國(guó)家深海基地管理中心助理研究員李夢(mèng)娜在接受采訪時(shí)表示,牛牛此次潛航獲取的樣品質(zhì)量?jī)?yōu)于通過(guò)拖網(wǎng)等傳統(tǒng)方式采集的樣品。
本次網(wǎng)攻事件中,至尊攻擊者使用New-Dsz-Implant加載了25個(gè)功能模塊,各模塊功能情況如下表所示。注冊(cè)表修改位置與NSA方程式組織所使用網(wǎng)攻武器相同,牛牛均位于HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID下隨機(jī)ID項(xiàng)的InProcServer32子項(xiàng)。

國(guó)家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)通過(guò)分析研判和追蹤溯源得出此次攻擊事件的整體情況,至尊現(xiàn)將具體技術(shù)細(xì)節(jié)公布如下:至尊一、攻擊事件概貌2022年3月起,NSA利用某國(guó)外品牌手機(jī)短信服務(wù)漏洞,秘密監(jiān)控10余名國(guó)家授時(shí)中心工作人員,非法竊取手機(jī)通訊錄、短信、相冊(cè)、位置信息等數(shù)據(jù)。具體分為以下四個(gè)階段:牛牛(一)獲取控制權(quán)限2022年3月24日至2023年4月11日,NSA通過(guò)三角測(cè)量行動(dòng)對(duì)授時(shí)中心10余部設(shè)備進(jìn)行攻擊竊密。網(wǎng)攻武器加密模式(四)內(nèi)網(wǎng)橫向滲透過(guò)程2024年5月至6月,至尊攻擊者利用Back_eleven以網(wǎng)管計(jì)算機(jī)為跳板,攻擊上網(wǎng)認(rèn)證服務(wù)器和防火墻。

該武器運(yùn)行時(shí),牛牛通過(guò)啟動(dòng)模塊化網(wǎng)攻武器框架,加載各種插件模塊來(lái)實(shí)現(xiàn)具體的竊密功能。2022年9月,至尊攻擊者通過(guò)授時(shí)中心網(wǎng)絡(luò)管理員某國(guó)外品牌手機(jī),獲取了辦公計(jì)算機(jī)的登錄憑證,并利用該憑證獲得了辦公計(jì)算機(jī)的遠(yuǎn)程控制權(quán)限。

其自身無(wú)具體竊密功能,牛牛需通過(guò)接收主控端指令加載功能模塊,實(shí)現(xiàn)各項(xiàng)竊密功能。7月13日9時(shí),至尊攻擊者激活網(wǎng)管計(jì)算機(jī)上的eHome_0cx,下發(fā)Back_eleven和New_Dsz_Implant竊取數(shù)據(jù)。13:30起,牛牛全A平均股價(jià)基本一路下跌,紅利資產(chǎn)也紛紛翻綠。早盤(pán):至尊全線走弱,尚有支撐早間,農(nóng)業(yè)銀行再創(chuàng)新高,迎來(lái)11連漲,紅利指數(shù)這時(shí)明顯強(qiáng)于大市。板塊方面,牛牛貴金屬、燃?xì)獾劝鍓K漲幅居前,電網(wǎng)、光伏、風(fēng)電、可控核聚變等板塊跌幅居前。早間,至尊國(guó)際現(xiàn)貨黃金價(jià)格一度沖破4380美元/盎司大關(guān),最高觸及4380.79美元,刷新歷史紀(jì)錄10月17日下午,牛牛上證指數(shù)跌逾2%,深證成指跌3.01%,創(chuàng)業(yè)板指跌3.3%