該軟件或有西方政府背景,監視多國政府企業個人
記者 廖冰清 綜合報道
據外媒報道,防病毒軟件公司賽門鐵克23日發布報告稱,發現了一種迄今為止最為復雜的惡意軟件之一,該軟件自2008年起被用于監視至少10個國家的政府、企業、機構和個人。賽門鐵克稱,該軟件很可能是由某國政府研發。
據彭博社報道,賽門鐵克當日公布,這項被稱為“Regin”的惡意軟件至少于2008年起就開始被用于情報收集,目標對象中的一半為個人和小型企業,波及通訊業、酒店服務業、能源行業、航空業等,同時政府部門和研究機構也在受害者之列。據悉,該軟件在2011年曾被撤銷,但2013年又重出江湖。
據路透社報道,在已確認的受Regin影響的國家里,俄羅斯和沙特阿拉伯受到最頻繁的監視,受監視記錄占到大約一半,其他國家還包括墨西哥、愛爾蘭、印度、阿富汗、伊朗、比利時、奧地利和巴基斯坦。
賽門鐵克稱,Regin能根據不同組織進行定制化的監視活動,能入侵微軟[微博]電子郵件交換服務器和國際網絡中的移動電話聊天記錄。此外,Regin具有反鑒別能力和定制加密的虛擬檔案系統等“隱身”功能,因此不易被人察覺。即便被發現,也很難判斷其真實意圖。因此這種設計非常適合長期持續的監視工作。目前,Regin的許多組件尚未被破譯,可能還存在其他功能和版本。
賽門鐵克稱,Regin極其復雜的結構顯現了研發者非常罕見的技術能力,其性能和資源水平表明該軟件是由一個國家參與研發并使用的大型網絡間諜工具。
Regin的研發可能耗費了數月甚至數年,并且研發者花了大量時間和精力來改進該軟件的反追蹤性能。
英國《金融時報》報道援引賽門鐵克稱,Regin很有可能是由某一西方情報機構運營,在某些工程設計方面甚至比Stuxnet更先進。Stuxnet于2010年由美國和以色列政府支持的黑客研發,用于監視伊朗的核項目。
據《金融時報》報道,曾幫助檢測出Stuxnet的俄羅斯殺毒軟件公司卡巴斯基實驗室董事長尤金·卡巴斯基日前表示,如今不法之徒開始入侵工業控制系統以獲得經濟回報,控制能源車間和工廠的計算機網絡正成為主要入侵目標。
報道稱,有組織的犯罪團伙入侵行業公司的網絡系統,以及最新用于監視的蠕蟲病毒的研發,都標志著網絡攻擊的日益復雜化。這類網絡入侵包括近期美國摩根大通銀行和美國零售商家得寶的數據外泄事件。在這起案件中,犯罪分子竊取信用卡信息和用戶個人數據,并用于虛假交易。
已收藏!
您可通過新浪首頁(www.sina.com.cn)頂部 “我的收藏”, 查看所有收藏過的文章。
知道了