資料圖:“雷金”(Regin)的攻擊機制和發現國家
美國“截擊”網站24日刊登調查報道,揭秘網絡安全公司——美國賽門鐵克公司發現的一個先進復雜、可以隱形的計算機惡意軟件。這款名為“雷金”(Regin)的惡意軟件正是美英情報部門多年來對歐盟計算機系統進行網絡攻擊所用的技術。綜合新華社電
威力 可隱形竊取用戶密碼
賽門鐵克公司在官方博客中揭秘這一網絡間諜工具的運行機制,把“雷金”的攻擊界定為“多級別威脅”,包括5個環節,每個環節都采取隱藏和加密處理,用戶很難察覺。
根據這家網絡安全商的描述,只要開始運行“雷金”程序的第一環節,就如同推倒“多米諾”骨牌,隨后的四個環節將依次啟動運行。不過,單看每個環節都不足以分析出整個程序的攻擊目標。只有掌握全部環節,才能分析程序的真正威脅。
為了讓程序不惹人注意,“雷金”的開發人員顯然費了一番腦筋。即便感染病毒的用戶發現“雷金”的存在,也很難摸清它到底在做什么;即便作為專業網絡安全提供商,賽門鐵克公司現階段也僅能借助破譯樣本文檔分析“多級別威脅”的最后環節,并不掌握這一程序的完整構成。
攻擊者可以利用“雷金”抓取屏幕截圖、控制鼠標點擊功能、竊取用戶密碼、監控網絡數據、恢復已刪除文檔。賽門鐵克公司說,“雷金”可能誘導攻擊目標訪問一些知名網站的“山寨版”或者經由網絡瀏覽器自行安裝植入。在一例感染報告中,“雷金”隱藏在雅虎的即時聊天工具“雅虎通”中。
攻擊 全球十國遭惡意攻擊
賽門鐵克公司說,“雷金”與“震網”病毒有類似之處,不過其復雜程度遠超同類軟件。開發這樣的木馬程序需要投入大量時間和資源,可能耗時數月乃至數年。
這家公司說,“雷金”2008年至2011年間首次在互聯網“現身”,不少互聯網用戶“中招”。銷聲匿跡一段時間后,這一軟件于2013年推出“新版本”。
博客介紹,“雷金”攻擊范圍廣,涉及全球多個國家。其中28%的病毒感染出現在俄羅斯,24%出現在沙特阿拉伯。其他受感染國家包括墨西哥、愛爾蘭、印度、阿富汗、伊朗、比利時、奧地利和巴基斯坦。美國迄今沒有出現感染“雷金”的報告。
賽門鐵克公司說,大約一半攻擊出現在屬于互聯網服務提供商的網址中,不過“雷金”的目標應該不是這些互聯網服務提供商,而是它們的用戶。一些電信企業也成為受害者,“雷金”顯然企圖獲取經由這些電信企業網線傳送的用戶通話信息。
來源 精密復雜是國家行為
美國“截擊”網站24日刊登調查報道稱,研究人員認為,鑒于“雷金”精密復雜以及開發設計需要大量時間和資源,這只能是國家行為。研究人員雖然懷疑“雷金”與美國和以色列曾經用以攻擊伊朗核設施計算機系統的惡意軟件有相像之處,但沒有證據把這個惡意軟件與某個特定國家聯系起來。
“截擊”網站通過采訪知情人士和技術分析指出,“雷金”是美國國家安全局和英國政府通信總部對歐盟以及比利時電信公司進行網絡攻擊的聯合行動的一部分。這些網絡攻擊因去年美國前防務承包商雇員斯諾登的“泄密”而曝光,但有關這些網絡攻擊所使用的具體惡意軟件以前還未曾被披露。
“截擊”網站說,美國國家安全局和英國政府通信總部都對其報道不予置評。
該網站獲取了“雷金”的樣本,可供公眾下載,以便進一步加以研究和分析。該網站還提供由其計算機安全人員所做的簡要技術分析。由于“雷金”是極為復雜的惡意軟件,因此安全人員對它的分析還很粗淺。該網站未來將刊登更多有關“雷金”及其攻擊比利時電信公司的細節。
6月11日,2016歐洲杯B組首輪在韋洛德羅姆球場開始第2場較量,英格蘭1比1戰平俄羅斯,英俄球迷爆沖突,看臺上演全武行。中新網6月12日電 據俄羅斯衛星網12日報道,德國內政部長托馬斯·德邁齊埃表示,沒有有關在歐洲杯期間策劃恐怖襲擊的情報。
