中国发表报告 批美国中情局网络攻击多国重要机构
撰文: 张颢庭
出版:更新:
中国国家计算机病毒应急处理中心和360公司5月4日发表调查报告,指一个网络攻击组织自2011年起,使用与美国中央情报局(CIA)有关的网络武器,向中国和其他国家发动网络攻击,目标包括各国大型互联网公司、科研、政府机构及讯息基建等。
报告指,中情局在行动中利用大量至今未被披露的“零时差漏洞”(zero-day vulnerability),在世界各地建立“僵尸网络”(Botnet)及攻击跳板网络,针对网络伺服器、网络终端、交换器、路由器及数量众多的工业控制设备,分阶段进行入侵。
调查人员从攻击对象讯息网络中捕获大批与中情局紧密关联的木马程式、功能插件和攻击平台样本,指相关网络武器曾作极其严格的规范化、流程化和专业化的软件工程管理,而目前只有中情局严格遵守这些标准和规范开发网络攻击武器。
调查人员指,中情局网络武器依循极其严格的间谍技术规范,攻击手法环环相扣,现已覆盖全球几乎所有互联网和物联网资产,可随时随地控制别国网络,盗取别国重要数据。
调查小组已将相关资讯交予公安机构。