疑又一國(guó)家資助病毒現(xiàn)身 專(zhuān)攻黎巴嫩銀行 |
發(fā)布時(shí)間: 2012/8/16 17:23:54 |
俄羅斯電腦病毒防控機(jī)構(gòu)卡巴斯基實(shí)驗(yàn)室9日發(fā)布報(bào)告,宣布發(fā)現(xiàn)一種主要針對(duì)黎巴嫩銀行賬戶的新型網(wǎng)絡(luò)病毒。技術(shù)人員認(rèn)定,這種病毒與先前攻擊伊朗的“火焰”和“震網(wǎng)”(Stuxnet)病毒代碼和運(yùn)行方式相同或相似,懷疑是過(guò)去3年中東地區(qū)出現(xiàn)的第四種“國(guó)家資助”網(wǎng)絡(luò)病毒。
攻擊目標(biāo)非常集中
這種病毒以代碼中發(fā)現(xiàn)的名字“高斯”命名。據(jù)卡巴斯基技術(shù)人員介紹,黑客可以借助“高斯”監(jiān)視銀行交易,竊取目標(biāo)電腦中電子郵件、即時(shí)聊天工具和社交網(wǎng)站等用戶登錄信息。
卡巴斯基確認(rèn)超過(guò)2500臺(tái)電腦遭“高斯”侵入,其中大部分在黎巴嫩境內(nèi),預(yù)計(jì)受攻擊電腦的總數(shù)數(shù)以萬(wàn)計(jì)。
卡巴斯基實(shí)驗(yàn)室全球研究與分析主管科斯廷·拉尤說(shuō),與以往盜號(hào)網(wǎng)絡(luò)病毒不同的是,“高斯”攻擊的主要對(duì)象在黎巴嫩,包括貝魯特銀行、比卜魯斯銀行、黎巴嫩信貸銀行、BLOM銀行和花旗銀行黎巴嫩分行等的用戶賬號(hào)。
“我們從沒(méi)有見(jiàn)過(guò)一種病毒如此集中針對(duì)特定范圍的銀行,”美國(guó)《紐約時(shí)報(bào)》援引拉尤的話報(bào)道,“總體而言,網(wǎng)絡(luò)罪犯希望攻擊盡可能多的銀行,以獲取最大利益,這(‘高斯’)卻只針對(duì)在線銀行系統(tǒng)的特定用戶,是目標(biāo)非常集中的網(wǎng)絡(luò)間諜活動(dòng)。”
與先前病毒“同宗”
卡巴斯基實(shí)驗(yàn)室沒(méi)有就“高斯”的幕后主使作出推測(cè),僅斷定“高斯”與先前入侵中東地區(qū)國(guó)家電腦系統(tǒng)的多個(gè)病毒“同宗”。
技術(shù)人員說(shuō),“高斯”和“火焰”病毒由同一個(gè)程序平臺(tái)搭建,代碼類(lèi)似,程序語(yǔ)言相同且能夠憑借類(lèi)似手法感染沒(méi)有連接互聯(lián)網(wǎng)的電腦,應(yīng)該出自同一開(kāi)發(fā)者之手。
技術(shù)人員推斷,“高斯”和“火焰”的程序開(kāi)發(fā)者與“震網(wǎng)”及另一種病毒Duqu的程序開(kāi)發(fā)者應(yīng)該不是同一批人員,但相信上述四種病毒受同一個(gè)“國(guó)家資助”的實(shí)體委托開(kāi)發(fā)。
“對(duì)比‘震網(wǎng)’、Duqu和‘火焰’病毒,我們可以相當(dāng)確定,‘高斯’出自同一個(gè)或者同一批‘工廠’,”卡巴斯基官網(wǎng)發(fā)布的聲明說(shuō),“所有這些攻擊工具代表著由國(guó)家資助的高端網(wǎng)絡(luò)戰(zhàn)爭(zhēng)或網(wǎng)絡(luò)間諜活動(dòng)。”
2010年,網(wǎng)絡(luò)安全專(zhuān)家發(fā)現(xiàn)名為“震網(wǎng)”的蠕蟲(chóng)病毒破壞伊朗納坦茲鈾濃縮設(shè)施的電腦;今年5月,伊朗石油部門(mén)計(jì)算機(jī)系統(tǒng)遭網(wǎng)絡(luò)病毒“火焰”侵入。
“‘震網(wǎng)’由一個(gè)國(guó)家資助實(shí)體開(kāi)發(fā),(因?yàn)?/span>)這不可能在沒(méi)有國(guó)家支持的情況下開(kāi)發(fā)出來(lái),”拉尤說(shuō),“也就是說(shuō),‘火焰’和‘高斯’同樣由某些國(guó)家支持開(kāi)發(fā)。”
懷疑目標(biāo)指向美國(guó)
《紐約時(shí)報(bào)》報(bào)道,卡巴斯基認(rèn)定“高斯”與先前網(wǎng)絡(luò)病毒事件關(guān)聯(lián)的判斷顯然把目標(biāo)指向美國(guó)等國(guó)。
這家報(bào)紙今年6月援引政府官員的話報(bào)道,“震網(wǎng)”由美國(guó)和以色列聯(lián)合開(kāi)發(fā),用以破壞、遏制伊朗核計(jì)劃,據(jù)信讓伊朗核計(jì)劃“倒退”兩年。“高斯”病毒出現(xiàn)后,一些黎巴嫩問(wèn)題專(zhuān)家告訴《紐約時(shí)報(bào)》記者,自敘利亞去年爆發(fā)沖突以來(lái),打擊黎巴嫩銀行系統(tǒng)符合美國(guó)的利益。美國(guó)蒙特雷國(guó)際研究學(xué)院專(zhuān)家比巴爾·薩阿卜說(shuō),美國(guó)認(rèn)為黎巴嫩銀行系統(tǒng)一直被敘利亞政府用來(lái)壓制反對(duì)派,且涉嫌幫助親近敘利亞政府的黎巴嫩真主黨洗錢(qián)。“美國(guó)已經(jīng)把一定數(shù)量的黎巴嫩銀行列入顯微鏡下一段時(shí)間,”薩阿卜說(shuō),“這些銀行的運(yùn)營(yíng)類(lèi)似瑞士銀行業(yè),投資者因?yàn)闆](méi)人能接觸到隱私數(shù)據(jù)或者資產(chǎn)數(shù)額而選擇它們,一種電腦病毒卻可以完全破壞這一系統(tǒng)。” 本文出自:億恩科技【1tcdy.com】 服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |