长期以来,美国中央情报局(CIA)在世界各地秘密实施“和平演变”和“颜色革命”,持续进行间谍窃密活动。国家病毒应急处理中心和360公司4日发布的最新报告披露CIA在全球各地策划组织实施大量“颜色革命”事件的主要技术手段,其中包括一款被称为“蜂拥”的非传统政权更迭技术,用于推动通过互联网联接的年轻人加入“打一枪换一个地方”的流动性抗议活动。
CIA是美国联邦政府主要情报机构之一,总部位于美国弗吉尼亚州兰利,下设情报处(DI)、秘密行动处(NCS) 、科技处(DS&T)、支援处(DS)四个部门。其主要业务范围涉及:收集外国政府、公司和公民情报信息;综合分析处理其他美国情报机构收集的情报信息;向美国高层决策者提供国家安全情报和安全风险评估意见;根据美国总统要求组织实施和指导监督跨境秘密活动等。
(相关资料图)
这份系列报告第一部分表示,进入二十一世纪以来,互联网的快速发展给CIA的渗透颠覆和捣乱破坏活动提供了新的机遇,全球各地使用美国互联网设备和软件产品的机构和个人成为CIA的傀儡“特工”,帮助该机构迅速成为网络谍报战中的“明星”。
无论是2014年乌克兰的“颜色革命”、中国台湾“太阳花革命”,还是2007年缅甸“藏红花革命”、2009年伊朗“绿色革命”等未遂的“颜色革命”事件,都摆脱不了美国情治机构的影响。据统计,数十年来,CIA至少推翻或试图推翻超过50个他国合法政府(而中央情报局只承认其中的7起),在相关国家引发动乱。
综合分析上述事件中的各类技术,信息通信和现场指挥成为影响事件成败的决定性因素。美国的这些技术在国际上处于领先地位,给美国情治部门对外发动“颜色革命”提供了前所未有的技术可能性。国家病毒应急处理中心和360公司的报告披露了CIA惯用的五种手段。
首先是提供加密网络通信服务。为帮助中东地区部分国家的抗议者保持联络畅通,同时避免被跟踪和抓捕,美国公司(据称具有美国军方背景)研发出一种可以接入国际互联网又无法追踪的TOR技术(“洋葱头”路由技术,The Onion Router)。相关服务器对流经它们的所有信息进行加密,从而帮助特定用户实现匿名上网。该项目由美国企业推出后,立即向伊朗、突尼斯、埃及等国的反政府人员免费提供,确保那些“想动摇本国政府统治的异见青年”在参与活动时,能躲避当地合法政府的审查和监视。
其次是提供断网通联服务。为确保突尼斯、埃及等国的反政府人员在断网情况下仍能与外界保持联系,美国谷歌、推特公司迅速推出一款名为“Speak2Tweet”的专用服务,它允许用户免费拨号并上传语音留言,这些留言被自动转换成推文后再上传至网络,通过推特等平台公开发布,完成对事件现场的“实时报道”。
第三是提供基于互联网和无线通讯的集会游行活动现场指挥工具。美国兰德公司花费数年研发出一款被称为“蜂拥”的非传统政权更迭技术,用于帮助通过互联网联接的大量年轻人加入“打一枪换一个地方”的流动性抗议活动,大大提升了活动现场指挥效率。
第四是美国公司研发一款名为“暴动”的软件。该软件支持100%独立的无线宽带网络、提供可变WiFi网络,不依赖任何传统物理接入方式,无须电话、电缆或卫星连接,能轻易躲过任何形式的政府监测。借助上述功能强大的网络技术和通讯技术手段,CIA在全球各地策划组织实施了大量“颜色革命”事件。
第五是美国国务院将研发“反审查”信息系统作为重要任务,并为该项目注资超过3000万美元。
具体到中国境内多起典型网络攻击事件,国家病毒应急处理中心和360公司在调查过程中,从受害单位信息网络中捕获并成功提取了一大批与网曝美国中央情报局(CIA)“Vault7”(穹顶7)资料紧密关联的木马程序、功能插件和攻击平台样本。据本报记者进一步了解,公安机关已跟进此事。本报将持续关注此事进展。
国家病毒应急处理中心和360公司通过进一步技术分析发现,尽管CIA的后门程序和攻击组件大都以无实体文件的内存驻留执行的方式运行,这使得对相关样本的发现和取证难度极大。即使这样,联合技术团队还是成功找到了解决取证难题的有效方法,发现了CIA所使用的9个类别的攻击武器,包括攻击模块投递类、远程控制类、信息收集窃取类、第三方开源工具类等。
