<<吃>> tao依托此类武器对西北工业大学的边界网络设备、网关服务器、办公内网主机等实施攻击突破,同时也用来攻击控制境外跳板机以构建匿名化网络作为行动掩护。此类武器共有3种:
当时在安倍晋三执政下,oda政策首次允许日本对其他国家军队提供“非军事目的”援助。这与此前一直遵循的“在与军队无关的民生领域援助发展中国家”的政策不同,开始向着强化安保方向发展,为“军援”合法化铺路。一个例子就是,日本多次向与中国有领土争端的国家援助海岸巡逻船。
此武器同样可针对开放了指定rpc服务的solaris系统实施远程溢出攻击,直接获取对目标主机的完整控制权。与“剃须刀”的不同之处在于此工具不具备自主探测目标服务开放情况的能力,需由使用者手动配置目标及相关参数。nsa使用此武器攻击控制了西北工业大学的边界服务器。
技术团队通过威胁情报数据关联分析,发现针对西北工业大学攻击平台所使用的网络资源共涉及5台代理服务器,nsa通过秘密成立的两家掩护公司向美国泰瑞马克(terremark)公司购买了埃及、荷兰和哥伦比亚等地的ip地址,并租用一批服务器。这两家公司分别为杰克•史密斯咨询公司(jackson smith consultants)、穆勒多元系统公司(mueller diversified systems)。同时,技术团队还发现,tao基础设施技术处(mit)工作人员使用“阿曼达•拉米雷斯(amanda ramirez)”的名字匿名购买域名和一份通用的ssl证书(id:e42d3bea0a16111e67ef79f9cc2*****)。随后,上述域名和证书被部署在位于美国本土的中间人攻击平台“酸狐狸”(foxacid)上,对中国的大量网络目标开展攻击。特别是,tao对西北工业大学等中国信息网络目标展开了多轮持续性的攻击、窃密行动。
本报记者 李美安 【编辑:李美安 】