資料圖:“雷金”(Regin)的攻擊機(jī)制和發(fā)現(xiàn)國(guó)家
美國(guó)“截?fù)簟本W(wǎng)站24日刊登調(diào)查報(bào)道,揭秘網(wǎng)絡(luò)安全公司——美國(guó)賽門鐵克公司發(fā)現(xiàn)的一個(gè)先進(jìn)復(fù)雜、可以隱形的計(jì)算機(jī)惡意軟件。這款名為“雷金”(Regin)的惡意軟件正是美英情報(bào)部門多年來(lái)對(duì)歐盟計(jì)算機(jī)系統(tǒng)進(jìn)行網(wǎng)絡(luò)攻擊所用的技術(shù)。綜合新華社電
威力 可隱形竊取用戶密碼
賽門鐵克公司在官方博客中揭秘這一網(wǎng)絡(luò)間諜工具的運(yùn)行機(jī)制,把“雷金”的攻擊界定為“多級(jí)別威脅”,包括5個(gè)環(huán)節(jié),每個(gè)環(huán)節(jié)都采取隱藏和加密處理,用戶很難察覺。
根據(jù)這家網(wǎng)絡(luò)安全商的描述,只要開始運(yùn)行“雷金”程序的第一環(huán)節(jié),就如同推倒“多米諾”骨牌,隨后的四個(gè)環(huán)節(jié)將依次啟動(dòng)運(yùn)行。不過(guò),單看每個(gè)環(huán)節(jié)都不足以分析出整個(gè)程序的攻擊目標(biāo)。只有掌握全部環(huán)節(jié),才能分析程序的真正威脅。
為了讓程序不惹人注意,“雷金”的開發(fā)人員顯然費(fèi)了一番腦筋。即便感染病毒的用戶發(fā)現(xiàn)“雷金”的存在,也很難摸清它到底在做什么;即便作為專業(yè)網(wǎng)絡(luò)安全提供商,賽門鐵克公司現(xiàn)階段也僅能借助破譯樣本文檔分析“多級(jí)別威脅”的最后環(huán)節(jié),并不掌握這一程序的完整構(gòu)成。
攻擊者可以利用“雷金”抓取屏幕截圖、控制鼠標(biāo)點(diǎn)擊功能、竊取用戶密碼、監(jiān)控網(wǎng)絡(luò)數(shù)據(jù)、恢復(fù)已刪除文檔。賽門鐵克公司說(shuō),“雷金”可能誘導(dǎo)攻擊目標(biāo)訪問(wèn)一些知名網(wǎng)站的“山寨版”或者經(jīng)由網(wǎng)絡(luò)瀏覽器自行安裝植入。在一例感染報(bào)告中,“雷金”隱藏在雅虎的即時(shí)聊天工具“雅虎通”中。
攻擊 全球十國(guó)遭惡意攻擊
賽門鐵克公司說(shuō),“雷金”與“震網(wǎng)”病毒有類似之處,不過(guò)其復(fù)雜程度遠(yuǎn)超同類軟件。開發(fā)這樣的木馬程序需要投入大量時(shí)間和資源,可能耗時(shí)數(shù)月乃至數(shù)年。
這家公司說(shuō),“雷金”2008年至2011年間首次在互聯(lián)網(wǎng)“現(xiàn)身”,不少互聯(lián)網(wǎng)用戶“中招”。銷聲匿跡一段時(shí)間后,這一軟件于2013年推出“新版本”。
博客介紹,“雷金”攻擊范圍廣,涉及全球多個(gè)國(guó)家。其中28%的病毒感染出現(xiàn)在俄羅斯,24%出現(xiàn)在沙特阿拉伯。其他受感染國(guó)家包括墨西哥、愛爾蘭、印度、阿富汗、伊朗、比利時(shí)、奧地利和巴基斯坦。美國(guó)迄今沒有出現(xiàn)感染“雷金”的報(bào)告。
賽門鐵克公司說(shuō),大約一半攻擊出現(xiàn)在屬于互聯(lián)網(wǎng)服務(wù)提供商的網(wǎng)址中,不過(guò)“雷金”的目標(biāo)應(yīng)該不是這些互聯(lián)網(wǎng)服務(wù)提供商,而是它們的用戶。一些電信企業(yè)也成為受害者,“雷金”顯然企圖獲取經(jīng)由這些電信企業(yè)網(wǎng)線傳送的用戶通話信息。
來(lái)源 精密復(fù)雜是國(guó)家行為
美國(guó)“截?fù)簟本W(wǎng)站24日刊登調(diào)查報(bào)道稱,研究人員認(rèn)為,鑒于“雷金”精密復(fù)雜以及開發(fā)設(shè)計(jì)需要大量時(shí)間和資源,這只能是國(guó)家行為。研究人員雖然懷疑“雷金”與美國(guó)和以色列曾經(jīng)用以攻擊伊朗核設(shè)施計(jì)算機(jī)系統(tǒng)的惡意軟件有相像之處,但沒有證據(jù)把這個(gè)惡意軟件與某個(gè)特定國(guó)家聯(lián)系起來(lái)。
