TAO網(wǎng)絡(luò)攻擊西北工業(yè)大學(xué)所用跳板IP列表
此外,,技術(shù)分析還發(fā)現(xiàn),,美國仰仗自己強(qiáng)大的技術(shù)優(yōu)勢,針對(duì)西北工業(yè)大學(xué)的攻擊竊密者都是按照美國國內(nèi)工作日的時(shí)間安排進(jìn)行活動(dòng)的,肆無忌憚,毫不掩飾。
根據(jù)對(duì)相關(guān)網(wǎng)絡(luò)攻擊行為的大數(shù)據(jù)分析,,對(duì)西北工業(yè)大學(xué)的網(wǎng)絡(luò)攻擊行動(dòng)98%集中在北京時(shí)間21時(shí)至凌晨4時(shí)之間,該時(shí)段對(duì)應(yīng)著美國東部時(shí)間9時(shí)至16時(shí),,屬于美國國內(nèi)的工作時(shí)間段,。其次,美國時(shí)間的全部周六,、周日時(shí)間內(nèi)均未發(fā)生對(duì)西北工業(yè)大學(xué)的網(wǎng)絡(luò)攻擊行動(dòng),。第三,,分析美國特有的節(jié)假日,發(fā)現(xiàn)美國的“陣亡將士紀(jì)念日”放假3天,,美國“獨(dú)立日”放假1天,,在這四天中攻擊方?jīng)]有實(shí)施任何攻擊竊密行動(dòng)。第四,,長時(shí)間對(duì)攻擊行為密切跟蹤發(fā)現(xiàn),,在歷年圣誕節(jié)期間,所有網(wǎng)絡(luò)攻擊活動(dòng)都處于靜默狀態(tài),。
技術(shù)分析與溯源調(diào)查中,,技術(shù)團(tuán)隊(duì)發(fā)現(xiàn)了一批TAO在網(wǎng)絡(luò)入侵西北工業(yè)大學(xué)的行動(dòng)中托管所用相關(guān)武器裝備的服務(wù)器IP地址,舉例如下: