国家计算机病毒应急中心发布《美国NSA网络武器“饮茶”分析报告》( 二 )


在此次针对西北工业大学的攻击中 , 美国NSA下属特定入侵行动办公室(TAO)使用“饮茶”作为嗅探窃密工具 , 将其植入西北工业大学内部网络服务器 , 窃取了SSH、TELNET、FTP、SCP等远程管理和远程文件传输服务的登录密码 , 从而获得内网中其他服务器的访问权限 , 实现内网横向移动 , 并向其他高价值服务器投送其他嗅探窃密类、持久化控制类和隐蔽消痕类网络武器 , 造成大规模、持续性敏感数据失窃 。 随着调查的逐步深入 , 技术团队还在西北工业大学之外的其他机构网络中发现了“饮茶”的攻击痕迹 , 很可能是TAO利用“饮茶”对中国发动了大规模的网络攻击活动 。
国家计算机病毒应急中心发布《美国NSA网络武器“饮茶”分析报告》】(总台央视采访人员陈雷张岗)