A15:国际新闻
     
本版列表新闻
~~~攻击全球多个国家 可窃取用户密码 恢复已删除文档
~~~攻击全球多个国家 可窃取用户密码 恢复已删除文档
~~~攻击全球多个国家 可窃取用户密码 恢复已删除文档
~~~攻击全球多个国家 可窃取用户密码 恢复已删除文档
     
2014年11月25日 星期二 放大 缩小 默认   
超复杂电脑病毒逞凶绕开美国
攻击全球多个国家 可窃取用户密码 恢复已删除文档
韩梁
  美国赛门铁克公司24日说,这家防病毒软件供应商发现一种名为“Regin”的高级木马程序,对政府、商业机构、个人、研究人员、基础设施运营商等多种目标群体实施秘密网络监控。这一“后门”软件设计之精密、结构之复杂、行动之隐蔽,相当罕见。

  “多米诺”骨牌式攻击

  赛门铁克公司在官方博客中揭秘这一网络间谍工具的运行机制,把“Regin”的攻击界定为“多级别威胁”,包括5个环节,每个环节都采取隐藏和加密处理,用户很难察觉。

  根据这家网络安全商的描述,只要开始运行“Regin”程序的第一环节,就如同推倒“多米诺”骨牌,随后的四个环节将依次启动运行。不过,单看每个环节都不足以分析出整个程序的攻击目标。只有掌握全部环节,才能分析程序的真正威胁。

  病毒构成仍未破译

  为了让程序不惹人注意,“Regin”的开发人员显然费了一番脑筋。即便感染病毒的用户发现“Regin”的存在,也很难摸清它到底在做什么;即便作为专业网络安全提供商,赛门铁克公司现阶段也仅能借助破译样本文档分析“多级威胁”的最后环节,并不掌握这一程序的完整构成。

  攻击者可以利用“Regin”抓取屏幕截图、控制鼠标点击功能、窃取用户密码、监控网络数据、恢复已删除文档。

  赛门铁克公司说,“Regin”可能诱导攻击目标访问一些知名网站的“山寨版”或者经由网络浏览器自行安装植入。在一例感染报告中,“Regin”隐藏在雅虎的即时聊天工具“雅虎通”中。

  俄遭病毒感染最多

  赛门铁克公司说,“Regin”与“震网”(Stuxnet)病毒有类似之处,不过其复杂程度远超同类软件。开发这样的木马程序需要投入大量时间和资源,可能耗时数月乃至数年。

  这家公司说,“Regin”2008年至2011年间首次在互联网“现身”,不少互联网用户“中招”。销声匿迹一段时间后,这一软件于2013年推出“新版本”。

  博客介绍,“Regin”攻击范围广,涉及全球多个国家。其中28%的病毒感染出现在俄罗斯,24%出现在沙特阿拉伯。其他受感染国家包括墨西哥、爱尔兰、印度、阿富汗、伊朗、比利时、奥地利和巴基斯坦。美国迄今没有出现感染“Regin”的报告。

  赛门铁克公司说,大约一半攻击出现在属于互联网服务提供商的网址中,不过“Regin”的目标应该不是这些互联网服务提供商,而是它们的用户。一些电信企业也成为受害者,“Regin”显然企图获取经由这些电信企业网线传送的用户通话信息。  韩梁 (新华社供本报稿)

     
放大 缩小 默认   
   第A01版:一版要闻
   第A02版:评论·随笔
   第A03版:要闻
   第A04版:焦点
   第A05版:焦点
   第A06版:要闻
   第A07版:上海新闻
   第A08版:上海新闻
   第A09版:社会新闻
   第A10版:新民资讯
   第A11版:中国新闻
   第A12版:专版
   第A13版:专版
   第A14版:国际新闻
   第A15版:国际新闻
   第A16版:文化新闻
   第A17版:文化新闻
   第A18版:体育新闻
   第A19版:体育新闻
   第A20版:专版
   第A21版:财经新闻
   第A22版:互动/新民健康
   第A23版:新民健康/慢病
   第A24版:专版
   第A25版:名生上海
   第A26版:民生上海
   第A27版:民生上海
   第A28版:民生上海
   第A29版:夜光杯
   第A30版:夜光杯
   第A31版:阅读
   第A32版:连载
   第B01版:新民旅游
   第B02版:别处风景/新民旅游
   第B03版:新民旅游/出行优荐
   第B04版:出行优荐/新民旅游
   第B05版:旅游资讯
   第B06版:旅游资讯
   第B07版:旅游资讯
   第B08版:旅游资讯
   第B09版:旅游资讯
   第B10版:旅游资讯
   第B11版:旅游资讯
   第B12版:旅游资讯
   第B13版:旅游资讯
   第B14版:旅游资讯
   第B15版:广告
   第B16版:新民俱乐部
超复杂电脑病毒逞凶绕开美国
北斗系统获国际组织认可
男子与树结婚 倡导环境保护
广告
新民晚报国际新闻A15超复杂电脑病毒逞凶绕开美国 2014-11-25 2 2014年11月25日 星期二