昨日晚些时候的消息,卡巴斯基实验室的研究人员发现了一个至少始于2007年的网络间谍秘密行动,代号The Mask,名字出自病毒模块中的一个字符串,如下图圈红所示,Mask即西班牙语Careto的英译。据称,The Mask行动中的使用到的工具是迄今为止被发现的最复杂的间谍软件。在被曝光之后,Mask立即关闭了服务器。卡巴斯基实验室的研究人员表示,他们在控制了间谍软件使用的一个指令控制服务器之后,识别出了来自31个国家的380名受害者,受害者主要来自南美和北非。The Mask的主要手段就是钓鱼攻击,利用Flash等常用软件漏洞入侵电脑系统,它的武器库庞大且覆盖面甚广,包含了rootkit、bootkit、Windows、Mac OS X和Linux版本的恶意程序,可能还存在着Android和iOS版本。研究人员称,他们发现的病毒样本最早在2007年即编译完成。安全专家表示,The Mask是至今发现的最复杂的间谍软件,超过了此前发现的Stuxnet、Flame、 Duqu、Red October、Icefog和Gauss,间谍目标主要针对政府机构,外交使馆,石油天然气和能源企业,研究机构和活动人士。[返回频道首页] Mozilla Firefox/Thunderbird/SeaMonkey远程代码执行漏洞(CVE-2014-1488)多个Juniper产品远程安全限制绕过漏洞相关资讯 卡巴斯基 间谍软件
- 卡巴斯基发布2016年2季度DDoS报告 (08月08日)
- 卡巴斯基反病毒软件修正其 0day (10/12/2015 08:04:33)
- 卡巴斯基故意伪造恶意文件伤害竞争 (08/15/2015 13:15:51)
| - AVG、迈克菲和卡巴斯基软件存在相 (12/11/2015 15:11:09)
- 卡巴斯基安全软件发现可利用的漏洞 (09/23/2015 20:40:48)
- 卡巴斯基:美国间谍软件可监听全球 (02/17/2015 11:58:11)
|
本文评论 查看全部评论 (0)
评论声明- 尊重网上道德,遵守中华人民共和国的各项有关法律法规
- 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
- 本站管理人员有权保留或删除其管辖留言中的任意内容
- 本站有权在网站内转载或引用您的评论
- 参与本评论即表明您已经阅读并接受上述条款
|
|