揭秘!美炒作“中国网络攻击威胁”实为栽赃陷害

news/2024/10/9 20:30:33/文章来源:中华网

今天上午,中国国家计算机病毒应急处理中心发布了“伏特台风——美国情报机构针对美国国会和纳税人的合谋欺诈行动”报告,报告中揭露了美国情报机构利用毫无事实依据的,所谓“中国网络攻击威胁”的借口无底线抹黑中国,以此换取美国政府拨款的巨大丑闻。

今年2月1日,美国众议院举行了一场所谓“中国网络攻击威胁”的听证会,该会议主要围绕2023年5月被美国微软公司披露的“伏特台风”黑客组织展开讨论,微软公司声称该黑客组织“具有中国政府支持背景”,并称其对美国关键基础设施发动了网络攻击并试图进一步实施破坏,给美国国家安全造成严重威胁。针对这一指控,中国的联合调查技术团队进行了溯源分析后发现,相关指控缺乏证据,纯属栽赃陷害,目的就是为了打压中国对外形象与发展。

美炒作“中国网络攻击威胁”实为栽赃

国家计算机病毒应急处理中心高级工程师 杜振华:伏特台风组织的名称来自于微软公司,微软公司对所谓的具有国家支持背景的黑客组织,有一套自己的命名体系。其中台风这个别名,实际上就是微软公司所谓的具有中国国家支持背景的黑客组织的一个命名。

据了解,2023年5月24日,微软公司发布《伏特台风组织利用逃避检测技术针对美国关键基础设施发动攻击》的技术分析报告,声称“伏特台风”黑客组织为“具有中国政府支持背景”,紧接着“五眼联盟”国家网络安全主管部门公开援引该报告,并进行大肆渲染。针对报告中的指控,中国国家计算机病毒应急处理中心第一时间联合360数字安全集团成立技术团队开展调查工作,并形成“伏特台风”溯源报告。

揭秘!美炒作“中国网络攻击威胁”实为栽赃陷害

国家计算机病毒应急处理中心高级工程师 杜振华:微软公司在报告里面附带了很多的所谓感染指标,感染指标其实就是哈希值。这些哈希值我们可以想象成是一个恶意程序的编码、唯一的编号,通过对这些恶意程序的哈希值,在公开的平台上检索最后发现,有5个IP地址(关联样本)是最集中的。这5个IP地址也与很多的安全事件有关系,这些安全事件中就有一个(关于)叫Dark power,一个所谓的勒索病毒团伙一个分析报告有关系,这个分析报告是谁做?就是美国的ThreatMon,也叫威胁盟公司。

联合调查技术团队发现,2023年4月11日,在美国威胁盟公司发布的《关于“暗黑力量”勒索病毒团伙研究报告》中显示,上述恶意程序样本技术特征与一个名为“暗黑力量”的勒索病毒网络犯罪团伙关联程度密切,这个犯罪团伙首次被发现攻击活动时间为2023年1月,仅2023年3月全球范围内就至少有10个以上的机构遭到该组织攻击并被勒索,所在国家包括阿尔及利亚、埃及、捷克、土耳其、以色列、秘鲁、法国、美国等。

揭秘!美炒作“中国网络攻击威胁”实为栽赃陷害

360数字安全集团网络安全专家 边亮:除了对IP地址的分析之外,我们对报告提到的恶意样本也进行了分析,该样本主要使用了无文件攻击,与传统的病毒木马不同,攻击载荷不需要写入磁盘,恶意代码在内存当中执行,重启和关机就会消失。样本的功能只是针对用户的文档进行加密、勒索索要赎金,所以我们认为这些样本和对应的IP地址都指向了勒索病毒犯罪团伙。

联合调查技术团队经过溯源分析认为,微软公司和“五眼联盟”国家报告中提到的病毒程序并没有表现出明确的国家背景黑客组织行为特征,反而与勒索病毒网络犯罪团伙的关联程度更为明显。在这种情况下,微软公司和“五眼联盟”国家仅凭受害单位和攻击者的攻击技战术这些模糊的归因因素,就把“伏特台风”扣上所谓“中国政府支持背景黑客组织”的帽子,这样的做法是非常不严谨和不专业的,其背后必然有更深层次的原因

网络攻击归因是国际性难题 需协同治理

据网络安全专家介绍,针对“伏特台风”组织的归因分析,美国的不同安全公司也有不同的观点,有的安全厂商认为它是一个僵尸网络,有的认为是APT(国家级黑客)组织,有的则认为是勒索病毒犯罪团伙。一直以来,网络攻击活动的归因分析都是国际性难题,但是美国政府却利用对他国网络攻击活动的归因,将自己塑造成被网络攻击的所谓“受害者”形象,在博取国际舆论支持的同时,将其作为政治筹码在国际争端中向他国施压,进而谋求超额利益。

