卡巴斯基揭秘:NSA黑客工具是如何被洩露的

2021-02-25 黑白之道

俄羅斯殺毒軟體廠商卡巴斯基發布了一份報告,闡述了另一個版本的「卡巴斯基竊取美國政府文件」事件。

美國政府很早就開始調查卡巴斯基與俄羅斯政府之間的關係,一開始的幾個月沒有任何證據。

今年夏天,華爾街日報和紐約時報的報導發現美國政府懷疑俄羅斯聯邦安全局特工使用卡巴斯基作為一種搜尋引擎,用來掃描全世界的文件。

這兩篇報導講的是美國政府的機密文件是怎麼最終留到俄羅斯政府手裡的。

數據收集是自動的

今年夏季卡巴斯基否認與俄羅斯政府存在關聯,並且保證會展開調查。

今天發表的初步報告顯示,卡巴斯基的確收集了NSA的機密文檔,但是這一過程不是故意的。

卡巴斯基稱,數據收集的過程是自動化的,因為這些黑客工具使用的數字證書與黑客組織有關,因此卡巴斯基上傳了文件以便進行檢測。

這次的事件發生於2014年,卡巴斯基在2015年發布了相關報告。如今這個黑客組織已經舉世聞名——方程式組織。

CEO下令銷毀收集的文件

卡巴斯基沒有指出文件到底來源自哪裡,卡巴斯基稱,這位用戶使用的是家庭用戶版本,並且開啟了「自動上傳可疑樣本」的選項。

而收集的這份文件是新的來自方程式組織的調試軟體。

由於這是一款新的病毒,研究院檢查了收集到的數據,並且對其進行了驗證和分類。公司稱,意識到軟體可能來自於NSA後,這位卡巴斯基僱員把文件匯報給了公司CEO Eugene Kaspersky。

不過,Eugene Kaspersky要求刪掉文件。公司沒有說明原因。

NSA員工也中毒

報告中還提到了一些之前未經證實的理論。

很多專家懷疑卡巴斯基沒有竊取文件,只是因為NSA員工偷偷把文件帶出了NSA網絡,帶到了家裡。

除此之外,卡巴斯基還表示他們查看了這位NSA員工的電腦數據。這位用戶之後自己也遭受到了病毒的感染。

為了激活Office,這位用戶下載了一個註冊機,而這個註冊機中包含一款木馬,名稱為Win32.Mokes.hvl。

卡巴斯基檢測到了NSA蜜罐

用戶發現感染後,用卡巴斯基掃描了幾次,導致的結果是不僅病毒被上傳到卡巴斯基,方程式小組的程序也被上傳。

有時,NSA員工會把發生的事件匯報給主管,因此,NSA就把幾臺電腦設置成蜜罐電腦。

這段報告與華爾街日報的報導一致,但卡巴斯基稱,它的產品只收集了惡意樣本,而非報導中所說的收集機密文件。

卡巴斯基的報告中附上了所有的技術細節,雖然展示更多證據不一定代表更可信,但起碼卡巴斯基展現了一條更加可信的時間線。除此之外,本周卡巴斯基還宣布允許審計機構審查其代碼,檢查是否含有後門。

