#1 - 2022-9-27 15:21
00
2022年6月22日,西北工业大学发布《公开声明》称,该校遭受境外网络攻击。陕西省西安市公安局碑林分局随即发布《警情通报》,证实在西北工业大学的信息网络中发现了多款源于境外的木马和恶意程序样本,西安警方已对此正式立案调查。

中国国家计算机病毒应急处理中心和360公司全程参与了此案的技术分析工作。技术团队先后从西北工业大学的多个信息系统和上网终端中提取到了木马程序样本,综合使用国内现有数据资源和分析手段,并得到欧洲、东南亚部分国家合作伙伴的通力支持,全面还原了相关攻击事件的总体概貌、技术特征、攻击武器、攻击路径和攻击源头,初步判明相关攻击活动源自于美国国家安全局(NSA)的“特定入侵行动办公室”(即:Office of Tailored Access Operation,后文简称“TAO”)。

本系列研究报告将公布TAO对西北工业大学发起的上千次网络攻击活动中,某些特定攻击活动的重要细节,为全球各国有效发现和防范TAO的后续网络攻击行为提供可以借鉴的案例。

美国网攻西工大背后又一细节:查询一批中国境内敏感身份人员
#2 - 2022-9-27 15:47
(保持年轻,感动常在)
攻击时间完全符合美国作息
看到这里绷不住了,有点好笑(bgm38)
#2-1 - 2022-9-27 15:57
00
其次,美国时间的全部周六、周日中,均未发生对西北工业大学的网络攻击行动。第三,分析美国特有的节假日,发现美国的“阵亡将士纪念日”放假3天,美国“独立日”放假1天,在这四天中攻击方没有实施任何攻击窃密行动。第四,长时间对攻击行为密切跟踪发现,在历年圣诞节期间,所有网络攻击活动都处于静默状态。
(bgm38)确实有点好笑,可能其他国家的独立日和阵亡将士纪念日和美国一样吧
#3 - 2022-9-27 16:06
(il faut imaginer Sisyphe heureux)
NSA也不加班,我哭死
#4 - 2022-9-27 16:08
我还以为是那个邦友
#4-1 - 2022-9-27 16:18
rock1995
我也是
#4-2 - 2022-9-27 16:50
00
是邦邦的那个邦嘛(bgm38)
#4-3 - 2022-9-27 17:14
#4-4 - 2022-9-27 17:36
Killy
+1
#4-5 - 2022-9-27 21:37
762
+1
#4-6 - 2022-9-30 09:31
#5 - 2022-9-27 16:10
(当你明白了这就是人生,你也只能大笑,然后什么也做不了。)
大概率还是国人为了盗取edu邮箱然后套取教育专属福利的。
#5-1 - 2022-9-27 16:19
00
用49个跳转机就为了套教育福利,他真的,我哭死(bgm38)
他不仅盗邮箱,还盗ssh、telnet、ftp、scp密码,现在教育优惠已经要求这么高了嘛(bgm38)
#5-2 - 2022-9-27 17:14
00 说: 用49个跳转机就为了套教育福利,他真的,我哭死
他不仅盗邮箱,还盗ssh、telnet、ftp、scp密码,现在教育优惠已经要求这么高了嘛
狠狠的反思(bgm38)
#5-3 - 2022-9-28 09:37
Arclight(Bangumi皮带帅)
00 说: 用49个跳转机就为了套教育福利,他真的,我哭死
他不仅盗邮箱,还盗ssh、telnet、ftp、scp密码,现在教育优惠已经要求这么高了嘛
前排发售反思券
#5-4 - 2022-9-28 14:52
ZERO·黑石瞳
???????
#6 - 2022-9-27 16:13
长城防火墙怎么没有拦住?
哦原来拦的都是自己人
#6-1 - 2022-9-27 16:14
[已注销]
哈哈哈,蚌不住了
#6-2 - 2022-9-27 16:22
00
真要防的住你还能翻墙?(bgm38)
#6-3 - 2022-9-27 17:15
可乐呀
00 说: 真要防的住你还能翻墙?
真要是没防住我我还需要翻墙?(bgm38)
#6-4 - 2022-9-27 17:21
Satan-VII
00 说: 真要防的住你还能翻墙?
疑似有点犟嘴了,大GFW防不住你我,但防住九成中国人还是没什么问题的
#6-5 - 2022-9-27 17:24
00
Satan-VII 说: 疑似有点犟嘴了,大GFW防不住你我,但防住九成中国人还是没什么问题的
可是真的搞间谍攻击的可不就是比十分之一还十分之一嘛(bgm38)
#6-6 - 2022-9-27 17:27
#6-7 - 2022-9-27 18:35
横行竖撇点捺斜
Satan-VII 说: 疑似有点犟嘴了,大GFW防不住你我,但防住九成中国人还是没什么问题的
老一代70 80常看外网的都知道怎么翻,新一代90 00的初高中生开始普遍也知道怎么翻,真的能被拦住的那大概率也是不会去墙外的
#6-8 - 2022-9-27 19:52
awdrgyj
ADLORD 说: 老一代70 80常看外网的都知道怎么翻,新一代90 00的初高中生开始普遍也知道怎么翻,真的能被拦住的那大概率也是不会去墙外的
(bgm24)所以什么时候撤掉,反正都是装饰了
#6-9 - 2022-9-27 22:15
#6-10 - 2022-9-28 09:43
Arclight(Bangumi皮带帅)
从技术层面讲,gfw确实拦住了不少ddos流量。。。
#7 - 2022-9-27 16:17
爱看,多发,有趣
#8 - 2022-9-27 16:26
(人生五十年 如梦亦如幻 有生斯有死 壮士何所憾 ... ...)
回复违反「社区指导原则」被删除
#8-1 - 2022-9-27 16:30
00
回复违反「社区指导原则」被删除
#8-2 - 2022-9-27 17:23
rock1995
回复违反「社区指导原则」被删除
#8-3 - 2022-9-27 17:32
00
回复违反「社区指导原则」被删除
#8-4 - 2022-9-27 17:35
rock1995
回复违反「社区指导原则」被删除
#8-5 - 2022-9-27 17:38
00
回复违反「社区指导原则」被删除
#8-6 - 2022-9-27 17:41
NUTSHELL
回复违反「社区指导原则」被删除
#8-7 - 2022-9-27 17:45
00
回复违反「社区指导原则」被删除
#9 - 2022-9-27 16:48
(明天会更好)
多聊点
#10 - 2022-9-27 17:02
我记得以前看过一个网站,网站主创自称在世界各国布置了大量的钓鱼机器,诱导黑客进行攻击,同时进行全天24小时的黑客攻击记录。

