華社舊金山8月8日電(記者馬丹)美國(guó)網(wǎng)絡(luò)安全技術(shù)供應(yīng)商賽門鐵克日前指出,一個(gè)“低調(diào)的”黑客小組有選擇性對(duì)中國(guó)、俄羅斯、瑞典、比利時(shí)等國(guó)目標(biāo)展開網(wǎng)絡(luò)間諜式攻擊,高度先進(jìn)的技術(shù)手段表明,這個(gè)黑客小組很可能有國(guó)家背景。
賽門鐵克安全反應(yīng)團(tuán)隊(duì)在其官方博客上說,這個(gè)名為“神行客”(Strider)的黑客小組至少?gòu)?span lang="EN-US">2011年10月開始活動(dòng),隱蔽性一直很強(qiáng),直至最近才被發(fā)現(xiàn)。
賽門鐵克說,這個(gè)黑客小組目標(biāo)選擇性極強(qiáng),該公司僅發(fā)現(xiàn)位于俄羅斯、中國(guó)、瑞典和比利時(shí)四個(gè)國(guó)家的7個(gè)機(jī)構(gòu)共計(jì)36臺(tái)計(jì)算機(jī)受到過攻擊,具體包括俄羅斯的4個(gè)機(jī)構(gòu),中國(guó)的一個(gè)航空公司,瑞典的一個(gè)機(jī)構(gòu)以及位于比利時(shí)的一個(gè)使館。
賽門鐵克認(rèn)為,這個(gè)黑客小組在進(jìn)行網(wǎng)絡(luò)攻擊時(shí)使用了一款名為Remsec的惡意軟件。該軟件是一個(gè)對(duì)目標(biāo)進(jìn)行監(jiān)視的隱形工具,可以在被感染計(jì)算機(jī)上開設(shè)后門、記錄敲擊鍵盤的活動(dòng)并竊取計(jì)算機(jī)中的文件和數(shù)據(jù)。
賽門鐵克指出,Remsec的攻擊與幾年前被曝光的惡意軟件“火焰”有相似之處,因?yàn)閮烧叨际褂昧送环N名為Lua的編程語言。據(jù)網(wǎng)絡(luò)安全專家分析,“火焰”是有政府背景的惡意軟件,有西方國(guó)家參與開發(fā)。