反病毒軟件行業(yè)判斷,近期被披露的高級間諜軟件“Regin”,其幕后主使很有可能是英美兩國的情報機(jī)構(gòu)。
11月23日,美國安全軟件公司賽門鐵克發(fā)布報告稱,自2008以來,高級惡意軟件Regin已侵入14個國家,收集企業(yè)、政府機(jī)關(guān)及研究機(jī)構(gòu)的機(jī)密信息。
報告指出,Regin背后的操控者可以獲得中毒電腦的屏幕截圖、控制鼠標(biāo)點(diǎn)擊,從而偷取密碼、監(jiān)控網(wǎng)絡(luò)流量及復(fù)原已刪除文件。為了騙取用戶信任,Regin還被植入一些偽裝成雅虎即時通信等知名軟件的文件中。“其設(shè)計(jì)之精密、結(jié)構(gòu)之復(fù)雜、行動之隱蔽,相當(dāng)罕見”。
賽門鐵克稱,Regin比Stuxnet蠕蟲病毒更厲害,后者是由美國和以色列政府的黑客于2010年開發(fā)的惡意軟件,主要用于攻擊伊朗。Regin之高級,很可能由“某個西方國家政府”主導(dǎo)研發(fā),而且與Stuxnet、Flame及Turla/Snake等同為非常高級的間諜軟件。
除了賽門鐵克,卡巴斯基實(shí)驗(yàn)室、F-Secure與Fox IT等安全軟件商也都紛紛對外揭露更多與Regin相關(guān)的研究結(jié)果。
有跡象顯示,Regin的潛伏甚至達(dá)10之久??ò退够赋觯茈y精確指出Regin的樣本最早源自何時,但有些早期版本可回溯至2003年。
F-Secure表示相信,Regin并非來自中國或者俄羅斯,主導(dǎo)了斯諾登棱鏡門曝光事件的獨(dú)立新聞網(wǎng)站The Intercept則進(jìn)一步將背后的操控者指向英美兩國。
由該網(wǎng)站負(fù)責(zé)的調(diào)查披露,F(xiàn)ox IT的安全專家Ronald Prins曾受雇于比利時最大的電信運(yùn)營商Belgacom,協(xié)助其清除Regin。據(jù)Prins分析,他相信Regin源自英國間諜機(jī)構(gòu),是美國與英國所使用的間諜工具。
已有線索顯示,美國國安局或英國政府通信總部最可能是開發(fā)與操控Regin的幕后主謀。從感染區(qū)域來看,俄羅斯占了28%,沙特阿拉伯占24%,墨西哥與愛爾蘭皆占9%,印度、阿富汗、伊朗、比利時、奧地利和巴基斯坦則各自占5%。而美國、英國、澳大利亞、加拿大及新西蘭這些同盟國則“非常干凈”。
另一方面,近兩年,美國國安局和英國政府通信總部不斷被媒體爆出數(shù)次聯(lián)手。2013年10月英國《衛(wèi)報》報道,上述兩個機(jī)構(gòu)試圖通過火狐瀏覽器的漏洞監(jiān)聽Tor網(wǎng)絡(luò)用戶,同月《華盛頓郵報》報道兩者連手監(jiān)聽Google與Yahoo數(shù)據(jù)中心,同年12月又有報道指稱美、英共同監(jiān)控魔獸世界、Second Life與Xbox Live等游戲社區(qū)。
目前這款軟件只針對政府和商業(yè)機(jī)構(gòu),至于個人用戶,專家稱不用太擔(dān)心。英國《衛(wèi)報》援引業(yè)內(nèi)人士的話說,Regin只是目標(biāo)行動的一部分,而不是“地毯式監(jiān)視”。盡管如此,大多數(shù)安全軟件公司已將Regin列入“監(jiān)控惡意軟件”之列,以便隨時進(jìn)行攔截。