其中,联合技术团队偶然提取到CIA使用的一款信息窃取工具,它属于网曝美国国家安全局机密文档《ANT catalog》48种先进网络武器中的一个,是美国国家安全局的专用信息窃取工具。这种情况说明美国中央情报局和美国国家安全局会联合攻击同一个受害目标,或相互共享网络攻击武器,或提供相关技术或人力支持。这为对APT-C-39攻击者身份的归因溯源补充了新的重要证据。2020年,360公司独立发现了一个从未被外界曝光的APT组织,将其单独编号为APT-C-39。该组织专门针对中国及其友好国家实施网络攻击窃密活动,受害者遍布全球各地。
此外,CIA攻击武器的威力和危害性可以从第三方开源工具类中一窥端倪。该类攻击手段是指,CIA经常使用现成的开源黑客工具进行攻击活动。CIA网路攻击行动的初始攻击一般会针对受害者的网络设备或服务器实施,也会进行社会工程学攻击。在获得目标权限之后,其会进一步探索目标机构的网络拓扑结构,在内网中向其它联网设备进行横向移动,以窃取更多敏感信息和数据。被控制的目标计算机,会被进行24小时的实时监控,受害者的所有键盘击键都会被记录,剪切板复制粘贴信息会被窃取,USB设备(主要以移动硬盘、U盘等)的插入状态也会被实时监控,一旦有USB设备接入,受害者USB设备内的私有文件都会被自动窃取。条件允许时,用户终端上的摄像头、麦克风和GPS定位设备都会被远程控制和访问。
最新报告通过实证分析发现,CIA网络武器使用了极其严格的间谍技术规范,各种攻击手法前后呼应、环环相扣,现已覆盖全球几乎所有互联网和物联网资产,可以随时随地控制别国网络,盗取别国重要、敏感数据,而这无疑需要大量的财力、技术和人力资源支撑,美国式的网络霸权可见一斑,“黑客帝国”实至名归。
针对CIA对我国发起的高度体系化、智能化、隐蔽化的网络攻击,境内政府机构、科研院校、工业企业和商业机构如何快速“看见”并第一时间进行处置尤为重要。报告建议,为有效应对迫在眉睫的网络和现实威胁,我们在采用自主可控国产化设备的同时,应尽快组织开展APT攻击的自检自查工作,并逐步建立起长效的防御体系,实现全面系统化防治,抵御高级威胁攻击。
流程编辑:TF060
-
报告出炉!中情局在超过50国策划“颜色革命”,5种手段被中方曝光!|环球微速讯长期以来,美国中央情报局(CIA)在世界各地秘密实施“和平演变”和“颜色革命”,持续进行间谍窃密活动。
-
新科MVP疲软,哈登狂打铁!杰伦布朗独挑大梁,绿凯34分大胜76人 快播报在本赛季的NBA东部季后赛次轮,波士顿凯尔特人和费城76人狭路相逢,绿凯是上赛季的东部冠军,而费城76人队
-
保险经纪公司排名前十_保险经纪公司能做什么的 今日热闻1、互联网保险购买决策平台-多保鱼保险网是一个保险购买决策平台,提供意外险、健康险、医疗险、人寿险、重
-
环球微头条丨美媒:美国食药监局批准世界首个呼吸道合胞病毒疫苗当地时间5月3日,美国食品药品监督管理局(FDA)批准60岁及以上年龄段人群接种葛兰素史克(GSK)的呼吸道合
-
焦点速看:快乐生活日语脱口说1、《快乐生活日语脱口说》是2006年10月由东南大学出版社出版的图书。2、作者是李洪学。3、郑宇超。本文到
-
时讯:比肩藤校,贵族气质十足,为什么它们在国内却被严重低估?说到美国大学,大多数家长首先想到的是 "哈耶普斯麻 "这样顶尖的综合性大学。事实上,美国高等教育中还有一
-
【世界报资讯】智能手机需求尚未复苏 高通(QCOM.US)Q3业绩预测远逊于市场预期 盘后一度跌超7%智通财经APP获悉,全球最大规模的智能手机芯片公司高通(QCOM US)公布了令人失望的业绩预测数据,暗示全球移
-
环球快消息!重庆社保局电话和地址(2019年重庆市社会保险事务中心招聘考试公告)重庆各区县社保局地址和常用电话在哪可以查?最新的地址和电话是多少?下面请看详情介绍。
