TAO網(wǎng)絡攻擊西北工業(yè)大學所用跳板IP列表
此外,,技術分析還發(fā)現(xiàn),,美國仰仗自己強大的技術優(yōu)勢,,針對西北工業(yè)大學的攻擊竊密者都是按照美國國內(nèi)工作日的時間安排進行活動的,,肆無忌憚,,毫不掩飾,。
根據(jù)對相關網(wǎng)絡攻擊行為的大數(shù)據(jù)分析,,對西北工業(yè)大學的網(wǎng)絡攻擊行動98%集中在北京時間21時至凌晨4時之間,,該時段對應著美國東部時間9時至16時,屬于美國國內(nèi)的工作時間段,。其次,,美國時間的全部周六、周日時間內(nèi)均未發(fā)生對西北工業(yè)大學的網(wǎng)絡攻擊行動,。第三,,分析美國特有的節(jié)假日,發(fā)現(xiàn)美國的“陣亡將士紀念日”放假3天,,美國“獨立日”放假1天,,在這四天中攻擊方?jīng)]有實施任何攻擊竊密行動。第四,,長時間對攻擊行為密切跟蹤發(fā)現(xiàn),,在歷年圣誕節(jié)期間,所有網(wǎng)絡攻擊活動都處于靜默狀態(tài),。
技術分析與溯源調(diào)查中,,技術團隊發(fā)現(xiàn)了一批TAO在網(wǎng)絡入侵西北工業(yè)大學的行動中托管所用相關武器裝備的服務器IP地址,舉例如下: