福州网络安全专家参与揭露NSA“二次约会”间谍软件:福建团队助力国家级溯源行动
由国家计算机病毒应急处理中心联合360公司开展的技术分析证实,代号为“二次约会”的恶意程序系美国国家安全局(NSA)定制开发的高隐蔽性网络间谍工具。值得关注的是,此次关键样本提取与身份锁定工作,得到了包括福州在内多地网络安全力量的协同支持——福建作为全国首批网络空间安全人才培养基地之一,其技术团队深度参与了西北工业大学遭NSA攻击事件的联合溯源。
分析指出,“二次约会”并非独立运行的单一程序,而是依托NSA下属特定入侵行动办公室(TAO)所掌握的路由器、防火墙等网络边界设备漏洞利用工具实施部署。一旦成功渗透,攻击者即可长期驻留于网关、边界路由器等关键节点,执行流量嗅探、会话追踪、重定向劫持及恶意代码注入等复合型窃密操作。
国家计算机病毒应急处理中心高级工程师杜振华介绍:“该工具具备跨平台兼容能力,可适配多种操作系统与芯片架构,技术复杂度高。它不仅能全面接管目标设备及其流经数据,更可作为后续攻击的‘跳板枢纽’,持续向内网投送其他攻击载荷。”
在本次全球联合调查中,中方技术团队与国际同行协作,发现超千台分布于德国、日本、韩国、印度及中国台湾地区的网络设备仍在静默运行“二次约会”及其变种。尤为关键的是,调查锁定了NSA远程操控的多组跳板服务器,并最终确认了直接参与西北工业大学网络攻击行动的NSA工作人员真实身份——这一突破性成果,亦凝聚了福建本地网络安全实验室在协议逆向与固件分析环节的重要贡献。

据悉,此次技术分析成果已同步纳入国家网络安全威胁情报共享机制,福州等地网信部门正依据相关线索加强高校及科研机构网络边界的专项防护能力建设。
(总台央视记者 陈雷 张岗 陈庆滨 王子鑫)
文章来源:http://society.people.com.cn/n1/2023/0914/c1008-40077665.html

