NSA如何将恶意程序部署到你的电脑里

jopen 7年前

  NSA 如何将恶意程序安装到你的电脑里?部署恶意程序通常分为两步:第一步,让受害者访问你控制的一个网站;第二步,将恶意程序安装到受害者电脑里。这个公式当然不是万能的。为了实现第一步,攻击者也就是 NSA 可以利用钓鱼攻击——据说中国黑客最喜欢用的手段,但 NSA 有更高级的——中间人攻击。

  NSA 在骨干网上设立了它控制的一组服务器,使用这些服务器将目标的目的地重定向到 NSA 控制的另一组服务器,这组服务器主要用于植入恶意程序。举例来说,目标用户试图访问 yahoo.com,其浏览器显示的是普通雅虎登录页,但实际上是与 NSA 控制的服务器通信。恶意版的雅虎页面会告诉浏览器发送后台请求,访问另一个 NSA 控制的服务器以部署恶意程序。那么 NSA 又如何将恶意程序安装到受害者电脑里?通常是诱骗用户自己下载,这但并不总有效。所以 NSA 是利用漏洞如 0day 漏洞获得用户计算机的远程控制权限,然后根据需要为机器安装各种恶意程序。

来自: Solidot