文章出處:E安全

黑客利用卡巴斯基和微軟安全產品安裝窺探木馬

Duqu 2.0:成功攻入卡巴斯基公司內網的絕妙內存APT攻擊

相關焦點

  • 卡巴斯基實驗室主管,反黑客犯罪專家在俄羅斯遭逮捕 罪名為叛國
    俄羅斯最知名的信息防毒公司卡巴斯基,旗下的卡巴斯基安全實驗室主管Ruslan Stoyanov,本身也是俄羅斯反黑客的權威,在25
  • 「維基揭秘」爆猛料 美國故意將黑客攻擊嫁禍他國
    近期」維基揭秘「爆料了其「賊喊捉賊」的行為,令人大跌眼鏡,真是做人不能太「中情局」。「維基揭秘」網站日前公布了據稱來自美國中央情報局的一批原始碼文件,這些工具可用於誤導調查人員,而此舉可能是為了把中情局發起的病毒和黑客攻擊嫁禍給中國、俄羅斯等其他國家。 被曝光的這些工具包括676份原始碼文件。
  • 【深度新聞】卡巴斯基:波及全球的勒索病毒WannaCry與朝鮮有關!
    賽門鐵克和卡巴斯基周一表示,較早版本WannaCry中的某些代碼也曾出現在Lazarus Group使用的程序裡。多家公司的研究員已確認,Lazarus Group是由朝鮮運營的黑客組織。卡巴斯基研究員科特·鮑姆加特納(Kurt Baumgartner)表示:「到目前為止,關於WannaCry的起源,這是我們看到的最佳線索。」
  • 黑客攻擊!警惕新型「搶銀行」
    (資料圖片)孟加拉國中央銀行在美國紐約聯邦儲備銀行開設的帳戶遭黑客攻擊,失竊8100萬美元的案件引發全球金融界關注。專家指出,必須警惕這些懂得如何洗錢、拿著鍵盤而不是槍枝的新型銀行劫匪。新華社電 今年2月,孟加拉國中央銀行在美國紐約聯邦儲備銀行開設的帳戶遭黑客攻擊,失竊8100萬美元,由於犯罪分子通過賭場進行洗錢,贓款恐難以追回。
  • 索尼悲催了,遭黑客攻擊,多部影片未上映先被洩露
    【鈦媒編輯綜合】禍不單行,已在持續低迷中漸行漸遠的索尼公司再遭重創,上周索尼公司旗下索尼影視娛樂公司內網遭黑客攻擊之後,此事持續發酵,最新消息是一批尚未公映的電影,被上傳到了盜版電影下載網站上。對索尼這樣的影業公司而言,龐大的電影和電視資源庫是他們的主要資產。網絡盜竊以及盜版DVD每年都會導致整個行業損失數十億美元的電影票房和銷售額。更何況此次被盜的電影還有四部尚未上映,損失可謂慘重。據美國《洛杉磯時報》報導,黑客攻擊事件發生後的幾天來,這些電影開始被上傳到了盜版電影下載網站上。不過目前還無法確認電影被盜竊是否和上周的內網被攻擊有直接關係。
  • 用起來像黑客:這個家喻戶曉的殺毒軟體公司做了個炫酷的全球網絡攻擊地圖.
    有很多厲害的網站,可以讓普通人假裝自己是個黑客。比如這個,這個,還有這個。
  • FBI:卡巴斯基是國家安全威脅,請立即棄用
    FBI通告美國私營產業主要公司放棄使用卡巴斯基的安全產品,稱情報顯示卡巴斯基的產品是「對國家安全不可接受的威脅」。然而,在一份聲明中,卡巴斯基嚴厲駁斥了FBI的說法,上周末的媒體發布上斷言自己「沒有與任何政府有不正當關係。」
  • 當心自己「私照」洩露!
    計算機專家稱,本次女明星不雅照片大規模洩露的具體原因,是黑客利用蘋果手機iCloud存儲空間漏洞,進入這些女星的蘋果手機並大肆盜竊拷貝其中儲存的各類「不雅和自拍」圖片,然後將其發布在網上換取小貼士:如何刪除icloud照片?
  • 卡巴斯基中國正式復工 今年大力支持中小企業安全建設
    10月12日,卡巴斯基在這濃鬱的復工復產氛圍中開始了全面復工。其實,卡巴斯基在中國早已復工復產。從2月底開始,卡巴斯基就已經全面線上復工。4月起,開始輪班復工。從2020年初,疫情在我國國內蔓延之時,很多企業都捐款捐物,投身到這場與疫情抗爭的戰役之中。
