新闻中心 > 军事新闻 > 正文

美英情报部门制造神秘恶意软件 攻击俄罗斯沙特

2014年11月26日08:25  来源:新华网

5034

  资料图:“雷金”(Regin)的攻击机制和发现国家  

  资料图:“雷金”(Regin)的攻击机制和发现国家

  美国“截击”网站24日刊登调查报道,揭秘网络安全公司——美国赛门铁克公司发现的一个先进复杂、可以隐形的计算机恶意软件。这款名为“雷金”(Regin)的恶意软件正是美英情报部门多年来对欧盟计算机系统进行网络攻击所用的技术。综合新华社电

  威力 可隐形窃取用户密码

  赛门铁克公司在官方博客中揭秘这一网络间谍工具的运行机制,把“雷金”的攻击界定为“多级别威胁”,包括5个环节,每个环节都采取隐藏和加密处理,用户很难察觉。

  根据这家网络安全商的描述,只要开始运行“雷金”程序的第一环节,就如同推倒“多米诺”骨牌,随后的四个环节将依次启动运行。不过,单看每个环节都不足以分析出整个程序的攻击目标。只有掌握全部环节,才能分析程序的真正威胁。

  为了让程序不惹人注意,“雷金”的开发人员显然费了一番脑筋。即便感染病毒的用户发现“雷金”的存在,也很难摸清它到底在做什么;即便作为专业网络安全提供商,赛门铁克公司现阶段也仅能借助破译样本文档分析“多级别威胁”的最后环节,并不掌握这一程序的完整构成。

  攻击者可以利用“雷金”抓取屏幕截图、控制鼠标点击功能、窃取用户密码、监控网络数据、恢复已删除文档。赛门铁克公司说,“雷金”可能诱导攻击目标访问一些知名网站的“山寨版”或者经由网络浏览器自行安装植入。在一例感染报告中,“雷金”隐藏在雅虎的即时聊天工具“雅虎通”中。

  攻击 全球十国遭恶意攻击

  赛门铁克公司说,“雷金”与“震网”病毒有类似之处,不过其复杂程度远超同类软件。开发这样的木马程序需要投入大量时间和资源,可能耗时数月乃至数年。

  这家公司说,“雷金”2008年至2011年间首次在互联网“现身”,不少互联网用户“中招”。销声匿迹一段时间后,这一软件于2013年推出“新版本”。

  博客介绍,“雷金”攻击范围广,涉及全球多个国家。其中28%的病毒感染出现在俄罗斯,24%出现在沙特阿拉伯。其他受感染国家包括墨西哥、爱尔兰、印度、阿富汗、伊朗、比利时、奥地利和巴基斯坦。美国迄今没有出现感染“雷金”的报告。

  赛门铁克公司说,大约一半攻击出现在属于互联网服务提供商的网址中,不过“雷金”的目标应该不是这些互联网服务提供商,而是它们的用户。一些电信企业也成为受害者,“雷金”显然企图获取经由这些电信企业网线传送的用户通话信息。

  来源 精密复杂是国家行为

  美国“截击”网站24日刊登调查报道称,研究人员认为,鉴于“雷金”精密复杂以及开发设计需要大量时间和资源,这只能是国家行为。研究人员虽然怀疑“雷金”与美国和以色列曾经用以攻击伊朗核设施计算机系统的恶意软件有相像之处,但没有证据把这个恶意软件与某个特定国家联系起来。

  “截击”网站通过采访知情人士和技术分析指出,“雷金”是美国国家安全局和英国政府通信总部对欧盟以及比利时电信公司进行网络攻击的联合行动的一部分。这些网络攻击因去年美国前防务承包商雇员斯诺登的“泄密”而曝光,但有关这些网络攻击所使用的具体恶意软件以前还未曾被披露。

  “截击”网站说,美国国家安全局和英国政府通信总部都对其报道不予置评。

  该网站获取了“雷金”的样本,可供公众下载,以便进一步加以研究和分析。该网站还提供由其计算机安全人员所做的简要技术分析。由于“雷金”是极为复杂的恶意软件,因此安全人员对它的分析还很粗浅。该网站未来将刊登更多有关“雷金”及其攻击比利时电信公司的细节。

文章关键词:情报;恶意软件;屏幕截图;美英;攻击目标 责编:李宜馨
5034

相关阅读 换一换

  • 德官员:目前不掌握2016欧洲杯期间策划恐袭情报

    6月11日,2016欧洲杯B组首轮在韦洛德罗姆球场开始第2场较量,英格兰1比1战平俄罗斯,英俄球迷爆冲突,看台上演全武行。中新网6月12日电 据俄罗斯卫星网12日报道,德国内政部长托马斯·德迈齐埃表示,没有有关在欧洲杯期间策划恐怖袭击的情报。

  • 韩国防部:没有情报显示朝鲜已实现核武器小型化

    据韩媒报道,韩国国防部发言人金珉奭9日在例行记者会上表示,没有情报显示朝鲜已实现核武器小型化,并将核弹头搭载于弹道导弹上。日前,美国北方司令部司令威廉·戈特尼在记者恳谈会上表示,朝鲜“已实现核武器小型化”,并实战部署了移动式洲际弹道导弹KN-08。

  • 美国家情报总监:朝鲜讨厌美国但喜欢美元

    据韩联社3月4日报道,美国国家情报总监詹姆斯·克拉珀当地时间3日接受美国公共电视台(PBS)采访时表示,朝鲜虽然讨厌美国,但是喜欢美元。克拉珀同时表示,访朝期间,与陪同的朝鲜年轻官员进行了“温和”的对话。

