研究人员说,高度复杂的恶意软件多年来一直在电脑上秘密监视

安全研究人员发现了有史以来最先进的恶意软件之一,至少从2008年开始使用。赛门铁克的研究人员今天发表了他们在一种新的特洛伊木马上的发现,他们称之为“Regin”...

安全研究人员发现了有史以来最先进的恶意软件之一,至少从2008年开始使用。赛门铁克的研究人员今天发表了他们在一种新的特洛伊木马上的发现,他们称之为“Regin”

007Ys3FFgy1gpyoyr5ljdj31ko11s4qp

研究人员说,这个工具是“一个复杂的恶意软件,它的结构显示出罕见的技术能力。”它被巧妙地设计用来监视世界各地的计算机系统,同时几乎不留下任何痕迹。赛门铁克报告说,该软件的“作者已经竭尽全力掩盖其踪迹”,他们使用了多层复杂的加密技术来掩盖间谍活动。即使赛门铁克的研究人员确实发现客户机上存在恶意软件,他们也必须解密整个样本文件包,以便了解该工具的用途。

间谍工具主要是在俄罗斯和沙特阿拉伯的系统上发现的,尽管在墨西哥、爱尔兰、印度、阿富汗、伊朗、比利时、奥地利和巴基斯坦,发现了其存在的人数较少。在所有确诊病例中,超过一半是在俄罗斯和沙特阿拉伯的机器上。

“它的作者为了掩盖它的踪迹付出了巨大的努力。”

针对互联网供应商和电信公司的攻击——目标是从使用其服务的小企业和个人那里获取信息——约占感染人数的75%。航空公司、能源公用事业公司、研究机构和酒店公司也是此类袭击的目标。

正如你所期望的,这个复杂的东西不是用来窃取你的信用卡号码的。赛门铁克认为,软件的复杂程度及其确定的目标几乎可以确定恶意软件是由国家赞助的。事实上,研究人员说,这与据称是为了破坏伊朗核计划的Stuxnet蠕虫相似。他们应该知道:这组计算机安全专家是第一次发现Stuxnet的团队。美国、以色列和中国被认为是有资金和专门知识来开发和执行此类攻击的国家之一。

“一场大规模的间谍活动至少可以追溯到2008年。”

无论哪个国家赞助了这个恶意软件,人们相信瑞金很可能是**在世界各地执行网络间谍活动的主要手段。恶意软件的一个相当独特的特点是,它是高度可定制的。不同的软件包可以内置到影响计算机系统的有效负载中。该软件拥有的一些典型工具是远程控制鼠标和键盘、截图、记录按键和网络活动以及恢复删除的文件。但研究人员称,间谍还可以加载专门用于能源公用事业或电信系统监控的更为专业化的功能。研究人员称,这些定制的有效载荷“在专业领域显示出高度的专业知识”,这是一个大型国有企业支持该软件的另一个迹象。

目前尚不清楚的是恶意软件是如何执行攻击的。在一个被证实的案例中,它利用了一个未被发现的Yahoo Messenger漏洞,但研究人员推测,它可以使用流行网站的欺骗版本或其他应用程序漏洞来访问计算机系统。

不过,攻击模式确实表明,该软件已使用多年。”研究人员利亚姆O'Murchu告诉Recode说:“这是一场大规模的间谍活动,至少可以追溯到2008年,甚至可能早在2006年。”。攻击在2011年突然停止,直到2013年更新版本的恶意软件被引入网络。还有很多未知的,但现在瑞金的存在已经被公布,我们应该期待更多的细节在未来几个月陆续传出。

  • 发表于 2021-04-27 22:53
  • 阅读 ( 119 )
  • 分类:互联网

你可能感兴趣的文章

您的hp pc或笔记本电脑是否在监视您?

... 老实说:个人电脑和笔记本电脑比以往任何时候都要复杂。通过与**商共享这些数据,他们可以评估驱动程序的运行情况、哪些应用程序表现良好、操作系统出现故障的原因等等。这是有道理的:控制台共享遥测数据,就像...

  • 发布于 2021-03-12 05:52
  • 阅读 ( 378 )

你必须从2016年的重大安全事件中学到什么

... 虽然网站黑客和数据泄露多年来一直是我们网络生活的主流,但2016年是每个人被迫关注的一年。众多伤亡者中包括云存储提供商Dropbox和专业社交网络LinkedIn。 ...

  • 发布于 2021-03-16 10:22
  • 阅读 ( 231 )

政府攻击时:国家恶意软件暴露

...谍软件,再次揭开了21世纪网络战的先见之明作用。安全研究人员每隔一次发现一种新的恶意软件,其进展如此之大,以至于它只指出一件事:一个国家威胁行为者的资金和专门知识。这些指标各不相同,但可以包括单一目标国...

  • 发布于 2021-03-17 10:55
  • 阅读 ( 203 )

如何保护自己免受不道德或非法的间谍活动

...扰装置干扰GPS信号。然而,由于各种原因,信号干扰机是高度非法的。 ...

  • 发布于 2021-03-18 18:02
  • 阅读 ( 217 )

Mac电脑比windows更不容易受到恶意软件攻击的5个原因

...因为mac肯定会感染病毒。但我们都遇到过这样一个人,他多年来一直使用没有防病毒软件的Mac电脑,从来没有遇到过问题。你很难从一个Windows用户那里找到同样的故事。 ...

  • 发布于 2021-03-18 19:05
  • 阅读 ( 277 )

人工智能将如何塑造恶意软件的未来

...的智能城市提供动力,而且——不幸的是——会用恶劣的恶意软件感染我们的电脑。 ...

  • 发布于 2021-03-19 04:54
  • 阅读 ( 194 )

模块化恶意软件:新的窃取数据的秘密攻击

... 将多个恶意软件模块组合在一起会让安全研究人员猜测接下来会发生什么。 ...

  • 发布于 2021-03-22 23:32
  • 阅读 ( 246 )

用8个免费的安全工具保护你的mac电脑

... 这个项目是Patrick Wardle的创意,他是一名安全研究人员,他发明了一系列保护自己电脑安全的工具。从那以后,他免费发布了所有这些恶意软件,并为研究和教育目的维护了一个已知的Mac恶意软件库。 ...

  • 发布于 2021-03-25 00:10
  • 阅读 ( 263 )

恶意软件如何使用屏幕分辨率来避免检测

... 虚拟机是病毒研究人员的有用工具。它们就像一台“电脑里的电脑”,所以你可以使用另一个操作系统而不需要新的电脑。 ...

  • 发布于 2021-03-30 18:26
  • 阅读 ( 287 )

如何启用windows defender的秘密垃圾软件阻止程序

...件通常与免费软件下载捆绑在一起。从技术上讲,它不是恶意软件,但它经常显示广告,跟踪你的浏览,减慢你的电脑,只是你不想在你的电脑上。 这种类型的软件包括浏览器工具栏、天气预报程序和类似Bonzi Buddy的助手。电脑...

  • 发布于 2021-04-05 04:11
  • 阅读 ( 209 )
cz747831
cz747831

0 篇文章

相关推荐