压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

一款“國(guó)家級(jí)”黑客軟件"Regin"潛伏十年 幕后黑手為誰(shuí)呢?

  反病毒軟件行業(yè)判斷,近期被披露的高級(jí)間諜軟件“Regin”,其幕后主使很有可能是英美兩國(guó)的情報(bào)機(jī)構(gòu)。

  11月23日,美國(guó)安全軟件公司賽門鐵克發(fā)布報(bào)告稱,自2008以來(lái),高級(jí)惡意軟件Regin已侵入14個(gè)國(guó)家,收集企業(yè)、政府機(jī)關(guān)及研究機(jī)構(gòu)的機(jī)密信息。

  報(bào)告指出,Regin背后的操控者可以獲得中毒電腦的屏幕截圖、控制鼠標(biāo)點(diǎn)擊,從而偷取密碼、監(jiān)控網(wǎng)絡(luò)流量及復(fù)原已刪除文件。為了騙取用戶信任,Regin還被植入一些偽裝成雅虎即時(shí)通信等知名軟件的文件中。“其設(shè)計(jì)之精密、結(jié)構(gòu)之復(fù)雜、行動(dòng)之隱蔽,相當(dāng)罕見(jiàn)”。

  賽門鐵克稱,Regin比Stuxnet蠕蟲病毒更厲害,后者是由美國(guó)和以色列政府的黑客于2010年開發(fā)的惡意軟件,主要用于攻擊伊朗。Regin之高級(jí),很可能由“某個(gè)西方國(guó)家政府”主導(dǎo)研發(fā),而且與Stuxnet、Flame及Turla/Snake等同為非常高級(jí)的間諜軟件。

  除了賽門鐵克,卡巴斯基實(shí)驗(yàn)室、F-Secure與Fox IT等安全軟件商也都紛紛對(duì)外揭露更多與Regin相關(guān)的研究結(jié)果。

  有跡象顯示,Regin的潛伏甚至達(dá)10之久。卡巴斯基指出,很難精確指出Regin的樣本最早源自何時(shí),但有些早期版本可回溯至2003年。

  F-Secure表示相信,Regin并非來(lái)自中國(guó)或者俄羅斯,主導(dǎo)了斯諾登棱鏡門曝光事件的獨(dú)立新聞網(wǎng)站The Intercept則進(jìn)一步將背后的操控者指向英美兩國(guó)。

  由該網(wǎng)站負(fù)責(zé)的調(diào)查披露,F(xiàn)ox IT的安全專家Ronald Prins曾受雇于比利時(shí)最大的電信運(yùn)營(yíng)商Belgacom,協(xié)助其清除Regin。據(jù)Prins分析,他相信Regin源自英國(guó)間諜機(jī)構(gòu),是美國(guó)與英國(guó)所使用的間諜工具。

  已有線索顯示,美國(guó)國(guó)安局或英國(guó)政府通信總部最可能是開發(fā)與操控Regin的幕后主謀。從感染區(qū)域來(lái)看,俄羅斯占了28%,沙特阿拉伯占24%,墨西哥與愛(ài)爾蘭皆占9%,印度、阿富汗、伊朗、比利時(shí)、奧地利和巴基斯坦則各自占5%。而美國(guó)、英國(guó)、澳大利亞、加拿大及新西蘭這些同盟國(guó)則“非常干凈”。

  另一方面,近兩年,美國(guó)國(guó)安局和英國(guó)政府通信總部不斷被媒體爆出數(shù)次聯(lián)手。2013年10月英國(guó)《衛(wèi)報(bào)》報(bào)道,上述兩個(gè)機(jī)構(gòu)試圖通過(guò)火狐瀏覽器的漏洞監(jiān)聽Tor網(wǎng)絡(luò)用戶,同月《華盛頓郵報(bào)》報(bào)道兩者連手監(jiān)聽Google與Yahoo數(shù)據(jù)中心,同年12月又有報(bào)道指稱美、英共同監(jiān)控魔獸世界、Second Life與Xbox Live等游戲社區(qū)。

  目前這款軟件只針對(duì)政府和商業(yè)機(jī)構(gòu),至于個(gè)人用戶,專家稱不用太擔(dān)心。英國(guó)《衛(wèi)報(bào)》援引業(yè)內(nèi)人士的話說(shuō),Regin只是目標(biāo)行動(dòng)的一部分,而不是“地毯式監(jiān)視”。盡管如此,大多數(shù)安全軟件公司已將Regin列入“監(jiān)控惡意軟件”之列,以便隨時(shí)進(jìn)行攔截。

上一篇:智能無(wú)懼挑戰(zhàn) 山石網(wǎng)科轟動(dòng)RSA2015

下一篇:網(wǎng)絡(luò)安全新形式 企業(yè)共建安全產(chǎn)業(yè)鏈