“截?fù)簟本W(wǎng)站通過(guò)采訪知情人士和技術(shù)分析指出,“雷金”是美國(guó)國(guó)家安全局和英國(guó)政府通信總部對(duì)歐盟以及比利時(shí)電信公司進(jìn)行網(wǎng)絡(luò)攻擊的聯(lián)合行動(dòng)的一部分。這些網(wǎng)絡(luò)攻擊因去年美國(guó)前防務(wù)承包商雇員斯諾登的“泄密”而曝光,但有關(guān)這些網(wǎng)絡(luò)攻擊所使用的具體惡意軟件以前還未曾被披露。
“截?fù)簟本W(wǎng)站說(shuō),美國(guó)國(guó)家安全局和英國(guó)政府通信總部都對(duì)其報(bào)道不予置評(píng)。
該網(wǎng)站獲取了“雷金”的樣本,可供公眾下載,以便進(jìn)一步加以研究和分析。該網(wǎng)站還提供由其計(jì)算機(jī)安全人員所做的簡(jiǎn)要技術(shù)分析。由于“雷金”是極為復(fù)雜的惡意軟件,因此安全人員對(duì)它的分析還很粗淺。該網(wǎng)站未來(lái)將刊登更多有關(guān)“雷金”及其攻擊比利時(shí)電信公司的細(xì)節(jié)。
6月11日,2016歐洲杯B組首輪在韋洛德羅姆球場(chǎng)開始第2場(chǎng)較量,英格蘭1比1戰(zhàn)平俄羅斯,英俄球迷爆沖突,看臺(tái)上演全武行。中新網(wǎng)6月12日電 據(jù)俄羅斯衛(wèi)星網(wǎng)12日?qǐng)?bào)道,德國(guó)內(nèi)政部長(zhǎng)托馬斯·德邁齊埃表示,沒有有關(guān)在歐洲杯期間策劃恐怖襲擊的情報(bào)。
據(jù)韓媒報(bào)道,韓國(guó)國(guó)防部發(fā)言人金珉奭9日在例行記者會(huì)上表示,沒有情報(bào)顯示朝鮮已實(shí)現(xiàn)核武器小型化,并將核彈頭搭載于彈道導(dǎo)彈上。日前,美國(guó)北方司令部司令威廉·戈特尼在記者懇談會(huì)上表示,朝鮮“已實(shí)現(xiàn)核武器小型化”,并實(shí)戰(zhàn)部署了移動(dòng)式洲際彈道導(dǎo)彈KN-08。
據(jù)韓聯(lián)社3月4日?qǐng)?bào)道,美國(guó)國(guó)家情報(bào)總監(jiān)詹姆斯·克拉珀當(dāng)?shù)貢r(shí)間3日接受美國(guó)公共電視臺(tái)(PBS)采訪時(shí)表示,朝鮮雖然討厭美國(guó),但是喜歡美元??死晖瑫r(shí)表示,訪朝期間,與陪同的朝鮮年輕官員進(jìn)行了“溫和”的對(duì)話。
據(jù)外媒報(bào)道,德國(guó)警方在接到極端恐怖分子將發(fā)動(dòng)恐怖襲擊的具體情報(bào)后,宣布取消北部城市不倫瑞克一場(chǎng)原定15日舉行的嘉年華游行。”
美國(guó)互聯(lián)網(wǎng)安全公司“火眼”發(fā)布2013年末至2014年初期的一份安全報(bào)告,其內(nèi)容顯示,敘利亞反政府組織竟然有成員陷入“網(wǎng)聊陷阱”,被喬裝成女性的黑客騙走重要情報(bào)。報(bào)道還稱,在敘反對(duì)派泄露的重要情報(bào)中,包括2013年該組織針對(duì)吉爾貝-哈扎萊赫的作戰(zhàn)計(jì)劃。
據(jù)外媒報(bào)道,日本當(dāng)?shù)貢r(shí)間2月1日10時(shí)21分(北京時(shí)間9時(shí)21分),日本在位于鹿兒島縣的種子島宇宙中心利用H2A火箭發(fā)射了一顆情報(bào)收集備用衛(wèi)星。日本宇宙航空研究開發(fā)機(jī)構(gòu)(JAXA)和三菱重工業(yè)公司29日宣布,原定當(dāng)天上午進(jìn)行的H2A火箭27號(hào)機(jī)的發(fā)射,因天氣原因,將延期至2月1日上午10點(diǎn)21分。
據(jù)外媒12月7日?qǐng)?bào)道,俄羅斯曾經(jīng)動(dòng)用美人計(jì),派出美女間諜安娜·查普曼,勾引愛德華·斯諾登,試圖從他口中挖取美國(guó)機(jī)密情報(bào)。前克格勃特工鮑里斯·卡爾皮契科夫表示,俄羅斯當(dāng)初的確發(fā)起行動(dòng),讓查普曼主動(dòng)接近身在莫斯科的斯諾登。
