天天看點

卡巴斯基發現新的網絡間諜行動 The Mask

卡巴斯基發現新的網絡間諜行動 The Mask

卡巴斯基實驗室的研究人員發現了一 個至少始于2007年的秘密網絡間諜行動,在控制了間諜軟體使用的一個指令控制伺服器之後,他們識别出了來自31個國家的380名受害者。研究人員稱這個 間諜行動代号為the mask,名字來自病毒子產品中的一個字元串(如圖所示)——mask是西班牙語careto的英譯(有人認為careto實 際上是葡萄牙語),受害者主要來自南美和北非。安全研究人員聲稱,mask是至今發現的最複雜的間諜軟體,超過了此前發現的stuxnet、flame、 duqu、red october、icefog和gauss,針對政府機構,外交使館,石油天然氣和能源企業,研究機構和活動人士。它主要是通過釣魚攻擊利用flash等 常用軟體的漏洞入侵受害者電腦系統,它的武器庫包括了rootkit、bootkit、32位和64位windows、mac os x和linux版本的惡意程式,可能還有android和ipad/iphone版本。在被曝光之後,mask立即關閉了它的伺服器。研究人員稱,他們發 現的病毒樣本最早是在2007年編譯的,至今尚未發現linux版本的惡意程式,但發現了設計感染linux計算機的病毒子產品。

繼續閱讀