇中出一区| 99精品久久| 久久久久久久久久久久久女国产乱| 黑丝一区二区| 欧美在线免费观看视频| 久久av老司机精品网站导航| 免费成人高清视频| 欧美专区在线| 久久精品一区二区国产| 欧美一区二区三区播放老司机| 久久久一本精品99久久精品66| 国产一区清纯| 久久久久久亚洲精品中文字幕| 国语自产偷拍精品视频偷| 亚洲一级在线| 国产精品日韩久久久久| 国产精品欧美日韩久久| 久久久一本精品99久久精品66| 精品动漫3d一区二区三区免费| 99热在线精品观看| 国产日韩欧美在线观看| 欧美日韩成人精品| 国产精品国产自产拍高清av王其| 正在播放欧美视频| 午夜精品久久久久久久男人的天堂| 国产欧美三级| 国产综合色在线| 欧美剧在线观看| 欧美猛交免费看| 久久久国产精品一区二区三区| 久久久久久亚洲综合影院红桃| 久久久五月天| 亚洲剧情一区二区| 亚洲精品影院| 亚洲手机在线| 欧美午夜精品久久久久久人妖| 夜夜嗨一区二区三区| 国产视频不卡| 国产精品videosex极品| 亚洲高清免费| 99精品国产热久久91蜜凸| 国产精品成人免费精品自在线观看| 亚洲欧美一区二区在线观看| 亚洲区免费影片| 一区二区三区蜜桃网| 美腿丝袜亚洲色图| 午夜影视日本亚洲欧洲精品| 日韩午夜电影av| 免费成人av在线看| 久久久久久网| 欧美大片在线看| 亚洲片区在线| 国产精品久久一区主播| 另类图片国产| 亚洲第一色中文字幕| 国产精品三级久久久久久电影| 久久久亚洲精品一区二区三区| 国产亚洲va综合人人澡精品| 亚洲中字在线| 欧美日韩亚洲网| 亚洲视频成人| 久久夜色精品一区| 国产自产高清不卡| 夜夜嗨网站十八久久| 亚洲欧美日韩中文在线制服| 久久蜜桃资源一区二区老牛| 激情亚洲成人| 国产精品久久久久9999高清| 欧美精品免费播放| 葵司免费一区二区三区四区五区| 亚洲一级高清| 久久久国产91| 国产在线国偷精品产拍免费yy| 中文精品在线| 欧美日本精品一区二区三区| 中文国产成人精品久久一| 欧美成人免费网站| 国产综合精品一区| 亚洲一区二区三区三| 欧美日韩精品久久| 亚洲精品视频一区| 亚洲欧美清纯在线制服| 欧美日韩成人在线| 亚洲专区一区| 午夜在线a亚洲v天堂网2018| 欧美成人一区二免费视频软件| 亚洲精品在线免费观看视频| 久久国产夜色精品鲁鲁99| 欧美日韩在线一区二区三区| 国产精品电影在线观看| 久久婷婷麻豆| 亚洲一区二区视频在线| 国产精品视频一二| 激情五月婷婷综合| 国产精品久久久久久av下载红粉| 久久国产福利国产秒拍| 欧美日韩一区二区三区在线视频| 国产手机视频精品| 亚洲女同精品视频| 亚洲永久免费av| 国产精品v片在线观看不卡| 老司机aⅴ在线精品导航| 亚洲国产午夜| 欧美日韩123| 久久噜噜亚洲综合| 国产精品素人视频| 欧美午夜视频一区二区| 一区二区三区在线看| 亚洲精品免费一区二区三区| 欧美激情第1页| 欧美在线免费一级片| 欧美一级大片在线观看| 亚洲七七久久综合桃花剧情介绍| 影音先锋欧美精品| 国产一级揄自揄精品视频| 欧美日本国产精品| 国产精品videosex极品| 99视频一区二区三区| 免费在线观看日韩欧美| 久久综合综合久久综合| 制服丝袜亚洲播放| 国产精品美女久久久久久免费| 一本一本久久a久久精品综合妖精| 亚洲国产精品va在看黑人| 国产精品亚洲а∨天堂免在线| 欧美影院成年免费版| 国产亚洲综合在线| 亚洲自拍偷拍麻豆| 欧美a级一区二区| 亚洲韩国精品一区| 欧美一区二区三区免费在线看| 国产日韩欧美一区在线| 久久久久国产一区二区三区| 99re视频这里只有精品| 欧美二区不卡| 99国产精品99久久久久久| 亚洲一区二区三区中文字幕在线| 亚洲第一天堂无码专区| 9色国产精品| 亚洲午夜视频在线观看| 免费久久99精品国产自在现线| 欧美日韩国产一中文字不卡| 亚洲一区视频在线观看视频| 欧美丝袜一区二区三区| 欧美在线视屏| 欧美日韩国产精品成人| 亚洲免费人成在线视频观看| 亚洲一二三区在线| 国产欧美日韩在线播放| 久久精品毛片| 欧美日韩精品伦理作品在线免费观看| 亚洲破处大片| 先锋a资源在线看亚洲| 亚洲高清色综合| 亚洲一区二区三区四区五区午夜| 国产精品一区二区久久久久| 亚洲另类黄色| 伊人影院久久| 巨胸喷奶水www久久久免费动漫| 国产欧美激情| 玖玖玖国产精品| 欧美a级片网| 国产精品日本欧美一区二区三区| 国产亚洲福利| 亚洲欧洲一级| 一区二区三区四区五区在线| 在线电影欧美日韩一区二区私密| 免费不卡亚洲欧美| 久久天天躁夜夜躁狠狠躁2022| 亚洲女女女同性video| 美脚丝袜一区二区三区在线观看| 在线精品一区| 另类av导航| 亚洲系列中文字幕| 激情欧美日韩|