2022年6月22日,西北工業大學發布《公開聲明》稱,該校遭受境外網絡攻擊。陝西省西安市公安局碑林分局隨即發布《警情通報》,證實在西北工業大學的信息網絡中發現了多款源於境外的木馬樣本,西安警方已對此正式立案調查。
國家計算機病毒應急處理中心和360公司聯合組成技術團隊(以下簡稱「技術團隊」),全程參與了此案的技術分析工作。技術團隊先後從西北工業大學的多個信息系統和上網終端中提取到了多款木馬樣本,綜合使用國內現有數據資源和分析手段,並得到了歐洲、南亞部分國家合作夥伴的通力支持,全面還原了相關攻擊事件的總體概貌、技術特徵、攻擊武器、攻擊路徑和攻擊源頭,初步判明相關攻擊活動源自美國國家安全局(NSA)「特定入侵行動辦公室」(Office of Tailored Access Operation)。
報告詳情可在此處查看。