  • FBI是如何發現黑客來自朝鮮的?答案很低級
    美國聯邦調查局(FBI)局長James Comey稱,FBI之所以會認為索尼影視被黑事件與朝鮮情報局有關,是因為朝鮮政府的黑客們犯了一個十分低級的錯誤
  • 「豔照門」又雙叒來了,多名女星iCloud私照洩露
    近年來多次「豔照門」事件近幾年已經發生多起明星iCloud照片洩露事件,幾個月前才剛剛發生「豔照門2.0」,包括艾瑪·沃森和阿曼達·塞弗裡德在內的很多女星照片在Reddit和4chan上洩露。 明星iCloud帳戶如何被攻破此次被洩露的明星私照可能出自一個不明身份的黑客或黑客團體,他們獲得了訪問明星蘋果iCloud帳戶的權限,並盜取了私人iPhone照片和視頻。 在2014年的「豔照門」事件中,黑客也使用了類似的技巧。
  • Katyusha掃描器:基於Telegram的全自動SQL注入工具
    本文所要介紹的是一個最近在地下論壇上推出的全新強大的黑客工具,有了它,任何人都可以快速地進入SQL注入漏洞的網站並進行大規模的掃描,而這所有的一切都是使用Telegram來傳遞消息並從智慧型手機上進行控制的。這款全世界通用的自動化SQLi漏洞掃描器名為Katyusha 掃描器,於今年4月份首次浮出水面,據了解這是一位講俄語的人在一個流行的黑客論壇上發表的。
  • 黑客攻擊iCloud:明星豔照洩露
    周日晚間,包括據稱為美國女星珍妮佛·勞倫斯(Jennifer
  • 黑客喵星人:如何用你的貓咪獲取你鄰居的WiFi
    吉恩在項圈中裝了星火核心牌(Spark Core)晶片,晶片中裝載了他的一個定製編碼硬體,一張WiFi卡,一個微型GPS模塊和一塊電池。對於勘察所有鄰居的網絡,找出完全不設防的,或者最多用一些簡單的密碼破解工具就能侵入的網絡,這些準備很有必要。20世紀80年代,黑客運用一種叫做「戰爭撥號」的技術,通過他們的數據機,循環搜索數據,找到遠在天邊的網際網路中不受保護的電腦。
  • 奧拉迪波情迷41歲御姐,她曾被黑客洩露與漢密爾頓親密視頻
    Nicole曾經和和賽車手男友漢密爾頓交往過很長一段時間,而且黑客曾經洩露出她和漢密爾頓親密的絕密視頻,當時是在引起了巨大的轟動。
  • 小心,這些網站的用戶數據都被洩露了
    據《每日點報》報導,國際著名黑客組織「匿名者」(Anonymous)周五在文件共享網站Ghostbin上發布了一個文件夾,裡邊包含了
  • 竊取徐玉玉信息的19歲黑客被判了6年
    除了已經繩之以法的詐騙犯,背後洩露了徐玉玉的信息人是否也受到了懲罰?宅客頻道發現,今天這個結果終於出來了。令人有些意外的是,他和徐玉玉可以算是同齡人。公訴機關指控,在2016年4月初,同樣是18歲的黑客杜天禹,通過植入木馬等方式,非法侵入山東省2016年普通高等學校招生考試信息平臺網站,竊取2016年山東省高考考生個人信息64萬餘條,並對外出售牟利。他通過騰訊QQ、支付寶等工具,向陳文輝等出售上述信息10萬餘條,獲利14100餘元。
  • 福音:1Password讓洩露的密碼庫產生了新價值
    1Password讓洩露密碼資料庫產生了新的價值。這個生意是這個樣子滴:
  • 拜登兒子遭黑客爆黑料,如果被證實將影響拜登陣營美國大選
    據《紐約郵報》10月14日爆料,一篇《證據確鑿的電郵揭露亨特.拜登如何引薦烏克蘭商人給擔任副總統的父親》的報導中指出,2019年4月有人在拜登老家德拉瓦州,把手提電腦送到一間電腦維修店後沒取回,店主無法確認送修者是否拜登兒子亨特(Hunter Biden)本人,但電腦貼了一張「博.拜登基金會」(Beau Biden Foundation)的貼紙,博是拜登的長子,他於2015年病逝。