檢索: 帳戶 密碼
文匯網首頁 | 檢索 | 加入最愛 | 本報PDF版 | | 簡體 
2014年11月25日 星期二
 您的位置: 文匯首頁 >> 國際 >> 正文
【打印】 【投稿】 【推薦】 【關閉】

超級木馬襲俄國沙特


透過雅虎即時通訊軟件傳播 或由西方情報部門研發

美國防毒軟件開發商賽門鐵克(Symantec)前日表示,公司發現歷來最複雜的木馬病毒程式「Regin」,估計它自2008年起,有系統地對全球10個國家的私人機構、政府基建、研究機構及個人電腦進行竊密活動,受害者主要來自俄羅斯及沙特阿拉伯。專家認為Regin可能由西方國家情報部門研發,情況類似美國及以色列政府數年前向伊朗核設施發動的「震網」(Stuxnet)病毒攻擊。

賽門鐵克指出,現有紀錄顯示,Regin最早於2008年開始出現,2011年曾消失一段時間,去年再出現新版本。研究員尚未確定病毒散播方式,只知它曾透過雅虎即時通訊軟件傳播,也有電腦用家點擊可疑連結後,自動下載了病毒。

另八國中招 中美未發現

報告指,Regin背後的操控者可獲得中毒電腦的屏幕截圖、控制滑鼠點擊,從而偷取密碼、監控網絡流量及復原已刪除文件。約半數個案中,受影響電腦的IP地址均屬於互聯網服務供應商(ISP),但賽門鐵克相信襲擊目標是ISP客戶本身。不少電訊公司也遭到入侵,相信襲擊者是要借電訊商基建設施監控目標的電話通訊。

按國家地區劃分,目前已偵測到的個案中俄羅斯佔28%,其次為沙特和愛爾蘭,墨西哥、印度、阿富汗、伊朗、巴基斯坦、比利時及奧地利也有份,不過美國及中國均未有發現。

低調防追蹤 6年來未被發現

賽門鐵克稱,由於Regin主要用途是收集數據而非破壞,因此運作模式非常低調,加上程式加入大量防追蹤設計,故6年來均未被發現。即使偵測到電腦被入侵,用家仍難以摸清其攻擊模式。賽門鐵克估計,外界目前對Regin的認識僅是冰山一角,甚至有其他新版本未被偵測到。

研究員認為,Regin需要至少數月甚至數年時間研發,以當中涉及的金錢和時間估計,應該只有西方國家情報部門才有此能耐。 ■路透社/法新社/英國廣播公司/ 美國有線新聞網絡/ 今日俄羅斯/Re/Code網站

相關新聞
豆奶碘超標50倍 賠1.7億
學校健康餐似糊仔 學生:「感謝」米歇爾 (圖)
司機被迫穿尿片 巴士公司賠2.7萬
韓大學入學試出錯 課程院長辭職
感動世界:母fb愛心呼籲 唐氏兒收3萬張生日卡 (圖)
徒手進食好慘 BBC員工︰還我刀叉
F1賽車刻剃刀片 細過粒沙
英咖喱狂迷 跨國500哩叫外賣
雪災中作樂 「恐龍」襲停車場
火雞大胃王 10分鐘吞4公斤肉 (圖)
妙手縫出狗仔靚衫
以色列定義「猶太國」 阿拉伯人恐成二等公民 (圖)
伊朗核談判限期 延至明年7月
超級木馬襲俄國沙特
攻擊五步曲 僅首階段可偵測
日民主黨:若勝選撤集體自衛權決議
奧巴馬讚希拉里或成「偉大總統」 (圖)
持假槍遭警開槍 美黑人男童不治
普京罕談私生活:女兒居莫斯科
美防長突下台 傳奧巴馬施壓 (圖)
【打印】 【投稿】 【推薦】 【上一條】 【回頁頂】 【下一條】 【關閉】
國際

點擊排行榜

更多 

新聞專題

更多