据网络安全专家介绍,针对黑客组织的归因是一个非常复杂的过程,攻击者会通过各种手段隐藏自己的真实身份和地理位置,比如使用虚拟私人网络(VPN)、跳板机以及通过劫持受感染的计算机作为中继点来发起攻击,这些都使得追踪原始攻击源变得极其困难。

揭秘!美炒作“中国网络攻击威胁”实为栽赃陷害

360数字安全集团网络安全专家 边亮:另一个挑战是,攻击者可能会故意留下一些具有误导性的线索,他们可能会使用别国的语言、符号、时间戳作为伪装成其他黑客组织的特定行为模式,以误导调查人员,因此对APT(国家背景黑客)组织的归因,通常是在收集了大量数据之后,基于权衡数据的可能性,归因通常也只是能达到一定程度的信任水平,想要做到绝对的确定性是非常困难的。

美国棱镜门事件相关报告提到,美国NSA会入侵渗透国外资产,使用中间人劫持技术,窃取他国工具,实现干扰目的;美国CIA报告提到,通过干扰嫁祸的方式,以避免外国敌对情报组织、执法、事件响应、逆向工程;“五眼联盟”中的加拿大通信局在安全架构设计中提到,通过相关欺骗技术,使用假旗行动制造动荡局面,改变对手感知,干扰嫁祸给其他国家;因此,对APT组织的归因通常是基于权衡证据的可能性,而不是绝对的黑白分明。

近年来,中国公安机关侦破西北工业大学、武汉地震监测中心等多个机构被美国家安全局、中央情报局网络攻击案件中表明,美国才是真正的"黑客帝国″、″窃密帝国″

揭秘!美炒作“中国网络攻击威胁”实为栽赃陷害

国家计算机病毒应急处理中心高级工程师 杜振华:美国的NSA(美国国家安全局)包括CIA(美国中央情报局)都有过很多的网络武器泄露事件,导致现在的网络空间上出现了攻击能力不断增强的现状。这样的现状导致很多的网络犯罪团伙实际上具备的攻击能力是很强的。

网络安全专家介绍,目前网络攻击基本以跨境犯罪为主,各国需要在国际刑警组织的框架下加强合作,共同分享网络犯罪的情报信息和协同治理,共同对抗网络安全威胁,而不是个别几个国家搞小圈子。

专访外交部网络事务协调员

针对国家计算机病毒应急处理中心发布的报告,总台央视记者专访了外交部网络事务协调员王磊。王磊指出,这份报告揭露了一个只要无底线抹黑中国,就能换取美国政府拨款的巨大丑闻。

据溯源报告显示,2024年1月31日这个时间节点非常关键。按照美国相关法律,总统必须在每年2月第一个周一,也就是2024年2月5日前提交联邦政府下一财年预算申请。在2024年3月11日拜登政府公布的2025财年预算申请文件中,美国联邦政府的网络安全总预算和相关情报机构的网络安全预算都得到了显著增加。由此,报告认为,“伏特台风”就是美国情报机构和反华政客针对美国国会和纳税人的一次合谋欺诈。即:一方面通过操弄微软等网络安全企业捕风捉影,虚假叙事,另一方面利用手中的行政权力大肆渲染“中国网络攻击威胁”,欺骗美国国会不断增加网络安全预算。

揭秘!美炒作“中国网络攻击威胁”实为栽赃陷害

外交部网络事务协调员 王磊:美国的高官信誓旦旦地宣称,中国支持的黑客组织对关岛的关键基础设施进行了网络攻击。针对这一指控,报告揭露了一个重要的真相,得出了重要的结论。这个所谓“伏特台风”的真实面目是国际勒索软件组织。但是美方的网络安全机构和企业勾连腐败,对中国进行栽赃陷害,在获得部门和经济利益的同时,也为美国对华关系增添了非理性因素。

王磊强调,在中美关系中,网络安全一直是一个重要且特殊的议题。

外交部网络事务协调员 王磊:全世界都很奇怪,为什么最大的“黑客帝国”美国会隔三差五地炒作“中国黑客威胁论”。今天发布的报告,就为我们解开问题的真相提供了重要依据和参考。更令人关注的是,在炒作“伏特台风”期间,美方首次把网络安全与台海局势相联系。我们的立场十分清楚,我们反对美方利用网络安全问题干涉中国内政,对美方这种先制造议题,再借题发挥的真实意图,会保持警惕。在台湾问题上,打什么牌都是白费力气。

王磊表示,保护关键基础设施是各国共同关切,维护网络空间的和平与稳定符合中美和全球各国的共同利益。

外交部网络事务协调员 王磊:作为一个大国,希望美方能采取更严肃、更负责任的态度,不要高估自己任意妄为单方面制定规则的“实力”,更不应低估中方在平等的基础上维护中美网络关系的决心。

(总台央视记者 张岗 朱若梦)

责任编辑:张蕾

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rxxp.cn/RFLx/18502.html

如若内容造成侵权/违法违规/事实不符,请联系一条长河网进行投诉反馈邮箱:809451989@qq.com,一经查实,立即删除!