当时看了很久,几乎每秒都有黑客攻击行为,但凡有点牌面的国家都会发起攻击和遭遇攻击,大陆这边很精彩,魔都、帝都、妖都以及秦岭以南的各省城市经常发动群体攻击,目标通常是欧洲和美洲,欧美两边也不示弱就是了,动画效果堪比RPG里的BOSS战互殴画面。

所以这种新闻并不算什么新鲜事。
#10-1 - 2022-9-27 17:06
00
什么比烂的世界(bgm38)
#10-2 - 2022-9-27 17:09
海盗丸子
00 说: 什么比烂的世界
互联网时代开始以后就是这样了(bgm38)
或许你可以帮我找找那个网站,如果主创还在维护服务器的话,现在应该打的更激烈了,几天前我听到一些消息,不知道真假,看过之后也许可以验证一下(bgm38)
#10-3 - 2022-9-27 17:09
海盗丸子
00 说: 什么比烂的世界
互联网时代开始以后就是这样了(bgm38)
或许你可以帮我找找那个网站,如果主创还在维护服务器的话,现在应该打的更激烈了,几天前我听到一些消息,不知道真假,看过之后也许可以验证一下(bgm38)
#10-4 - 2022-9-27 17:19
00
海盗丸子 说: 互联网时代开始以后就是这样了
或许你可以帮我找找那个网站,如果主创还在维护服务器的话,现在应该打的更激烈了,几天前我听到一些消息,不知道真假,看过之后也许可以验证一下
感觉应该不会,伪装服务器其实没多少时间就会被识别出来,除非是低成本的ddos。另外,网络攻击有区分单纯破坏性的和窃取性的,ddos这种简单的就是纯粹破坏,甚至前不久萌娘百科还一直被ddos。主楼这种是窃取性质的,这种东西感觉很容易识别出来是不是伪装服务器
#10-5 - 2022-9-27 17:52
海盗丸子
00 说: 感觉应该不会,伪装服务器其实没多少时间就会被识别出来,除非是低成本的ddos。另外,网络攻击有区分单纯破坏性的和窃取性的,ddos这种简单的就是纯粹破坏,甚至前不久萌娘百科还一直被ddos。主楼这种是...
看来那个网站里显示的都是纯粹的破坏行为(bgm38)
#11 - 2022-9-27 17:20
(他人即地狱)
斯诺登早就爆料这些了,没背部中枪已经是丑国的历史级耻辱了,这不马上就要加入毛子籍了(bgm38)
#11-1 - 2022-9-27 17:28
飛龍 🇺🇸🇯🇵🇹🇼🇺🇦
不知现在斯诺登什么处境?强制服兵役?
#11-2 - 2022-9-27 17:54
飛龍 说: 不知现在斯诺登什么处境?强制服兵役?
那肯定比在丑国"被自杀"强啊。
#11-3 - 2022-9-27 19:54
awdrgyj
飛龍 说: 不知现在斯诺登什么处境?强制服兵役?
https://twitter.com/Snowden
最近才重回推特
#11-4 - 2022-9-27 21:09
00
说: 那肯定比在丑国"被自杀"强啊。
你还别说,美国官方对这件事的回应就是服兵役,可以说口径高度一致了(bgm38)
#11-5 - 2022-9-27 21:17
哈拉姆
别斯诺登了,你斯诺登爹和你洼地可尿不到一壶,什么时候安排个辱华?
#11-6 - 2022-9-27 21:21
00
哈拉姆 说: 别斯诺登了,你斯诺登爹和你可尿不到一壶,什么时候安排个辱华?
在说美国黑客攻击的时候一转中国,围中救美太典了(bgm38)
#11-7 - 2022-9-27 21:29
00 说: 在说美国黑客攻击的时候一转中国,围中救美太典了
哦,这傻逼回复的我啊,因为拉黑了我没看到实在是抱歉了。(bgm38)
#11-8 - 2022-9-27 21:32
飛龍 🇺🇸🇯🇵🇹🇼🇺🇦
00 说: 在说美国黑客攻击的时候一转中国,围中救美太典了
说好的“中俄合作无上限”呢?这不得安排下孝子贤孙?这叫围中?这叫子代父偿好不好?