-
职工医保报销需要什么情况说明?职工医保报销情况说明需要简单介绍职工个人情况,表明申请原因等。职工医保报销情况说明是职工向有关单位提
-
brightest intention_brightest1、brightestadj 聪明的(bright的最高级);光亮的;辉煌的;前途光明的网络最聪明的形近词:b
-
热头条丨同一演员角色反差不敢认系列?她出演过《暖春》和《我的前半生》《暖春》是一部感人肺腑潸然泪下的情感剧,《我的前半生》是一部职场家庭都市剧,两部剧都非常经典好看,两
-
抖音合拍怎么拍_抖音合拍如何拍 世界快看点欢迎观看本篇文章,小柴来为大家解答以上问题。抖音合拍怎么拍,抖音合拍如何拍很多人还不知道,现在让我们
-
曾就读于市桥南新小学,番禺这名羽毛球小将,夺3金创记录!曾就读于市桥南新小学番禺这名羽毛球小将在省运会上勇夺3枚金牌创下这项记录3月17日至25日,广东省第十六届
-
当前聚焦:虚函数实现多态性_在c 中虚函数和多态性是什么意思1、多态是指使用相同的函数名来访问函数不同的实现方法,即“一种接口,多种方法”,用相同的形式访问一组
-
【环球新视野】pt950铂金回收价格今日多少钱一克(2023年05月03日)pt950铂金回收价格今日多少钱一克(2023年05月03日)每日更新
-
天天精选!高速驾驶必看40项 高速驾驶注意事项对于新手来说,上高速是很可怕的,因为没有太多的经验。下面总结了一些高速行驶的注意事项,可以给新手提供
-
儿童高铁票收费标准-今日看点1、高铁票儿童票按身高计算,1米2以下免费,1米2-1米5按儿童票收费。2、根据《铁路旅客运输规程》第十九条
-
当前头条:假期最后一天迎返程客流高峰 运输部门加强出行保障今天(5月3日)是“五一”假期最后一天,全国铁路、公路、水路、民航迎来返程客流高峰,运输部门加开列车、
-
这些人被曝光!旅行中这些行为不要有-新动态2 有网友在闵行申长路附近拍下了不文明的一幕:三位阿姨结伴直接走在车道里,拿出剪刀采摘路中央的月季花。
-
30岁下面干涩没水怎么改善_阴道干涩是怎么回事-快资讯1、你可以试试粉色热恋,它能促进血液循环和细胞再生,使阴道弹力纤维和横纹皱壁恢复到正常的状态;刺激阴
-
掌中之物剧情简介_剧情介绍1、在一次事故中,妇女言和的心脏受到了巨大的创伤。此后,这位金融才女一直稳扎稳打。为了找到自己的亲生
-
延嬉-全球看点1、延嬉是一个汉语词语,读音是yánxī,亦作“延嬉”。2、玉圭名。
-
上海长兴岛旅游攻略自驾_上海长兴岛旅游攻略1、上海市长兴岛是由长江泥沙在入海口沉积而成的沙洲。2、清道光年间,六个沙洲相继成陆,1972年长兴岛六个
-
高一英语知识点归纳_高一英语知识点_环球时快讯1、1 定语从句:关系代词(that,which,who,whom,whose)和关系副词(where,when,wh
-
这个月降水真不少,比去年偏多5倍!青岛发布4月份水情月报青岛日报社 观海新闻5月3日讯近日,市水文局发布青岛市2023年4月水情月报。4月份,全市平均降水量43 3毫米
-
百年老产业 奔向千亿新丝路▲黔江双河丝绸厂工人将从农家手中收购的春蚕茧入库。(资料图片)特约摄影杨敏 视觉重庆▲重庆祥飞智能养蚕
-
焦点资讯:如何解开手机锁屏密码*本文来自花粉俱乐部论坛-大方之佳VIP有些小伙伴使用手机解锁屏幕,不管现在使用指纹解锁还是人脸解锁功能
-
全球微资讯!揪心!云南隆阳发生5.2级地震,最新情况→△云南保山市地震发生后,云南省消防救援总队立即启动地震救援预案,调集保山、德宏、怒江、大理、临沧5个
-
价格暴降!2800元降到280元,马上还要降?新湖南,主流新媒体,移动新门户。-分享自@新湖南
-
每天晚上睡觉前莫名恐慌刘强副主任医师上海市精神卫生中心病情分析:您好,根据您的描述,你这都属于是睡眠障碍。考虑是由于焦