6月16日下昼新闻,据《华尔街日报》网络版报道,卡巴斯基实验员的研究人员称,侵入主理伊朗核谈判旅店的疑似以色列网络特工似乎也闯入了富士康的计算机。
卡巴斯基克日宣布了一份关于新的数字特工软件的讲述,讲述称以色列特工黑暗窥探在三家欧洲旅店举行的伊朗核计划外交谈判,他们所接纳的特工软件的内核跟著名的黑客工具Duqu险些一模一样。卡巴斯基方面称,这个名为“Duqu2.0”的恶意软件被伪装成认证软件进入了富士康。
Duqu最早出现在年9月,是继Stuxnet蠕虫后最为恶性的一种可窃取信息的蠕虫,大多数Duqu出现在工控系统中。但与Stuxnet差别的是,Stuxnet的主要目的是造成工业损坏,而Duqu木马则被用来网络与其攻击目的有关的种种情报。美国情报部门将Duqu看作是以色列特工工具。
新一代Duqu2.0攻击时,所使用的软件,是Windows Installer的数据包MSI (Microsoft installer)文件,通过网络而举行流传。这种网络攻击不会在磁盘上留下任何文件,也不会更改系统设置,以是检测Duqu2.0极为难题。上周,卡巴斯基同样遭受了行使多达三种"零日破绽"的最新Duqu2.0的攻击。
据悉,黑客先是从富士康盗走了数字证书,从而乐成植入Duqu2.0。由于被计算机信托,这类证书通常是进入用户计算机的免费通行证,黑客则经常偷取这些证书以保证他们能绕过计算机的防御系统。
卡巴斯基称现在没有发现使用相同富士康证书的其他黑客工具。以色列方面则拒绝对此作出回应。
卡巴斯基实验室是俄罗斯平安专家尤金·卡巴斯基(Eugene Kaspersky)于年建立的。最初,这家实验室致力于向大公司提供杀毒软件。然则从年以来,它最先扩大产物和服务范围,包罗消费与移动平安产物。卡巴斯基实验室的研究员以曝光世界上许多最著名的黑客组织及其恶意软件著名,包罗年发现的高级网络特工程序“火焰”、计算机特工团伙Equation group等。卡巴斯基实验室总部位于莫斯科,在全球有30多家办公室。