独家揭秘!“伏特台风”全球首度归因,溯源关联勒索病毒团伙黑客美国网络安全

支持上述听证会言论的重要“证据”主要来源于两份报告。首份报告即2023年5月份微软公司发布的技术报告,其中重点介绍了该组织的攻击技战术,即首先通过入侵小型商用或家用路由器、防火墙等网络设备进入目标内部网络,然后采用“无文件攻击”逃避检测技术进一步渗透窃密。在这种攻击战术中,攻击者主要使用非定制化恶意程序或攻击工具。

尽管上述技术报告对攻击者的技战术特征和感染指标(IoC)等进行了介绍,但没有给出具体的溯源分析过程,而是直接给伏特台风打上了“中国政府支持背景黑客组织”的标签,并成为后续美国政府、网络安全企业和新闻媒体做文章的“证据”。

归因分析指向“暗黑力量”

一直以来,网络攻击活动的归因分析都是国际性难题。“伏特台风”这一名称和归因都源自美国微软公司的技术分析报告和五眼联盟发布的联合预警通报,但上述报告并没有给出详细的归因分析过程和根据,且报告中也提及,黑客使用逃避检测技术为取证和溯源工作带来较大困难。

拨开层层障眼法,上述恶意程序样本技术特征与这一名为“暗黑力量”的勒索病毒网络犯罪团伙关联程度密切。报告显示,“暗黑力量”首次被发现攻击活动时间为2023年1月,仅2023年3月就至少有10个以上的全球范围内机构遭到该组织攻击并被勒索。受害机构所在国家包括阿尔及利亚、埃及、捷克、土耳其、以色列、秘鲁、法国、美国等。

该组织使用典型的“双重勒索”方式,即:先入侵受害单位的内网,进行数据窃取,窃取到重要数据后,再最后进行加密勒索,同时威胁用户如果不按时缴纳赎金,将在网络上公开泄露受害单位的敏感内部数据。最为关键的是,该组织同样在攻击中部分使用了“无文件攻击”技术,即使用Windows操作系统自带的管理工具(WMI)关闭系统进程,并在攻击结束前对攻击过程中产生的相关系统日志信息进行清理,最后留下一个勒索信告知受害单位。

暗黑力量组织的勒索信

另外,通过对美国流明科技公司发布报告中包含的恶意程序样本和IP地址等技术特征进行检索,并未找到其与微软公司和五眼联盟预警通报中所述技术特征之间的关联关系。

至此,技术团队判定来自“伏特台风”的恶意程序样本并未表现出明确的国家背景黑客组织行为特征,反是与“暗黑力量”勒索病毒等网络犯罪团伙的关联程度明显。在此情况下,仅凭受害单位和攻击者的攻击技战术这些模糊的归因因素就将“伏特台风”扣上所谓“中国政府黑客”的帽子未免过于牵强。

以安全大模型为核心构建

360安全云防勒索解决方案

近年,随着网络武器泄露和攻防技术快速扩散导致网络犯罪分子的技术水平显著提高。部分勒索病毒组织和僵尸网络运营者拥有的资源和技术能力已经超过一般国家,甚至已经能够达到网络战水平。同时,勒索病毒组织与僵尸网络运营者早已建立了成熟的地下黑色产业合作模式,在利益的驱使下,这些网络犯罪团伙活动日益猖獗,成为全球各国面临的共同威胁。

面对当前复杂的网络威胁,360基于多年攻防实战经验和能力推出以安全大模型为核心的360安全云防勒索解决方案,通过云化数据、探针、专家、平台和大模型能力,开放共享给广大政企机构,构建了高效预防、自动监测、智能处置的勒索病毒防御体系,实现多方位、全流程、体系化的勒索防护。

未来,360将持续发挥自身技术优势和能力优势,完善以安全大模型为核心的安全云解决方案,守护国家网络安全和基础设施安全,筑牢数字安全屏障。

结语

即:一方面通过操弄网络安全企业捕风捉影,虚假叙事,另一方面利用手中的行政权力大肆渲染“中国网络攻击威胁”,欺骗美国国会不断增加网络安全预算,加剧美国纳税人的债务负担。

“伏特台风”彻底暴露了美国“歇斯底里”和“无底线”的对华政策,以及美国政客、高官和企业家勾连腐败的真相,美国此举只会破坏国际公共网络空间的正常秩序,破坏中美关系正常化,影响美国政府在全球的声誉。引用中国谚语“多行不义必自毙,子姑待之”。

01

● ISC2023周鸿祎发布战略级产品360安全云,首提安全即服务

02

● 2023年度十大勒索“卡牌”,你被PICK过吗?

03

● 防范勒索攻击——360安全云在,数据在!

04

● 勒索风暴:2023年最惊人心弦的十大事件!

