新華社舊金山4月10日電(記者 馬丹)“維基揭秘”網站最近披露了據稱是美國中情局與網絡攻擊相關的一批秘密文件,代號為“拱頂7”。美國信息安全公司賽門鐵克10日說,它長期跟蹤的一個北美黑客組織“長角牛”所使用的黑客工具,與“拱頂7”文件所記錄的黑客工具開發時間表和技術規格相吻合。雖然沒有直接點出中情局,但賽門鐵克公司認定這個黑客組織與這批文件來源于同一機構。 “維基揭秘”網站在3月份分三次披露了“拱頂7”文件。在這批文件中,有近9000份文件介紹中情局全球黑客計劃的方向、惡意代碼庫以及可侵入IT產品的黑客工具,有12份文件揭露中情局將惡意代碼植入蘋果Mac電腦和iPhone手機的技術手段,有676份源代碼文件可用于迷惑調查人員,把中情局發起的病毒和黑客攻擊嫁禍給中國、俄羅斯等其他國家。 但目前中情局并沒有確認這批文件的真實性。 賽門鐵克安全響應團隊在公司官方博客上公布分析報告說,他們在過去3年里跟蹤的一個名為“長角牛”的黑客組織所使用的黑客工具,與“拱頂7”文件所記錄的黑客工具開發時間表和技術規格相吻合。“長角牛”除了使用“拱頂7”文件所包含的關于躲避調查的手段,還采用了與“拱頂7”文件所包含的一些加密協定。賽門鐵克安全響應團隊雖然沒有指明“長角牛”成員由中情局特工組成,但認為,鑒于工具和技術手段極為相似,“長角牛”的活動與“拱頂7”文件無疑出自同一機構。 據賽門鐵克介紹,“長角牛”至少從2011年開始活躍起來,利用一系列后門木馬病毒和“零日”漏洞攻擊目標。賽門鐵克從2014年開始跟蹤“長角牛”,發現它已經侵入亞洲、非洲、中東和歐洲16個國家的至少40個目標。這些目標都是一個國家層面的攻擊者所感興趣的,包括政府和國際組織,并涉及金融、電信、能源、航空、信息技術、教育和自然資源等領域。 賽門鐵克還說,“長角牛”所使用的惡意代碼具備一個高級網絡間諜組織的所有特征。在“維基揭秘”披露“拱頂7”文件之前,賽門鐵克就判斷“長角牛”屬于一個資源豐富、從事情報收集的機構。“長角牛”周一至周五的標準工作時間也與一個國家支持型黑客組織相符。 賽門鐵克說,他們發現的是第一個將“拱頂7”網絡攻擊工具與已知的網絡攻擊聯系起來的證據。 |
相關閱讀:
- [ 03-10]美就“維基揭秘”爆料中情局黑客工具展開刑事調查(組圖)
- [ 03-08]維基解密曝光美中情局所用黑客工具 甚至能監聽電視
- [ 10-09]美國國安局黑客工具被曝光 斯諾登前同事被捕
![]() |
![]() |
![]() |
打印 | 收藏 | 發給好友 【字號 大 中 小】 |
信息網絡傳播視聽節目許可(互聯網視聽節目服務/移動互聯網視聽節目服務)證號:1310572 廣播電視節目制作經營許可證(閩)字第085號
網絡出版服務許可證 (署)網出證(閩)字第018號 增值電信業務經營許可證 閩B2-20100029 互聯網藥品信息服務(閩)-經營性-2015-0001
福建日報報業集團擁有東南網采編人員所創作作品之版權,未經報業集團書面授權,不得轉載、摘編或以其他方式使用和傳播
職業道德監督、違法和不良信息舉報電話:0591-87095403(工作日9:00-12:00、15:00-18:00) 舉報郵箱:jubao@fjsen.com 福建省新聞道德委舉報電話:0591-87275327