鳳凰科技訊 據(jù)路透社北京時間 10 月 25 日報道,總部位于莫斯科的反病毒軟件廠商卡巴斯基實驗室周三頒發(fā)聲明,承認其安適軟件產(chǎn)品曾從美國一臺個人電腦上截獲了一款奧秘的美國黑客工具的源代碼。
針對此前有媒體報道稱,俄羅斯政府使用卡巴斯基的反病毒軟件來搜集美國國家安適局(NSA)的機密數(shù)據(jù),卡巴斯基展開了內(nèi)部調(diào)查,而上述聲明基于內(nèi)部調(diào)查的初步結果。
盡管一些安適專家認為卡巴斯基的這一解釋貌似合理,但美國官員一直反對在敏感電腦上使用卡巴斯基的反病毒軟件,并下達禁令,要求所有美國政府電腦禁止使用卡巴斯基安適產(chǎn)品。他們可能會抓住這一機會,以證明禁令是正確的做法。 出于對卡巴斯基與俄羅斯情報部門之間存在聯(lián)系,以及卡巴斯基反病毒軟件具備嗅探和移除文件能力的擔憂,在過去的一年時間里,美國當局不停對使用卡巴斯基安適軟件發(fā)出警告,打壓態(tài)勢逐步升級。上個月,美國國土安適部門下令禁止政府機構使用卡巴斯基的安適軟件產(chǎn)品。
神秘ZIP文件
卡巴基斯公司在一份聲明中體現(xiàn),在 2014 年——比早先的報道早了一年時間,該公司無意中發(fā)現(xiàn)了這一代碼??ò退够w現(xiàn),一款消費者版本的卡巴斯基殺毒軟件產(chǎn)品的日志顯示,該軟件一直對美國一臺電腦上的可疑軟件進行分析,并發(fā)現(xiàn)了一個被標記為惡意代碼的神秘ZIP文件。
分析師在查看相關文件內(nèi)容時,發(fā)現(xiàn)其包羅一種黑客工具的源代碼,后來卡巴斯基將該黑客項目稱作“方程式組”(Equation Group)。該公司稱,,分析師遂將此事報告請示給了卡巴斯基首席執(zhí)行官尤金·卡巴斯基(Eugene Kaspersky),他命令公司銷毀了源代碼的拷貝。
該公司體現(xiàn):“在首席執(zhí)行官的要求下,我們刪除了系統(tǒng)中所有的存檔?!笨ò退够Q,沒有第三方看到這段代碼。不過有媒體此前報道稱,這一間諜工具最終落入了俄羅斯政府的手中。
《華爾街日報》 10 月 5 日報道稱,俄羅斯政府雇傭的黑客,似乎通過使用卡巴斯基殺毒軟件來識別并竊取了國家安適局的機密數(shù)據(jù)。另據(jù)《紐約時報》 10 月 10 日的報道稱,以色列官員入侵了卡巴斯基的網(wǎng)絡后,向美國陳訴了這一行動。
卡巴斯基沒有指出這臺電腦是否屬于一名NSA工作人員,而美國官方則稱,這名NSA工作人員違反規(guī)定將奧秘文件帶回家,隨后被卡巴斯基安適軟件截獲。不過卡巴斯基否認了《華爾街日報》稱其在這過程中曾搜索了包孕“絕密”在內(nèi)的關鍵字。
卡巴斯基公司體現(xiàn),沒有任何證據(jù)表白,該公司曾遭到俄羅斯間諜或除以色列人以外的任何人的入侵。該公司還體現(xiàn),其他人可能通過后門侵入到美國電腦的方式獲取這些工具。
NSA項目
2014 年,這一新的時間點令該事件變得十分有趣,因為在 2015 年 2 月,卡巴斯基才頒布頒發(fā)發(fā)現(xiàn)了名為“方程式組”間諜活動項目。當時路透社援引前NSA雇員的說法稱,“方程式組”是NSA項目。
卡巴斯基針對“方程式組”的陳訴是其最著名的發(fā)現(xiàn)之一,因為該組織發(fā)動的黑客活動可能會感染大多數(shù)計算機固件。
卡巴斯基隨后通過電子郵件向路透社證實,該公司的確是在 2014 年春天首次發(fā)現(xiàn)了所謂的“方程式組”項目。但卡巴斯基沒有說明它有多長時間能夠從用戶電腦中獲取一次未受感染的、不成執(zhí)行的文件,這些文件通常不會存在威脅。
本年 7 月,卡巴斯基前雇員曾體現(xiàn),該公司利用這一技術幫手識別可疑的黑客。當時,卡巴斯基一位發(fā)言人沒有明確否認這一說法,但遍及訴苦稱這是“虛假指控”。
自此以后,斷斷續(xù)續(xù)事態(tài)發(fā)展表白,卡巴斯基成為攻擊美國間諜活動有意或無意的合作伙伴。 卡巴基斯消費者版的反病毒軟件博得了市場遍及贊譽。該公司周一體現(xiàn),將把其軟件的源代碼和未來更新提交至獨立方進行檢查。(編譯/若水)