谁窃取了NSA黑客工具?NSA员工私人电脑现121个病毒及变种

2017 年 11 月 18 日 E安全 E小编

更多全球网络安全资讯尽在E安全官网www.easyaq.com


E安全11月20日讯 外媒报道,美国国家安全局(NSA)职员将NSA机密文件带回家中,并存放在自己的家用电脑上,然而家用电脑却被俄罗斯地下论坛兜售的Mokes木马感染。卡巴斯基实验室发布最新内部调查显示,这台电脑上另外存在120个病毒及变种。部分截图如下:

NSA员工安装盗版办公软件?

据《华尔街日报》10月初报道,卡巴斯基协助俄罗斯国家黑客从NSA员工的家用电脑窃取NSA黑客工具,这名员工正好使用的就是卡巴斯基反病毒软件。卡巴斯基对此予以否认。

卡巴斯基的内部调查显示,这名NSA员工的个人电脑被Mokes(又称为Smoke Bot、Smoke Loader)后门感染。俄罗斯网络犯罪地下论坛自2014年以来一直在销售这款“信息窃取”木马。2011年9月至11月,Mokes的命令与控制服务器注册在中国湖南的公司“Zhou Lou”的名下。

2014年10月4日,这名NSA员工的电脑遭遇感染,这似乎恰好发生在他安装盗版Office 2013之后。卡巴斯基实验室的反病毒软件之后检测到Mokes。

NSA的数据或已泄露给第三方

卡巴斯基实验室在报告中指出,这名用户安装盗版Office 2013之后,卡巴斯基软件开始定期阻止http://xvidmovies[.]in/dir/index.php的恶意连接(已知的恶意链接)。经查看后,卡巴斯基发现其它恶意文件也指向这个链接。这就表明,卡巴斯基发现“方程式组织”(Equation Group)文件的时间与这名用户将恶意软件下载/安装到同一系统的时间存在重合。

卡巴斯基自证清白

卡巴斯基还表示,为了安装并运行盗版Office 2013,这名用户必须禁用卡巴斯基反病毒软件。

这份报告指出,2014年9月11至11月17日,卡巴斯基软件标记的121个病毒及变种包括Mokes,但不包括NSA工具。被识别的威胁包含其它后门、木马、广告软件和漏洞利用。所有检测到的这些威胁和遥测说明,虽然卡巴斯基能证实其软件检测到了威胁,但却无法确定这些威胁是否在卡巴斯基反病毒软件被禁用期间运行。

卡巴斯基在报告中表示,标记“方程式组织”(Equation Group)开发的工具时,卡巴斯基软件处于正常运行状态。卡巴斯基还指出,卡巴斯基软件不可能使用超出目标功能范围以外的功能窃取未利用恶意软件签名的其它文件,或不在利用这些签名归档之内的其它文件。且没有证据表明研究人员试图创建流氓签名搜索NSA这名员工电脑上的绝密文件。

鉴于以上发现,卡巴斯基表示,NSA的数据可能因已经泄露给了不明数量的第三方。

再此之前,美国政府怀疑并指责卡巴斯基与俄罗斯勾结泄露了NSA的机密黑客工具,卡巴斯基在美国的产品市场陷入窘境,近期十款卡巴斯基产品将被美国政府封杀。

卡巴斯基自证清白,NSA间谍计划被曝光 。

注:本文由E安全编译报道,转载请注明原文地址

https://www.easyaq.com/news/596039877.shtml

推荐阅读:

点击阅读原文” 查看更多精彩内容

登录查看更多
0

相关内容

AI创新者:破解项目绩效的密码
专知会员服务
33+阅读 · 2020年6月21日
【ICML2020】小样本目标检测
专知会员服务
90+阅读 · 2020年6月2日
【实用书】Python技术手册,第三版767页pdf
专知会员服务
235+阅读 · 2020年5月21日
Gartner:2020年十大战略性技术趋势, 47页pdf
专知会员服务
77+阅读 · 2020年3月10日
【综述】基于图的对抗式攻击和防御,附22页论文下载
专知会员服务
68+阅读 · 2020年3月5日
分享8个强大的黑客技术学习网站
黑客技术与网络安全
88+阅读 · 2019年8月29日
最新版本开源情报工具和资源手册(一)
黑白之道
9+阅读 · 2019年6月23日
Kali Linux 渗透测试:密码攻击
计算机与网络安全
16+阅读 · 2019年5月13日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
I2P - 适用于黑客的Android应用程序
黑白之道
30+阅读 · 2019年3月6日
Parsimonious Bayesian deep networks
Arxiv
5+阅读 · 2018年10月17日
Arxiv
6+阅读 · 2018年3月29日
Arxiv
25+阅读 · 2018年1月24日
Arxiv
5+阅读 · 2015年9月14日
VIP会员
相关资讯
分享8个强大的黑客技术学习网站
黑客技术与网络安全
88+阅读 · 2019年8月29日
最新版本开源情报工具和资源手册(一)
黑白之道
9+阅读 · 2019年6月23日
Kali Linux 渗透测试:密码攻击
计算机与网络安全
16+阅读 · 2019年5月13日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
I2P - 适用于黑客的Android应用程序
黑白之道
30+阅读 · 2019年3月6日
Top
微信扫码咨询专知VIP会员