相关文章

立减12.8万元,4月车企新一轮价格战打响

立减12.8万元车企新一轮"价格战"打响4月13日电,近年来,从价格到销售、从研发到生产,汽车行业进入“大比拼”的阶段。进入今年4月份,新一轮车企“价格战”打响。据不完全统计,一进入4月,就有十多个品牌陆续推出优惠活动。除了降价,更是通过增配减价、车电分离、…

派出所所长驾警车狂追一公里“撞停”宝马! 醉驾司机酣睡!

派出所所长驾警车狂追一公里“撞停”宝马!凌晨5时许,四川射洪市街头上演了一场惊险场景。射洪市公安局太和派出所所长杨峰驾驶警车疾驰一公里,最终将一辆失控的宝马车撞停。派出所所长驾警车狂追一公里“撞停”宝马,原来,宝马车车主因醉酒在车内熟睡,导致车辆进入“自动行…

核心机密遭出卖!科研人员泄漏我军高级密码等获死刑

科研人员泄漏我军高级密码等获死刑国家安全部于4月14日公布十起重大间谍案件,其中一例涉及科研人员黄宇,因其出卖核心机密而被判处死刑。据披露,某境外间谍情报机构在其官方网站接收到一条来自中国的投诚消息,附带一段中国军队所用的高级密码。发送者为我国某涉密科研单位职…

奇瑞汽车董事长尹同跃:星途星纪元想打造成奇瑞的BBA,做品牌塔尖

尹同跃称,奇瑞想把星途星纪元打造成奇瑞的BBA,丰田的雷克萨斯,做成奇瑞品牌的金字塔的塔尖品牌,不断突破中国汽车天花板!还表示,保证价格不能上去,要把汽车高端品牌的价格打下来!直播还测试了星纪元ET智驾能力,包括奇瑞在内的很多中国品牌都实现了大模型上车,让用户的…

蔚来“降价”12.8万元!新一轮车企“价格战”打响 市场激战升级

蔚来“变相降价”12.8万元!新一轮车企“价格战”打响近年来,汽车行业进入“大比拼”的阶段,从价格到销售,从研发到生产,市场竞争正如火如荼地展开。进入今年4月份,新一轮车企“价格战”打响,目前汽车的销售情况如何?蔚来“变相降价”12.8万元!新一轮车企“价格战”打响…

3月份商品猪销售均价环比上涨,迎来了复苏曙光

3月份商品猪销售均价环比上涨在经历了长达一年多的市场低迷期后,生猪市场终于迎来了复苏的曙光。据最新数据显示,今年1-3月,多家上市生猪养殖企业的商品猪销售均价连续三个月实现环比上涨。然而,目前生猪售价仍在各大养殖企业的成本线附近徘徊,这意味着企业盈利空间十分有…

外媒:伊朗总统莱希警告以色列及其盟友不要采取任何“鲁莽”行为

综合伊朗伊斯兰共和国通讯社等媒体报道,伊朗伊斯兰革命卫队当地时间14日凌晨发表声明,宣布使用导弹和无人机对以色列目标实施了打击。据法新社14日最新报道,伊朗总统莱希14日警告以色列及其盟友不要采取任何“鲁莽”行为。报道称,莱希14日在一份声明中称,如果以色列或其支…

奇瑞每年砸200亿研发费,奇瑞汽车董事长尹同跃:智能汽车是灵魂!

奇瑞每年砸200亿研发费,奇瑞汽车董事长尹同跃:智能汽车是我们的灵魂在4月14日的星纪元ET测试直播中,奇瑞汽车董事长尹同跃表示现在奇瑞每年大概有200亿人民币的研发,未来5年确保有1000亿人民币的投入,其中有20%用于智驾和智舱的研发。此外奇瑞还希望将目前的研发人员人数翻…

你真的会减盐吗?家庭必备减盐技巧,赶紧用起来

“限盐减盐”的口号喊了不是一天两天了。大家都知道盐吃多了对身体有害,可就是减不下来。原因可能是,你其实不会减盐。您家里有限盐勺或者限盐瓶吗?为了做到少吃盐,专家倡导大家使用限盐勺或者限盐瓶。很多商家会在盐袋中赠送限盐勺给消费者,社区有时也会给居民赠送限盐勺…

韩裔美国厨师承认油辣椒产品灵感来自老干妈等 商标争议反转

近年来,各类辣酱产品,特别是“油辣椒”,在美国市场日益受到青睐,以至于美式英语中特创“chile crunch”一词来指代此类产品。然而,韩裔名厨张锡镐旗下的“福桃”餐饮集团近期却因禁止其他企业以“油辣椒”命名其产品,被公众批评为“商标恶霸”。据美联社14日报道,面对汹…

