在此基础上,“真凶”彻底浮出水面,意义重大。
具体来说,技术团队从西北工业大学的信息系统和上网终端提取到的木马样本之后,还得到了世界多国合作伙伴的全力支持,有了更加全面的数据资源和更先进的分析方法和具体手段,从攻击源头、路径、武器、特征等方面进行分析论证,发现了对西北工业大学发起网络攻击的“罪魁祸首”,初步判断其为TAO部门。
TAO是美国政府主导,专门从事窃密活动的具体战术实施单位(一般情况下指的是美对别国实施的大规模攻击行动),曾多次参与大型恶意网络攻击及窃密行动,窃取了超过140GB的高价值数据,控制的网络设备更是“以万次计”(仅指中国),足以看出TAO的恶劣程度。
具体来看此次西北工业大学遭遇的“攻击窃密”行为。
据分析披露,此次最确凿的证据就是:已经锁定四个IP地址,且已经可以还原TAO使用41种美国国家安全局专属网络攻击武器对西北工业大学进行的攻击窃密行为。
据技术团队披露,TAO利用41种“专属工具”持续对西北工业大学开展攻击窃密的不轨行为,窃取了多份密钥文件,而我方已经掌握这部分的多条证据链,相关合同也有百余份。
当然,事情不可能有这么简单。
据技术团队说法,TAO在正式行动前也做了充足的准备,掩护工作也的确“高明”。