首頁 > 新聞 > 國際 >

新型蠕蟲病毒侵入俄羅斯與沙特電信網(wǎng)

2014-11-24 15:30:32   作者:薩姆·瓊斯 漢娜·庫赫勒    來源:FT中文網(wǎng)科技   評論:0  點擊:


  一個網(wǎng)絡(luò)偵聽行動正以俄羅斯和沙特阿拉伯的電信公司為目標(biāo)展開,它令人聯(lián)想到“震網(wǎng)”(Stuxnet)蠕蟲病毒,并已被稱為世界上技術(shù)含量最高的計算機惡意軟件。

  網(wǎng)絡(luò)安全公司賽門鐵克(Symantec)稱,被稱為Regin的這款惡意軟件很可能是由某個西方情報機構(gòu)操控的,它在某些方面比“震網(wǎng)”更先進,后者是美國和以色列在2010年針對伊朗核計劃開發(fā)的。

  這一最新黑客軟件浮出水面之際,當(dāng)年幫助發(fā)現(xiàn)“震網(wǎng)”的俄羅斯公司卡巴斯基實驗室(Kaspersky Labs)掌門人告訴英國《金融時報》,如今罪犯為了經(jīng)濟利益攻擊工業(yè)控制系統(tǒng)。

  有組織犯罪分子侵入工業(yè)企業(yè)賴以運轉(zhuǎn)的網(wǎng)絡(luò),加上最新款的網(wǎng)上偵聽蠕蟲病毒出爐,都是網(wǎng)絡(luò)攻擊的技術(shù)含量越來越高的跡象。

  “沒有什么東西接近這樣的水平……我們見過的其它惡意軟件都不能與之相比,”賽門鐵克安全響應(yīng)總監(jiān)奧拉?考克斯(Orla Cox)表示。她形容Regin是史上最“讓人意想不到的”黑客軟件之一,很可能“花費數(shù)月乃至數(shù)年時間才炮制出來”。

  然而,西方安全部門的一名官員表示,對于Regin的來歷或目的,不宜輕易得出結(jié)論。“因為這種惡意軟件顯然已經(jīng)在某個國家使用,就認(rèn)為它肯定不是出自那里,這種假設(shè)是危險的,”一名人士表示。“某些國家和機構(gòu)很可能在國內(nèi)使用這樣的工具。”

  賽門鐵克表示,尚不清楚Regin如何感染系統(tǒng),但它已被用于侵入互聯(lián)網(wǎng)服務(wù)提供商和電信公司,主要在俄羅斯和沙特,也有一些在墨西哥、愛爾蘭和伊朗。該公司表示,Regin已侵入微軟(Microsoft)郵件交換服務(wù)器和移動電話網(wǎng)絡(luò)。

  “我們看到的很可能是西方情報機構(gòu)的某項行動,”考克斯表示。“有時幾乎沒有留下任何蛛絲馬跡,毫無線索。”

  與此同時,卡巴斯基實驗室首席執(zhí)行官尤金?卡巴斯基(Eugene Kaspersky)警告稱,控制能源企業(yè)和工廠的計算機網(wǎng)絡(luò)正成為擁有高技術(shù)黑客的有組織犯罪團伙的目標(biāo)。他表示,有證據(jù)顯示,工業(yè)企業(yè)賴以運轉(zhuǎn)的網(wǎng)絡(luò)“受到越來越多極具針對性的攻擊”。

  這些攻擊的嚴(yán)重性高于近期美國摩根大通(JPMorgan)和家得寶(Home Depot)遭遇的數(shù)據(jù)失竊,即犯罪分子企圖獲得信用卡資料,以便進行欺詐交易。卡巴斯基表示,犯罪分子利用黑客行為進行種種活動,從繞過港口的保安措施,到偷竊烏克蘭一家工廠的谷物。

  工業(yè)網(wǎng)絡(luò)犯罪的最出名案件是,去年歐洲刑警組織(Europol)破獲一個販毒集團,該集團侵入比利時安特衛(wèi)普港的控制系統(tǒng),目的是隱藏裝有毒品的集裝箱。

分享到: 收藏

專題