壁櫥193-19325
- 型號壁櫥193-19325
- 密度334 kg/m3
- 長度36585 mm
本次網(wǎng)攻事件中,壁櫥193-19325攻擊者使用New-Dsz-Implant加載了25個功能模塊,各模塊功能情況如下表所示。
注冊表修改位置與NSA方程式組織所使用網(wǎng)攻武器相同,壁櫥193-19325均位于HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID下隨機ID項的InProcServer32子項。國家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)通過分析研判和追蹤溯源得出此次攻擊事件的整體情況,壁櫥193-19325現(xiàn)將具體技術(shù)細節(jié)公布如下:壁櫥193-19325一、攻擊事件概貌2022年3月起,NSA利用某國外品牌手機短信服務(wù)漏洞,秘密監(jiān)控10余名國家授時中心工作人員,非法竊取手機通訊錄、短信、相冊、位置信息等數(shù)據(jù)。具體分為以下四個階段:壁櫥193-19325(一)獲取控制權(quán)限2022年3月24日至2023年4月11日,NSA通過三角測量行動對授時中心10余部設(shè)備進行攻擊竊密。網(wǎng)攻武器加密模式(四)內(nèi)網(wǎng)橫向滲透過程2024年5月至6月,壁櫥193-19325攻擊者利用Back_eleven以網(wǎng)管計算機為跳板,攻擊上網(wǎng)認證服務(wù)器和防火墻。該武器運行時,壁櫥193-19325通過啟動模塊化網(wǎng)攻武器框架,加載各種插件模塊來實現(xiàn)具體的竊密功能。2022年9月,壁櫥193-19325攻擊者通過授時中心網(wǎng)絡(luò)管理員某國外品牌手機,獲取了辦公計算機的登錄憑證,并利用該憑證獲得了辦公計算機的遠程控制權(quán)限。其自身無具體竊密功能,壁櫥193-19325需通過接收主控端指令加載功能模塊,實現(xiàn)各項竊密功能。