英美間諜機構有可能是惡意軟體的幕後黑手


Symantec 曾經指出間諜軟體 Regin 可能是由政府機關製作的,現在有關說法得到更有力的證據支持。卡巴斯基Wired 都指這超級複雜的惡意軟體曾攻擊比利時電訊商和加密專家 Jean-Jacques Quisquater。因為 NSA 和英國的 GCHQ 都有捲入這事件,我們不難想像整件事情吧 - 從各跡象顯示,他 / 他們利用 Regin 來監視目標。這裡更有線索顯示歐盟委員會在 2011 年也被 Regin 攻擊過。委員會的保安主任並沒有回應 Wired 有關惡意軟體是否同一種類的查詢,但這組代碼的確跟 Regin 攻擊過的痕跡相似。
卡巴斯基指出 Regin 不單是攻擊網絡商的 GSM 基站,還用來在不知名的中東國家裡建立一個受感染的網絡(今天還在使用),可以用來分享指令和數據。這網絡中包括國家總統、銀行和教育機構等。資訊並沒有直接連接到間諜手上,但證明了 NSA 真的很喜歡在某些國家中截取通話

以上報導證實了很多人心中的疑問:英美的情報部門不單是利用惡意軟體來監控受保護的目標,還利用它們來做特定用途。其實這不會讓人意外,反正網上監控或類似 Stuxnet 的網絡戰爭都比比皆是。然而,最重要的是讓我們知道兩國把惡意軟體當作常規武器,而不光是在非常時期使用的手段。

[圖片來源:Sean Gallup/Getty Images]

來源: Wired, Securelist

經由: Engadget

相關報導: The Intercept, De standaard