稻谷B5563A-55635
- 型號稻谷B5563A-55635
- 密度845 kg/m3
- 長度64434 mm
網(wǎng)攻武器加密模式(四)內(nèi)網(wǎng)橫向滲透過程2024年5月至6月,稻谷B5563A-55635攻擊者利用Back_eleven以網(wǎng)管計算機(jī)為跳板,攻擊上網(wǎng)認(rèn)證服務(wù)器和防火墻。
該武器運(yùn)行時,稻谷B5563A-55635通過啟動模塊化網(wǎng)攻武器框架,加載各種插件模塊來實現(xiàn)具體的竊密功能。2022年9月,稻谷B5563A-55635攻擊者通過授時中心網(wǎng)絡(luò)管理員某國外品牌手機(jī),獲取了辦公計算機(jī)的登錄憑證,并利用該憑證獲得了辦公計算機(jī)的遠(yuǎn)程控制權(quán)限。其自身無具體竊密功能,稻谷B5563A-55635需通過接收主控端指令加載功能模塊,實現(xiàn)各項竊密功能。7月13日9時,稻谷B5563A-55635攻擊者激活網(wǎng)管計算機(jī)上的eHome_0cx,下發(fā)Back_eleven和New_Dsz_Implant竊取數(shù)據(jù)。2023年4月起,稻谷B5563A-55635NSA在三角測量行動曝光前,稻谷B5563A-55635多次于北京時間凌晨,利用在某國外品牌手機(jī)中竊取的登錄憑證入侵國家授時中心計算機(jī),刺探內(nèi)部網(wǎng)絡(luò)建設(shè)情況。部分殺毒軟件關(guān)閉記錄(三)升級特種網(wǎng)攻武器2024年3月至4月,稻谷B5563A-55635攻擊者針對授時中心網(wǎng)絡(luò)環(huán)境,稻谷B5563A-55635定制化升級網(wǎng)絡(luò)攻擊武器,植入多款新型網(wǎng)絡(luò)攻擊武器,實現(xiàn)對計算機(jī)的長期駐留和隱蔽控制。2023年8月至2024年6月,稻谷B5563A-55635NSA針對性部署新型網(wǎng)絡(luò)作戰(zhàn)平臺,稻谷B5563A-55635對國家授時中心多個內(nèi)部業(yè)務(wù)系統(tǒng)實施滲透活動,并企圖向高精度地基授時導(dǎo)航系統(tǒng)等重大科技基礎(chǔ)設(shè)施發(fā)動攻擊。