反病毒軟件行業(yè)判斷,近期被披露的高級(jí)間諜軟件“Regin”,其幕后主使很有可能是英美兩國(guó)的情報(bào)機(jī)構(gòu)。
11月23日,美國(guó)安全軟件公司賽門鐵克發(fā)布報(bào)告稱,自2008以來(lái),高級(jí)惡意軟件Regin已侵入14個(gè)國(guó)家,收集企業(yè)、政府機(jī)關(guān)及研究機(jī)構(gòu)的機(jī)密信息。
報(bào)告指出,Regin背后的操控者可以獲得中毒電腦的屏幕截圖、控制鼠標(biāo)點(diǎn)擊,從而偷取密碼、監(jiān)控網(wǎng)絡(luò)流量及復(fù)原已刪除文件。為了騙取用戶信任,Regin還被植入一些偽裝成雅虎即時(shí)通信等知名軟件的文件中。“其設(shè)計(jì)之精密、結(jié)構(gòu)之復(fù)雜、行動(dòng)之隱蔽,相當(dāng)罕見(jiàn)”。
賽門鐵克稱,Regin比Stuxnet蠕蟲病毒更厲害,后者是由美國(guó)和以色列政府的黑客于2010年開發(fā)的惡意軟件,主要用于攻擊伊朗。Regin之高級(jí),很可能由“某個(gè)西方國(guó)家政府”主導(dǎo)研發(fā),而且與Stuxnet、Flame及Turla/Snake等同為非常高級(jí)的間諜軟件。
除了賽門鐵克,卡巴斯基實(shí)驗(yàn)室、F-Secure與Fox IT等安全軟件商也都紛紛對(duì)外揭露更多與Regin相關(guān)的研究結(jié)果。
有跡象顯示,Regin的潛伏甚至達(dá)10之久。卡巴斯基指出,很難精確指出Regin的樣本最早源自何時(shí),但有些早期版本可回溯至2003年。
F-Secure表示相信,Regin并非來(lái)自中國(guó)或者俄羅斯,主導(dǎo)了斯諾登棱鏡門曝光事件的獨(dú)立新聞網(wǎng)站The Intercept則進(jìn)一步將背后的操控者指向英美兩國(guó)。
由該網(wǎng)站負(fù)責(zé)的調(diào)查披露,F(xiàn)ox IT的安全專家Ronald Prins曾受雇于比利時(shí)最大的電信運(yùn)營(yíng)商Belgacom,協(xié)助其清除Regin。據(jù)Prins分析,他相信Regin源自英國(guó)間諜機(jī)構(gòu),是美國(guó)與英國(guó)所使用的間諜工具。
已有線索顯示,美國(guó)國(guó)安局或英國(guó)政府通信總部最可能是開發(fā)與操控Regin的幕后主謀。從感染區(qū)域來(lái)看,俄羅斯占了28%,沙特阿拉伯占24%,墨西哥與愛(ài)爾蘭皆占9%,印度、阿富汗、伊朗、比利時(shí)、奧地利和巴基斯坦則各自占5%。而美國(guó)、英國(guó)、澳大利亞、加拿大及新西蘭這些同盟國(guó)則“非常干凈”。
另一方面,近兩年,美國(guó)國(guó)安局和英國(guó)政府通信總部不斷被媒體爆出數(shù)次聯(lián)手。2013年10月英國(guó)《衛(wèi)報(bào)》報(bào)道,上述兩個(gè)機(jī)構(gòu)試圖通過(guò)火狐瀏覽器的漏洞監(jiān)聽Tor網(wǎng)絡(luò)用戶,同月《華盛頓郵報(bào)》報(bào)道兩者連手監(jiān)聽Google與Yahoo數(shù)據(jù)中心,同年12月又有報(bào)道指稱美、英共同監(jiān)控魔獸世界、Second Life與Xbox Live等游戲社區(qū)。
目前這款軟件只針對(duì)政府和商業(yè)機(jī)構(gòu),至于個(gè)人用戶,專家稱不用太擔(dān)心。英國(guó)《衛(wèi)報(bào)》援引業(yè)內(nèi)人士的話說(shuō),Regin只是目標(biāo)行動(dòng)的一部分,而不是“地毯式監(jiān)視”。盡管如此,大多數(shù)安全軟件公司已將Regin列入“監(jiān)控惡意軟件”之列,以便隨時(shí)進(jìn)行攔截。