《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 深度分析:來自美國國安局方程式組織的頂級后門“Bvp47”

深度分析:來自美國國安局方程式組織的頂級后門“Bvp47”

2022-03-19
來源:互聯網安全內參
關鍵詞: Bvp47

  關鍵詞:Bvp47、電幕行動、NSA、方程式組織、斯諾登、棱鏡門、美國國安局、頂級后門

  2013年,盤古實驗室研究員在針對某國內要害部門主機的調查過程中,提取了一個經過復雜加密的Linux平臺后門,其使用的基于SYN包的高級隱蔽信道行為和自身的代碼混淆、系統隱藏、自毀設計前所未見。在不能完全解密的情況下,進一步發現這個后門程序需要與主機綁定的校驗碼才能正常運行,隨后研究人員又破解了校驗碼,并成功運行了這個后門程序,從部分行為功能上斷定這是一個頂級APT后門程序,但是進一步調查需要攻擊者的非對稱加密私鑰才能激活遠控功能,至此研究人員的調查受阻。基于樣本中最常見的字符串“Bvp”和加密算法中使用數值0x47,命名為“Bvp47”。

  2016年,知名黑客組織“影子經紀人”(The Shadow Brokers)宣稱成功黑進了“方程式組織”,并于2016年和2017年先后公布了大量“方程式組織”的黑客工具和數據。盤古實驗室成員從“影子經紀人”公布的文件中,發現了一組疑似包含私鑰的文件,恰好正是唯一可以激活Bvp47頂級后門的非對稱加密私鑰,可直接遠程激活并控制Bvp47頂級后門。可以斷定,Bvp47是屬于“方程式組織”的黑客工具。

  研究人員通過進一步研究發現,“影子經紀人”公開的多個程序和攻擊操作手冊,與2013年前美國中情局分析師斯諾登在“棱鏡門”事件中曝光的NSA網絡攻擊平臺操作手冊中所使用的唯一標識符完全吻合。

  鑒于美國政府以“未經允許傳播國家防務信息和有意傳播機密情報”等三項罪名起訴斯諾登,可以認定“影子經紀人”公布的文件確屬NSA無疑,這可以充分證明,方程式組織隸屬于NSA,即Bvp47是NSA的頂級后門。

  “影子經濟人”的文檔揭示受害范圍超過45個國家287個目標,包括俄羅斯、日本、西班牙、德國、意大利等,持續十幾年時間,某日本受害者被利用作為跳板對目標發起攻擊。

  盤古實驗室為多起Bvp47同源樣本事件起了一個代號“電幕行動”。電幕(Telescreen)是英國作家喬治·奧威爾在小說《1984》中想象的一個設備,可以用來遠程監控部署了電幕的人或組織,“思想警察”可以任意監視任意電幕的信息和行為。

  方程式組織是世界超一流的網絡攻擊組織,普遍認為隸屬于美國國家安全局NSA。從所獲取的包括Bvp47在內的相關攻擊工具平臺來看,方程式組織確實堪稱技術一流,工具平臺設計良好、功能強大、廣泛適配,底層以0day漏洞體現的網絡攻擊能力在當時的互聯網上可以說暢通無阻,獲取被隱秘控制下的數據如探囊取物,在國家級的網空對抗中處于主導地位。




微信圖片_20220318121103.jpg

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 嫩草影院在线入口| 欧美人成在线观看| 成人欧美一区二区三区黑人| 兽皇videos极品另类| 99久久国产视频| 最近最新在线中文字幕| 国产suv精品一区二区883| 91精品国产高清久久久久久| 榴莲下载app下载网站ios| 全彩里番acg里番本子h| 4ayy私人影院| 日本免费成人网| 你懂的视频在线播放| 韩国成人毛片aaa黄| 国产精品青草久久久久福利99| 乱理电影不卡4k4k| 翘臀少妇被扒开屁股日出水爆乳| 国产精品福利网站| 一区二区三区四区在线观看视频| 欧美日韩亚洲国产精品| 十八岁的天空完整版在线观看| 91九色视频在线观看| 成人区视频爽爽爽爽爽| 亚洲av女人18毛片水真多| 爱情岛讨论坛线路亚洲高品质| 国产v亚洲v欧美v专区| 欧美手机在线视频| 成人免费的性色视频| 亚洲欧美国产日本| 视频在线观看一区| 天天做天天摸天天爽天天爱| 亚洲91精品麻豆国产系列在线| 精品香蕉一区二区三区| 国产女合集六超多超嫩部| 2021国内精品久久久久久影院| 好男人社区视频在线观看| 亚洲Aⅴ在线无码播放毛片一线天| 激情成人综合网| 国产免费内射又粗又爽密桃视频| 2018狠狠干| 性欧美xxxx|