  • 德国警方接获恐怖袭击情报 北部嘉年华游行取消

    据外媒报道,德国警方在接到极端恐怖分子将发动恐怖袭击的具体情报后,宣布取消北部城市不伦瑞克一场原定15日举行的嘉年华游行。”

  • 叙利亚反对派中美人计 陷入"网聊陷阱"泄露情报

    美国互联网安全公司“火眼”发布2013年末至2014年初期的一份安全报告,其内容显示,叙利亚反政府组织竟然有成员陷入“网聊陷阱”,被乔装成女性的黑客骗走重要情报。报道还称,在叙反对派泄露的重要情报中,包括2013年该组织针对吉尔贝-哈扎莱赫的作战计划。

  • 日本发射一情报收集卫星 此前曾因天气原因推迟

    据外媒报道,日本当地时间2月1日10时21分(北京时间9时21分),日本在位于鹿儿岛县的种子岛宇宙中心利用H2A火箭发射了一颗情报收集备用卫星。日本宇宙航空研究开发机构(JAXA)和三菱重工业公司29日宣布,原定当天上午进行的H2A火箭27号机的发射,因天气原因,将延期至2月1日上午10点21分。

  • 外媒:俄美女间谍受命勾引斯诺登 欲挖取美国情报

    据外媒12月7日报道,俄罗斯曾经动用美人计,派出美女间谍安娜·查普曼,勾引爱德华·斯诺登,试图从他口中挖取美国机密情报。前克格勃特工鲍里斯·卡尔皮契科夫表示,俄罗斯当初的确发起行动,让查普曼主动接近身在莫斯科的斯诺登。

  • 印度将启用新海军情报网络 实时跟踪各类舰船

    据中国国防科技信息网报道,印度国防部长马诺哈尔·帕里卡尔23日宣布印度将启用新的海军情报网络以实时跟踪各类舰船,并表示海军“要致力于对错误零容忍”。该网络将成为连接新形成的沿海雷达链的枢纽中心,将由印度海军控制,同时根据印度国家安全顾问的要求进行工作。

  • 俄媒:乌克兰国防部否认从北约获得东部行动情报

    据俄新网报道,乌克兰代理国防部长米哈伊尔·科瓦利表示,乌国防部从来没有从北约获得在乌东部采取武力行动的情报,同时无法回答该行动何时结束。科瓦利在乌克兰-北约委员会部长会晤结束后说,乌方有足够的信息和能力获得客观情报,以便作出决定,成功采取行动。

  • 俄媒:乌克兰国防部否认从北约获得东部行动情报

    据俄新网报道,乌克兰代理国防部长米哈伊尔·科瓦利表示,乌国防部从来没有从北约获得在乌东部采取武力行动的情报,同时无法回答该行动何时结束。科瓦利在乌克兰-北约委员会部长会晤结束后说,乌方有足够的信息和能力获得客观情报,以便作出决定,成功采取行动。

  • 欧盟欢迎美国对情报监控作出调整

    据新华社电,欧盟委员会17日晚间发表声明,对美国总统奥巴马当天宣布对美国国家安全局秘密情报监控项目作出调整表示欢迎。声明说,奥巴马的承诺显示,美国认真听取了欧盟对此事的合理关切,双方就此进行的实质性对话取得了成果。

  • 美情报总监会见白宫审查小组 讨论改变监听行为

    据外媒报道,美国国家情报总监詹姆斯·克拉珀7日与奥巴马组建的顾问小组会面,就顾问小组向美国国家安全局提出的建议进行讨论,研究可能做出的改变。美国国家情报总监办公室称,此次会议讨论的主题包括结束美国国家安全局大规模收集电话数据的行为,而将这些数据交由电话公司或者第三方储存。

  • 日本政府将于12月4日启动“国家安全保障会议”

    据日本共同社报道,相关消息人士透露,日本政府基本决定于12月4日启动“国家安全保障会议”(NSC)。安倍已经任命内阁官房参事谷内正太郎担任安保局局长,首相助理礒崎阳辅出任国家安全保障担当助理。

  • 澳大利亚被曝监听亚太 印尼或中止与澳情报共享

    印度尼西亚外交部长马提对此提出抗议,并召见疑似协助美国进行秘密监听行动的澳大利亚驻印度尼西亚大使,要求解释。受到澳大利亚疑似窃探印度尼西亚情报风波影响,马提表示,印度尼西亚有可能重新考虑和澳大利亚的情报共享协议。

  • 菲律宾称美侦查机正为其提供中国在南海重要情报

    据法新社7月30日报道,菲律宾31日称,美国侦查机正为菲方提供中国军队在南海“争议”海域的重要情报。当罗萨里奥被问及如果美国派侦察机监视中国,将会破坏美国在南海问题宣称的中立态度时,罗萨里奥强调了美菲关系。

  • 新闻
  • 财经
  • 汽车
  • 体育
  • 娱乐
  • 健康
  • 科技

慢新闻

省招办辟谣!网传“河南50万考生无大学可上”数据错误百出 为不实消息 省招办辟谣!网传“河南50万考生无大学可上”数据错误百出 为不实消息

推荐视频

高考前"最后一课":我的故事都是关于你

i新闻

新闻推荐

网站简介 | 版权声明 | 广告服务 | 联系方式 | 网站地图

Copyright © 2012 hnr.cn Corporation,All Rights Reserved

映象网络 版权所有