導航:首頁 > 編程大全 > nsa利用工具

nsa利用工具

發布時間:2025-08-14 06:31:04

㈠ 小心「飲茶」!美國NSA專用網路武器浮出水面,還有哪些信息值得關注

經技術分析,在此次針對西北工業大學攻擊的41種網路武器中, 名為“飲茶”的嗅探竊密類網路武器是導致大量敏感數據遭竊的最直接“罪魁禍首”之一。該網路武器主要針對Unix/Linux平台,其主要功能是對目標主機上的遠程訪問賬號密碼進行竊取。
NSA下屬特定入侵行動辦公室(TAO)使用“飲茶”作為嗅探竊密工具, 將其植入西北工業大學內部網路伺服器,竊取了SSH、TELNET、FTP、SCP等遠程管理和遠程文件傳輸服務的登錄密碼,從而獲得內網中其他伺服器的訪問許可權,實現內網橫向移動,並向其他高價值伺服器投送其他嗅探竊密類、持久化控制類和隱蔽消痕類網路武器,造成大規模、持續性敏感數據失竊。
除西工大外其他機構也有被網路攻擊痕跡。隨著調查的逐步深入, 技術團隊還在西北工業大學之外的其他機構網路中發現了“飲茶”的攻擊痕跡,很可能是TAO利用“飲茶”對中國發動了大規模的網路攻擊活動。

㈡ 使用EternalBlue達到攻擊目的使用的三個漏洞是什麼

Wannacry病毒的攻擊方式利用的是SMB漏洞,該漏洞最初是由美國國家安全局(NSA)發現的。NSA利用該漏洞開發了EternalBlue工具,該工具可以在Windows系統中植入惡意軟體,利用系統內置的MS17-010漏洞進行攻擊。

病毒連接時使用的是「永恆之藍」(EternalBlue)漏洞,這個漏洞在之前的WannaCry勒索病毒中也被使用過,是造成WannaCry全球快速爆發的重要原因之一,此次Petya勒索病毒也是藉助了此漏洞達到了快速傳播的目的。

在NSA泄漏的文件中,WannaCry傳播方式的漏洞利用代碼被稱為「EternalBlue」。MS17-010漏洞指的是,攻擊者利用該漏洞,向用戶機器的445埠發送精心設計的網路數據包文,實現遠程代碼執行。

㈢ 淺談Wannacry蠕蟲比特幣勒索病毒軟體

Wannacry蠕蟲比特幣勒索病毒軟體是一場全球性的網路危機,造成了巨大損失。以下是關於Wannacry蠕蟲比特幣勒索病毒軟體的詳細解答:

一、病毒特性

二、爆發影響

三、應對措施

四、事件背景

五、未來展望與專家建議

閱讀全文

與nsa利用工具相關的資料

熱點內容
微博緩存視頻在哪文件管理哪裡 瀏覽:697
linux上怎麼編程 瀏覽:957
極速騎行4的配置文件在哪裡 瀏覽:857
科源系統怎麼升級自動編程 瀏覽:36
買奶粉去哪個網站好 瀏覽:546
有什麼聽歌不要會員的app 瀏覽:515
什麼是圖形文件 瀏覽:789
javawindows文件路徑 瀏覽:147
ie恢復臨時文件夾 瀏覽:499
action跳轉到jsp頁面 瀏覽:346
萬能pdf閱讀器文件夾在哪 瀏覽:598
json傳遞字元串數組 瀏覽:486
steam的存檔在哪個文件夾 瀏覽:63
微信群聊天文件怎麼找 瀏覽:278
backup怎麼刪除數據 瀏覽:239
中國移動a2系統升級包 瀏覽:77
手機修改QQ群文件名 瀏覽:103
探岳app賬號和密碼在哪裡看 瀏覽:84
文件壓縮是什麼意思 瀏覽:774
有哪些可以幫別人碼字的app 瀏覽:399

友情鏈接