堅忍外科醫生

堅忍外科醫生是是一款針對Linux、Solaris、JunOS、FreeBSD等4種類型作業系統的後門

基本介紹

  • 中文名:堅忍外科醫生
  • 類型後門
主要用途,套用情況,

主要用途

該武器可持久化運行於目標設備上,根據指令對目標設備上的指定檔案、目錄、進程等進行隱藏。

套用情況

2022年6月22日,西北工業大學發布《公開聲明》稱,該校遭受境外網路攻擊。初步判明相關攻擊活動源自美國國家安全局(NSA)的“特定入侵行動辦公室”(Office of Tailored Access Operation,後文簡稱TAO)。TAO主要使用該武器隱藏NOPEN木馬的檔案和進程,避免其被監控發現。TAO在對西北工業大學的網路攻擊中共使用該武器的12個不同版本。
2022年9月,《西北工業大學遭受美國NSA網路攻擊調查報告(之二)》中指出,TAO將作戰行動掩護武器“堅忍外科醫生”與遠程控制木馬NOPEN配合使用,實現進程、檔案和操作行為的全面“隱身”,長期隱蔽控制西北工業大學的運維管理伺服器,同時採取替換3個原系統檔案和3類系統日誌的方式,消痕隱身,規避溯源。

相關詞條

熱門詞條

聯絡我們