據韓媒報道,韓國國防部發言人金珉奭9日在例行記者會上表示,沒有情報顯示朝鮮已實現核武器小型化,并將核彈頭搭載于彈道導彈上。日前,美國北方司令部司令威廉·戈特尼在記者懇談會上表示,朝鮮“已實現核武器小型化”,并實戰部署了移動式洲際彈道導彈KN-08。
據韓聯社3月4日報道,美國國家情報總監詹姆斯·克拉珀當地時間3日接受美國公共電視臺(PBS)采訪時表示,朝鮮雖然討厭美國,但是喜歡美元。克拉珀同時表示,訪朝期間,與陪同的朝鮮年輕官員進行了“溫和”的對話。
據外媒報道,德國警方在接到極端恐怖分子將發動恐怖襲擊的具體情報后,宣布取消北部城市不倫瑞克一場原定15日舉行的嘉年華游行。”
美國互聯網安全公司“火眼”發布2013年末至2014年初期的一份安全報告,其內容顯示,敘利亞反政府組織竟然有成員陷入“網聊陷阱”,被喬裝成女性的黑客騙走重要情報。報道還稱,在敘反對派泄露的重要情報中,包括2013年該組織針對吉爾貝-哈扎萊赫的作戰計劃。
據外媒報道,日本當地時間2月1日10時21分(北京時間9時21分),日本在位于鹿兒島縣的種子島宇宙中心利用H2A火箭發射了一顆情報收集備用衛星。日本宇宙航空研究開發機構(JAXA)和三菱重工業公司29日宣布,原定當天上午進行的H2A火箭27號機的發射,因天氣原因,將延期至2月1日上午10點21分。
據外媒12月7日報道,俄羅斯曾經動用美人計,派出美女間諜安娜·查普曼,勾引愛德華·斯諾登,試圖從他口中挖取美國機密情報。前克格勃特工鮑里斯·卡爾皮契科夫表示,俄羅斯當初的確發起行動,讓查普曼主動接近身在莫斯科的斯諾登。
據中國國防科技信息網報道,印度國防部長馬諾哈爾·帕里卡爾23日宣布印度將啟用新的海軍情報網絡以實時跟蹤各類艦船,并表示海軍“要致力于對錯誤零容忍”。該網絡將成為連接新形成的沿海雷達鏈的樞紐中心,將由印度海軍控制,同時根據印度國家安全顧問的要求進行工作。
據俄新網報道,烏克蘭代理國防部長米哈伊爾·科瓦利表示,烏國防部從來沒有從北約獲得在烏東部采取武力行動的情報,同時無法回答該行動何時結束。科瓦利在烏克蘭-北約委員會部長會晤結束后說,烏方有足夠的信息和能力獲得客觀情報,以便作出決定,成功采取行動。
據俄新網報道,烏克蘭代理國防部長米哈伊爾·科瓦利表示,烏國防部從來沒有從北約獲得在烏東部采取武力行動的情報,同時無法回答該行動何時結束。科瓦利在烏克蘭-北約委員會部長會晤結束后說,烏方有足夠的信息和能力獲得客觀情報,以便作出決定,成功采取行動。
據新華社電,歐盟委員會17日晚間發表聲明,對美國總統奧巴馬當天宣布對美國國家安全局秘密情報監控項目作出調整表示歡迎。聲明說,奧巴馬的承諾顯示,美國認真聽取了歐盟對此事的合理關切,雙方就此進行的實質性對話取得了成果。
據外媒報道,美國國家情報總監詹姆斯·克拉珀7日與奧巴馬組建的顧問小組會面,就顧問小組向美國國家安全局提出的建議進行討論,研究可能做出的改變。美國國家情報總監辦公室稱,此次會議討論的主題包括結束美國國家安全局大規模收集電話數據的行為,而將這些數據交由電話公司或者第三方儲存。
據日本共同社報道,相關消息人士透露,日本政府基本決定于12月4日啟動“國家安全保障會議”(NSC)。安倍已經任命內閣官房參事谷內正太郎擔任安保局局長,首相助理礒崎陽輔出任國家安全保障擔當助理。
印度尼西亞外交部長馬提對此提出抗議,并召見疑似協助美國進行秘密監聽行動的澳大利亞駐印度尼西亞大使,要求解釋。受到澳大利亞疑似竊探印度尼西亞情報風波影響,馬提表示,印度尼西亞有可能重新考慮和澳大利亞的情報共享協議。
據法新社7月30日報道,菲律賓31日稱,美國偵查機正為菲方提供中國軍隊在南海“爭議”海域的重要情報。當羅薩里奧被問及如果美國派偵察機監視中國,將會破壞美國在南海問題宣稱的中立態度時,羅薩里奧強調了美菲關系。