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

THE END
0.飓风卡特里娜袭击美国新闻中心中美慈善机构联手为两国飓风台风灾区赈灾 (20050910 02:00) 北约批准为美飓风灾区提供海上和空中运输美国国务院发布飓风灾民救助紧急联系电话和网址 (20050907 06:18) 老夫妇焦急寻找在美飓风灾区失踪家人新华网快讯:遭飓风袭击的美国新奥尔良市发生爆炸 (20050902 18:46) 美国新奥尔良市发生系列爆炸染黑天空jvzquC41pg}t0|npc0ipo7hp1|5khooi17/uqyon
1.《人工智能国际治理观察》178期6月6日消息,通过建立台风涡旋识别模型、台风智能定强模型、台风快速增强判别模型等,中央气象台已初步构建基于人工智能的台风监测和预报系统,为提升我国台风监测预报业务智能化及快速拓展全球多海域热带气旋业务提供了重要技术支撑和参考产品。下一步,中央气象台台风与海洋气象预报中心将继续加强人工智能在台风监测和预报领域jvzq<84ckkm/v|npij{b0niw0et0kwkq13:5486;424ivv
2.冰球突破免费入口官网版《冰球突破免费入口日本国土交通省发布自动驾驶新战略 允许L4级车辆在限定区域全天候运营》让您畅玩无忧🎪 系统支持:冰球突破免费入口官网版-冰球突破免费入口最新版v3.66.4.46 iphone版-2265安卓网 | 新下载保存: 点击“下载冰球突破免费入口”按钮,选择易查找的本地路径保存。 安全检查与安装: 用杀毒软件jvzq<84yyy4k3:3tuu~ivv3ep1guV8igvcom1PqwmEU/j}rn
3.城市应急管理体系建设范文辽宁省安全生产应急救援中心于2007年9月经省编委办批准设立,为县处级全额拨款事业单位,现有编制10名,实有人员10名。2008年开始督促各市局加快市级应急管理机构设立,到2011年底完成市级应急机构组建。目前,全省安监系统成立应急管理机构61个,共计183人。通过几年来的努力,基本夯实了我省安全生产应急管理的组织基础。 jvzquC41yy}/i€~qq0ipo8mcqyko1;6::4?/j}rn
4.2025例如,在台风路径预测中,通过对历史台风路径和相关环境参数进行分析学习,可以显著提高未来台风路径预测的精度。3.智能决策支持系统:结合人工智能算法与专家系统,构建智能决策支持系统。该系统能够根据实时天气信息和历史灾害案例提供科学决策建议,帮助政府和社会组织制定更为有效的防灾减灾策略。4.公众信息服务:通过移动互联网jvzquC41yy}/tnstgpjpe7hqo1vbrnw16:919<5550nuou
5.《人工智能国际治理观察》187期L2层为客户提供了更多细化场景的模型,更加专注于政务热线、网点助手、先导药物筛选、传送带异物检测、台风路径预测等具体行业应用或特定业务场景,为客户提供“开箱即用”的模型服务。盘古大模型采用完全的分层解耦设计,可以快速适配、快速满足行业的多变需求。客户既可以为自己的大模型加载独立的数据集,也可以单独升级基础jvzq<84ckkm/v|npij{b0niw0et0kwkq13:5486;584ivv
6.11月北半球多地出现寒潮及暴雪台风“妮科尔”登陆美国$中粮科技(SZ台风“妮科尔”登陆美国 摘要:2022年11月北半球多地如中亚、东亚、北美洲等地出现寒潮天气,多地最低气温低于历史同期极值,部分地区有强雨雪;欧洲西部和南部、印度南部、东南亚、北美东部、澳大利亚北部和东部、非洲南部等地累计降水量较常年同期偏多1~2倍,局地偏多4倍以上;全球海域共有6个热带气旋生成和活动,生成jvzquC41zwkrk~3eqo583><8;46178759;>38A8
7.早财经丨稳经济!国务院宣布19项接续政策;台风“马鞍”今日登陆;华8月24日,美国国家航空航天局宣布,美国新一代登月火箭“太空发射系统”定于29日搭载“猎户座”飞船升空,执行“阿耳忒弥斯1号”无人绕月飞行测试任务。 当地时间8月24日,美国有线电视新闻网报道称,据美国第一夫人吉尔·拜登的副发言人凯尔西·多诺霍证实,美国第一夫人吉尔·拜登当日的新冠病毒检测结果再次呈现阳性jvzquC41uvudm7mgzwt/exr14283/9=/47532?;528830qyon
8.aboutthenationalhurricanecenterThe National Hurricane Center is co-located with theNational Weather Service Miami-South Florida Weather Forecast Officeon the campus ofFlorida International Universityin Miami, Florida. Brief historyof the National Weather Service in Miami, Florida. jvzquC41yy}/pqh0pqgb0ptx1chpw}npvtu/uqyon
9.“2021版山竹”来了?美国发布12号台风奥麦斯生成预警,但变化大|如今西北太平洋有一个从中太平洋发展而来的台风胚胎,已经属于热带低压的状态,日本气象厅已经升级为TD,而美国已经发布了12号台风奥麦斯的生成预警,不过这个台风胚胎的变化空间也还有,同时这个台风的路径走向,也让很多人想到了当年的台风山竹,真的有这种情况吗?首先看看日本气象厅,日本气象厅从模拟的情况来看,确实也具有升级jvzq<84m0uooc7hqo0io1jwvkerfa?;363755>6a3:g4d?54h26229fmm4ivvq
10.揭露美国情报机构炮制内幕“伏特台风”行动炒作真相2024年4月15日,中国国家计算机病毒应急处理中心、计算机病毒防治技术国家工程实验室和360数字安全集团联合发布了专题报告,首度对美方炒作所谓“伏特台风”组织的真实来源进行了溯源分析,揭示了该组织勒索病毒犯罪团伙的真实面目和美方借此对华炒作的幕后真相。 jvzquC41yy}/3?80eqs0f‚4ctvodnn4L8KOEEJ5275>C3b]0jvsm