#11-9 - 2022-9-27 21:50
00
说: 哦,这傻逼回复的我啊,因为拉黑了我没看到实在是抱歉了。
抱歉,让你见到恶心的东西了
#11-10 - 2022-9-27 21:53
00
飛龍 说: 说好的“中俄合作无上限”呢?这不得安排下孝子贤孙?这叫围中?这叫子代父偿好不好?
所以完全不提美国黑客是吧?这下歪楼歪到本家了呢(bgm38)
#11-11 - 2022-9-27 21:56
飛龍 🇺🇸🇯🇵🇹🇼🇺🇦
00 说: 所以完全不提美国黑客是吧?这下歪楼歪到本家了呢
11-5 → 11-6 →11-10,你不提围中救美也不会让人作此联想。当然,这是你的帖子,你说我歪楼,我立刻收手,我很讲公德的。
#11-12 - 2022-9-27 22:05
00
飛龍 说: 11-5 → 11-6 →11-10,你不提围中救美也不会让人作此联想。当然,这是你的帖子,你说我歪楼,我立刻收手,我很讲公德的。
嗯,确实不提美国黑客呢
#11-13 - 2022-9-28 09:39
Arclight(Bangumi皮带帅)
哈拉姆 说: 别斯诺登了,你斯诺登爹和你洼地可尿不到一壶,什么时候安排个辱华?
你先别急着围中救爹,有人疑似是有点急了
你先别急,让我先急
急急急急急急急
#11-14 - 2022-9-28 10:26
rock1995
哈拉姆 说: 别斯诺登了,你斯诺登爹和你洼地可尿不到一壶,什么时候安排个辱华?
这是翻译的还是他自己码的
#11-15 - 2022-9-29 21:43
awdrgyj
rock1995 说: 这是翻译的还是他自己码的
他用机翻弄的。
https://twitter.com/Snowden/status/1194105329228877824
#12 - 2022-9-27 17:43
那现在nas有可能为了避嫌节日加班吗(bgm38)
#12-1 - 2022-9-27 18:11
zhhjc
美国黑客:那种事情不要啊(bgm38)
#12-2 - 2022-9-27 21:39
invisible
nas NSA(bgm03)
#12-3 - 2022-9-27 21:45
insu
invisible 说: nas NSA
nasnasnasnasnasnasnasnas(bgm24)
#13 - 2022-9-27 18:37
多发点,爷爱看
#14 - 2022-9-27 20:04
看到有人不爱看我就开心,多多益善
#14-1 - 2022-9-28 09:41
Arclight(Bangumi皮带帅)
殖人急了,这下不得不看了
#14-2 - 2022-9-28 09:45
戴比路克植物学家
删除了回复
#15 - 2022-9-27 22:09
多发点多发点
#16 - 2022-9-27 22:16
多发点,爷爱看
#17 - 2022-9-27 22:29
(他人即地狱)
多发点,再多炸出点屎,方便丰富黑名单。
#18 - 2022-9-27 22:35
(真的)
(bgm38)我居然不知道班固米还有殖人,那他们为什么不用myanimelist
#18-1 - 2022-9-28 09:41
Arclight(Bangumi皮带帅)
你班的粉殖含量半斤八两的,第一天上茶话会么(bgm118)
#18-2 - 2022-9-28 10:17
Ubisoft
MAL品味太离谱了,本殖人冇眼睇啊
#19 - 2022-9-28 10:22
(没有一个固定头{怎么精裂怎么爽~})
纯耗材.看不懂这些背后神秘护墙者的斗争.(bgm102)
#20 - 2022-9-28 10:23
(原理死者)
要说厉害,还是 LuoYu APT 组织更强,该组织近期劫持了 Everything 更新,安装的木马会直接扫描硬盘,然后进行 UDP 通讯。

