反病毒軟件行業判斷,近期被披露的高級間諜軟件“Regin”,其幕后主使很有可能是英美兩國的情報機構。
11月23日,美國安全軟件公司賽門鐵克發布報告稱,自2008以來,高級惡意軟件Regin已侵入14個國家,收集企業、政府機關及研究機構的機密信息。
報告指出,Regin背后的操控者可以獲得中毒電腦的屏幕截圖、控制鼠標點擊,從而偷取密碼、監控網絡流量及復原已刪除文件。為了騙取用戶信任,Regin還被植入一些偽裝成雅虎即時通信等知名軟件的文件中。“其設計之精密、結構之復雜、行動之隱蔽,相當罕見”。
賽門鐵克稱,Regin比Stuxnet蠕蟲病毒更厲害,后者是由美國和以色列政府的黑客于2010年開發的惡意軟件,主要用于攻擊伊朗。Regin之高級,很可能由“某個西方國家政府”主導研發,而且與Stuxnet、Flame及Turla/Snake等同為非常高級的間諜軟件。
除了賽門鐵克,卡巴斯基實驗室、F-Secure與Fox IT等安全軟件商也都紛紛對外揭露更多與Regin相關的研究結果。
有跡象顯示,Regin的潛伏甚至達10之久??ò退够赋?,很難精確指出Regin的樣本最早源自何時,但有些早期版本可回溯至2003年。
F-Secure表示相信,Regin并非來自中國或者俄羅斯,主導了斯諾登棱鏡門曝光事件的獨立新聞網站The Intercept則進一步將背后的操控者指向英美兩國。
由該網站負責的調查披露,Fox IT的安全專家Ronald Prins曾受雇于比利時最大的電信運營商Belgacom,協助其清除Regin。據Prins分析,他相信Regin源自英國間諜機構,是美國與英國所使用的間諜工具。
已有線索顯示,美國國安局或英國政府通信總部最可能是開發與操控Regin的幕后主謀。從感染區域來看,俄羅斯占了28%,沙特阿拉伯占24%,墨西哥與愛爾蘭皆占9%,印度、阿富汗、伊朗、比利時、奧地利和巴基斯坦則各自占5%。而美國、英國、澳大利亞、加拿大及新西蘭這些同盟國則“非常干凈”。
另一方面,近兩年,美國國安局和英國政府通信總部不斷被媒體爆出數次聯手。2013年10月英國《衛報》報道,上述兩個機構試圖通過火狐瀏覽器的漏洞監聽Tor網絡用戶,同月《華盛頓郵報》報道兩者連手監聽Google與Yahoo數據中心,同年12月又有報道指稱美、英共同監控魔獸世界、Second Life與Xbox Live等游戲社區。
目前這款軟件只針對政府和商業機構,至于個人用戶,專家稱不用太擔心。英國《衛報》援引業內人士的話說,Regin只是目標行動的一部分,而不是“地毯式監視”。盡管如此,大多數安全軟件公司已將Regin列入“監控惡意軟件”之列,以便隨時進行攔截。