模特艾尚真辟谣嫁给86岁书画家范曾 当事人亲证非本人

范曾在其帖文中透露,新婚妻子徐萌在他因前妻楠莉离世而陷入悲痛时,以无微不至的关怀助他逐渐走出阴霾,同时激励他继续致力于艺术创作及中国传统文化的传承。两人经过审慎考虑,最终携手步入婚姻殿堂。范曾通过个人社交媒体账号公开了一张徐萌陪伴其作画的照片。然而,多家自…

抛美元,“确实看到不同央行的大量口头干预”“亚洲货币或会进一步走软” 央行密集行动应对危机

美元的近期升值正给各国官员带来采取行动的压力,汇率干预成为新兴市场,特别是亚洲地区的焦点。韩国、泰国和波兰官员均表示密切关注汇率波动,准备在必要时实施干预,其中印尼已采取实际行动抛售美元。上周美国通胀数据高于预期,降低市场对美联储降息的预期,预示着与美元强…

2024年截至目前全球票房最高影片Top 10:这两国产大片杀入前三,华影势力崛起

2023年全球电影票房TOP30榜单出炉,《芭比》、《超级马力欧兄弟大电影》以及《阿凡达:水之道》荣膺前三甲,票房表现瞩目。中国电影市场展现强劲实力,共有9部国产影片成功入榜。《修女2》以2.19亿美元票房位居第30,全球累计票房2.68亿美元,尽管知名度略逊于前列影片,但为影…

《承欢记》开播,牛骏峰成黑马,出道21年为何不大火? 俗套剧情引争议

2023年,都市剧繁花似锦,爆款层出不穷。然而步入2024年,此类剧集却陷入了质量低谷,烂剧频现。以《小日子》为例,实力派陈晓携手白玉兰视后童瑶,如此豪华阵容却未能打造佳作,豆瓣评分仅5.6分,远低于预期。另一部《今天的她们》由佘诗曼、宋轶联袂主演,剧情却与预想大相径…

特斯拉据传正准备大规模裁员 或波及数万员工

特斯拉已向其位于美国得克萨斯州的超级工厂员工传达了缩短Cybertruck生产班次的决定。与此同时,关于公司正酝酿大规模裁员的传闻在员工中悄然流传。消息人士electrek已从多名特斯拉内部员工处获取多份报告,均指向公司将于本周启动一轮重大裁员行动。据透露,此次裁员规模可能…

澳亿万富豪之女在悉尼袭击案中遇害 正在商场购物

原标题:澳洲亿万富豪之女,在悉尼袭击案中遇害!当时正在商场内购物据中国驻悉尼总领馆消息,当地时间4月13日,悉尼一购物中心发生持刀行凶事件,事件造成6人死亡,多人受伤。行凶者被当地警方击毙。我驻澳使领馆多方反复核实,目前澳方确认事件中有一名中国公民死亡,另有一…

黄金处于不可动摇的牛市中 高盛调价至2700美元

4月15日消息,高盛认为,黄金当前处于“不可动摇的牛市”中,并将该贵金属的年底价格预期上调至2700美元/盎司。央行连续第17个月增持黄金储备!期现价格新高不断,黄金站在中长期牛市起点?2030年1万美元目标价位可期?4月7日消息央行数据显示,中国3月末黄金储备7274万盎司,…

传特斯拉正准备裁员 或将影响数万名员工 生产调整引发裁员潮

特斯拉已在美国得克萨斯州超级工厂内通知员工,决定调整Cybertruck的生产班次,缩减工作时长。内部消息人士进一步指出,公司正酝酿大规模裁员行动。据透露,此次裁员规模可能极为显著,削减比例或高达20%,影响人数以万计。几份来自特斯拉员工的报告显示,该公司将于本周(IT之…

章泽天自曝家族有帕金森基因 身着旗袍尽显优雅之美

4月15日,章泽天在国际科学宴会上华丽亮相,这位久未公开露面的女性,其模样似乎发生了微妙变化。已步入30岁的她,身着旗袍,气质出众,尽显优雅之美。这是章泽天时隔半年多再次参与科学界的国际盛会,身着金色中式礼服的她,笑容满面,展现出自信且优雅的一面。细致观察她的装…

95后宝妈背着还没断奶的孩子摆摊 母爱无畏困境求生

今日,一则充满正能量的故事引发了公众的广泛关注。故事主角是一位95后年轻母亲,怀抱着尚未断奶的孩子,在街头摆起小摊,目的只为给大儿子筹集手术费用。这一幕让人们深感:即使在现实冷酷的世界中,仍存在着如此令人动容的母爱。时光回溯至九小时前,让我们深入了解这位年轻…