美国国家安全局“APT-C-40”无差别网络攻击详解(7)

2022-03-23 20:59     观察者网

第二阶段

目标定位完成后,QUANTUM量子攻击操作会进入被NSA称之为"QUANTUM  SIGDEV"(量子监控)的阶段,该阶段的主要任务是全面监控攻击目标的互联网账号等相关网络通信内容和其它网络活动。如下图美国国家安全局(NSA)机密文档所示,美国国家安全局(NSA)的Quantum(量子)攻击系统后台显示了如何监控Yahoo(雅虎)、Facebook(脸书)和Hotmail等美国互联网产品网络注册用户的部分细节,表明美国国家安全局实际上正在对全球各地使用美国互联网产品的用户实施无差别监控。

第三阶段

QUANTUM(量子)攻击操作进入被NSA称为"QUANTUMNATION"(量子国界)的阶段,"NATION"代号具有一定的网络空间边界和国家边界的含义。360云端安全大脑目前发现的美国国家安全局(NSA)对外实施的大部分网络黑客攻击是针对其他国家用户的漏洞攻击,攻击过程中,NSA会向目标用户上网终端植入以VALIDATOR(验证器)为代表的NSA后门程序,长期潜伏在目标用户上网终端中,再通过这些后门程序发 起更多复杂的网络攻击渗透。如下图NSA机密文档所示,Quantum(量子)攻击系统正在对目标用户访问的Facebook(脸书)网站实施CNE(网络情报收集)攻击任务,NSA的Quantum(量子)攻击系统后台显示了受害目标用户访问Facebook(脸书)时,NSA实施漏洞攻击的确切时间,同时还标记了受害者网络浏览器类型等隐私信息。