发布时间:2024-12-30 02:53:49 来源: sp20241230
【环球时报-环球网报道 特约记者袁宏】国家计算机病毒应急处理中心研究人员7日接受《环球时报》采访时表示,在今年4月中国公布涉“伏特台风”真相后,美方为了掩盖证据,竟指使美相关公司更改自己此前发布的报告内容,甚至完全不顾操作过程中会“留痕”。分析人士认为,这更显示出美方的“黔驴技穷”和不择手段。
4月15日,中国国家计算机病毒应急处理中心、计算机病毒防治技术国家工程实验室和360数字安全集团(以下简称“联合调查组”)联合发布了题为《伏特台风——美国情报机构针对美国国会和纳税人的合谋欺诈行动》的专题报告(以下简称“伏特台风”调查报告),对美方2023年以来集中炒作的所谓“伏特台风”黑客组织进行了溯源分析,表明“伏特台风”的所谓“中国背景”并不成立,该组织与勒索病毒等网络犯罪团伙的关联程度更为明显。
对此,中国外交部发言人林剑表示,“伏特台风”黑客组织实际上是没有国家和地区支持背景的、勒索病毒的网络犯罪团伙、暗黑力量。种种迹象显示,美国情报机构、网络安全企业为获取国会预算拨款、政府合同,合谋拼凑所谓的“证据”,散布中国政府支持对美网络攻击的虚假信息。
据《环球时报》了解,中国国家计算机病毒应急处理中心、计算机病毒防治技术国家工程实验室和360数字安全集团于今日上午发布《伏特台风II——揭密美国政府机构针对美国国会和纳税人的虚假信息行动》的专题报告,报告进一步披露,美国集中炒作“伏特台风”,实际上是美国政府机构策划实施的一次针对美国国会和纳税人的合谋欺诈行动,其目的是要制造假想敌,以保住美国维持其网络霸权地位的重要法律武器《涉外情报监视法案》第702条款(以下简称“702条款”),并利用该条款授予的“无证监视权”持续强化对全球网络空间的“全面掌控”能力,打压排除不愿配合美情报机构实施网络监控的国外竞争对手,维护美国的网络霸权和长期利益。
中方发布真相后,美涉事公司急忙更改报告
在今年4月中方发布“伏特台风”调查报告后,联合调查组对美方做法和行动持续跟踪,以进一步揭露美方打造“伏特台风”的真实意图。
“我们对美相关方所谓‘伏特台风’组织感染指标(IoCs)进行了验证分析,发现该组织与美国威胁盟公司披露的名为‘暗黑力量’的勒索病毒犯罪团伙关系密切。报告直接引用了威胁盟公司报告的内容,并对暗藏在封底图片背后的关联IP地址信息进行了披露。”国家计算机病毒应急处理中心研究人员介绍说,但在中方披露相关情况后,美方竟指使威胁盟公司公然更改已发布的报告内容,使整份报告的篇幅从原来的17页变成了20页,但原本封底图片后最关键的证据——关联IP地址现在已经不见踪影。
图 1 原威胁盟报告封底
图 2 移动封底图片后威胁盟报告
图 3 当前威胁盟报告封底
图 4 移动(向左)封底图片后的当前威胁盟报告
这位研究人员表示,威胁盟公司不具名人士提供的消息称,威胁盟公司是在受到美国政府相关部门施压后对报告进行的修改。“由此可以推断,美国的网络安全企业存在被美国情报机构操纵的情况,只是威胁盟公司的技术人员采用了较‘艺术’的表现形式,用封底‘黑幕’掩盖IP地址列表。”
而Ö