據(jù)中國(guó)國(guó)防科技信息網(wǎng)報(bào)道,印度國(guó)防部長(zhǎng)馬諾哈爾·帕里卡爾23日宣布印度將啟用新的海軍情報(bào)網(wǎng)絡(luò)以實(shí)時(shí)跟蹤各類艦船,并表示海軍“要致力于對(duì)錯(cuò)誤零容忍”。該網(wǎng)絡(luò)將成為連接新形成的沿海雷達(dá)鏈的樞紐中心,將由印度海軍控制,同時(shí)根據(jù)印度國(guó)家安全顧問(wèn)的要求進(jìn)行工作。
據(jù)俄新網(wǎng)報(bào)道,烏克蘭代理國(guó)防部長(zhǎng)米哈伊爾·科瓦利表示,烏國(guó)防部從來(lái)沒有從北約獲得在烏東部采取武力行動(dòng)的情報(bào),同時(shí)無(wú)法回答該行動(dòng)何時(shí)結(jié)束??仆呃跒蹩颂m-北約委員會(huì)部長(zhǎng)會(huì)晤結(jié)束后說(shuō),烏方有足夠的信息和能力獲得客觀情報(bào),以便作出決定,成功采取行動(dòng)。
據(jù)俄新網(wǎng)報(bào)道,烏克蘭代理國(guó)防部長(zhǎng)米哈伊爾·科瓦利表示,烏國(guó)防部從來(lái)沒有從北約獲得在烏東部采取武力行動(dòng)的情報(bào),同時(shí)無(wú)法回答該行動(dòng)何時(shí)結(jié)束。科瓦利在烏克蘭-北約委員會(huì)部長(zhǎng)會(huì)晤結(jié)束后說(shuō),烏方有足夠的信息和能力獲得客觀情報(bào),以便作出決定,成功采取行動(dòng)。
據(jù)新華社電,歐盟委員會(huì)17日晚間發(fā)表聲明,對(duì)美國(guó)總統(tǒng)奧巴馬當(dāng)天宣布對(duì)美國(guó)國(guó)家安全局秘密情報(bào)監(jiān)控項(xiàng)目作出調(diào)整表示歡迎。聲明說(shuō),奧巴馬的承諾顯示,美國(guó)認(rèn)真聽取了歐盟對(duì)此事的合理關(guān)切,雙方就此進(jìn)行的實(shí)質(zhì)性對(duì)話取得了成果。
據(jù)外媒報(bào)道,美國(guó)國(guó)家情報(bào)總監(jiān)詹姆斯·克拉珀7日與奧巴馬組建的顧問(wèn)小組會(huì)面,就顧問(wèn)小組向美國(guó)國(guó)家安全局提出的建議進(jìn)行討論,研究可能做出的改變。美國(guó)國(guó)家情報(bào)總監(jiān)辦公室稱,此次會(huì)議討論的主題包括結(jié)束美國(guó)國(guó)家安全局大規(guī)模收集電話數(shù)據(jù)的行為,而將這些數(shù)據(jù)交由電話公司或者第三方儲(chǔ)存。
據(jù)日本共同社報(bào)道,相關(guān)消息人士透露,日本政府基本決定于12月4日啟動(dòng)“國(guó)家安全保障會(huì)議”(NSC)。安倍已經(jīng)任命內(nèi)閣官房參事谷內(nèi)正太郎擔(dān)任安保局局長(zhǎng),首相助理礒崎陽(yáng)輔出任國(guó)家安全保障擔(dān)當(dāng)助理。
印度尼西亞外交部長(zhǎng)馬提對(duì)此提出抗議,并召見疑似協(xié)助美國(guó)進(jìn)行秘密監(jiān)聽行動(dòng)的澳大利亞駐印度尼西亞大使,要求解釋。受到澳大利亞疑似竊探印度尼西亞情報(bào)風(fēng)波影響,馬提表示,印度尼西亞有可能重新考慮和澳大利亞的情報(bào)共享協(xié)議。
據(jù)法新社7月30日?qǐng)?bào)道,菲律賓31日稱,美國(guó)偵查機(jī)正為菲方提供中國(guó)軍隊(duì)在南海“爭(zhēng)議”海域的重要情報(bào)。當(dāng)羅薩里奧被問(wèn)及如果美國(guó)派偵察機(jī)監(jiān)視中國(guó),將會(huì)破壞美國(guó)在南海問(wèn)題宣稱的中立態(tài)度時(shí),羅薩里奧強(qiáng)調(diào)了美菲關(guān)系。
網(wǎng)站簡(jiǎn)介 | 版權(quán)聲明 | 廣告服務(wù) | 聯(lián)系方式 | 網(wǎng)站地圖
Copyright © 2012 hnr.cn Corporation,All Rights Reserved
映象網(wǎng)絡(luò) 版權(quán)所有