②“孤島”
此武器同樣可針對(duì)開放了指定RPC服務(wù)的Solaris系統(tǒng)實(shí)施遠(yuǎn)程溢出攻擊,,直接獲取對(duì)目標(biāo)主機(jī)的完整控制權(quán),。與“剃須刀”的不同之處在于此工具不具備自主探測(cè)目標(biāo)服務(wù)開放情況的能力,需由使用者手動(dòng)配置目標(biāo)及相關(guān)參數(shù),。NSA使用此武器攻擊控制了西北工業(yè)大學(xué)的邊界服務(wù)器,。
③“酸狐貍”武器平臺(tái)
此武器平臺(tái)部署在哥倫比亞,,可結(jié)合“二次約會(huì)”中間人攻擊武器使用,可智能化配置漏洞載荷針對(duì)IE,、FireFox,、Safari、Android Webkit等多平臺(tái)上的主流瀏覽器開展遠(yuǎn)程溢出攻擊,,獲取目標(biāo)系統(tǒng)的控制權(quán)(詳見:國家計(jì)算機(jī)病毒應(yīng)急處理中心《美國國家安全局(NSA)“酸狐貍”漏洞攻擊武器平臺(tái)技術(shù)分析報(bào)告》),。TAO主要使用該武器平臺(tái)對(duì)西北工業(yè)大學(xué)辦公內(nèi)網(wǎng)主機(jī)進(jìn)行入侵。
2,、持久化控制類武器
TAO依托此類武器對(duì)西北工業(yè)大學(xué)網(wǎng)絡(luò)進(jìn)行隱蔽持久控制,,TAO行動(dòng)隊(duì)可通過加密通道發(fā)送控制指令操作此類武器實(shí)施對(duì)西北工業(yè)大學(xué)網(wǎng)絡(luò)的滲透、控制,、竊密等行為,。此類武器共有6種:
①“二次約會(huì)”
此武器長期駐留在網(wǎng)關(guān)服務(wù)器、邊界路由器等網(wǎng)絡(luò)邊界設(shè)備及服務(wù)器上,,可針對(duì)海量數(shù)據(jù)流量進(jìn)行精準(zhǔn)過濾與自動(dòng)化劫持,,實(shí)現(xiàn)中間人攻擊功能。TAO在西北工業(yè)大學(xué)邊界設(shè)備上安置該武器,,劫持流經(jīng)該設(shè)備的流量引導(dǎo)至“酸狐貍”平臺(tái)實(shí)施漏洞攻擊,。
②“NOPEN”
此武器是一種支持多種操作系統(tǒng)和不同體系架構(gòu)的遠(yuǎn)控木馬,可通過加密隧道接收指令執(zhí)行文件管理,、進(jìn)程管理,、系統(tǒng)命令執(zhí)行等多種操作,并且本身具備權(quán)限提升和持久化能力(詳見:國家計(jì)算機(jī)病毒應(yīng)急處理中心《“NOPEN”遠(yuǎn)控木馬分析報(bào)告》),。TAO主要使用該武器對(duì)西北工業(yè)大學(xué)網(wǎng)絡(luò)內(nèi)部的核心業(yè)務(wù)服務(wù)器和關(guān)鍵網(wǎng)絡(luò)設(shè)備實(shí)施持久化控制,。