而劫持方式是应该是操控 DNS ,可能具有控制 ISP 级别程度的能力。
#20-1 - 2022-9-28 13:33
#20-2 - 2022-9-29 22:39
Jerry@Bangumi
超?
以后下安装包还真得检查hash。。
#21 - 2022-9-28 13:42
你来我往。
#22 - 2022-9-29 22:03
上个月新闻,上海某局数据库几十tb数据被盗后公网售卖,数据库包含某国全部的bj信息,ba人信息等等,原因是发数据库备份的时候密码明文在里面。
前个月新闻,某app数据泄露,也有几十t,全国大部分学校和教职人员履历身份证信息等被盗。

我觉得nas的压根不用来大学发木马,直接等我们自己爆出去花钱买就好了(bgm38)
#22-1 - 2022-9-29 22:44
00
我自己钱包掉路上和贼进我家偷钱性质完全不一样吧
#22-2 - 2022-10-1 00:01
槍鋼鋼的凰華
00 说: 我自己钱包掉路上和贼进我家偷钱性质完全不一样吧
问题是哪有天天保险箱掉路上的(bgm38)(bgm38)
#23 - 2022-9-29 22:10
(追明日之清风,观往日之澈水。)
没什么好说的,USA对这类国防院校的“关照”已经持续数年了,还是要做好信息保密工作。