北京時(shí)間6月16日消息,據(jù)路透社報(bào)道,俄羅斯電腦安全機(jī)構(gòu)卡巴斯基實(shí)驗(yàn)室周一表示,該公司科研人員進(jìn)一步研究發(fā)現(xiàn),曾經(jīng)入侵伊朗核問(wèn)題六方會(huì)談 (P5+1)承辦酒店電腦的超級(jí)計(jì)算機(jī)病毒Duqu2.0,所使用的合法數(shù)字證書竟然盜自富士康公司。
富士康客戶包括蘋果、黑莓、谷歌、華為以及微軟等多 家全球最大的電子制造商。
卡巴斯基在上周發(fā)布的一份初步調(diào)查報(bào)告中稱,其在歐洲三家酒店的電腦上發(fā)現(xiàn)了Duqu 2.0病毒,而這三家酒店承辦了針對(duì)伊朗核問(wèn)題的“六方”會(huì)談。此外,Duqu 2.0還侵襲了其他目標(biāo)電腦。
電子商務(wù)
作為及其他大規(guī)模網(wǎng)上自動(dòng)化交易基礎(chǔ),數(shù)字證書是用于識(shí)別網(wǎng)絡(luò)上一臺(tái)合法電腦的憑證。
安全專家表示,近年來(lái),網(wǎng)絡(luò)間諜已開(kāi)始利用盜來(lái)的數(shù)字證書,將惡意軟件偽裝成為來(lái)自合法電腦的安全軟件,這種升級(jí)后的病毒入侵方式,對(duì)互聯(lián)網(wǎng)商務(wù)構(gòu)成了嚴(yán)重威脅。
針對(duì)性攻擊
由美國(guó)、俄羅斯、中國(guó)、英國(guó)、法國(guó)和德國(guó)參加的“P5+1”(伊朗核問(wèn)題六方會(huì)談)會(huì)談,一直斷斷續(xù)續(xù)進(jìn)行。自去年以來(lái),“P5+1”會(huì)談分別在日內(nèi)瓦、洛桑、慕尼黑和維也納等地舉行。
卡巴斯基及美國(guó)安全公司賽門鐵克表示,該病毒與之前發(fā)現(xiàn)的間諜軟件——Duqu共享了某些程序,安全專家認(rèn)為Duqu病毒由以色列黑客開(kāi)發(fā),但以色列否認(rèn)其與該間諜軟件有關(guān)。
賽門鐵克和卡巴斯基的分析師表示,Duqu與Stuxnet病毒之間有重疊部分,后者是2009年10月美國(guó)和以色列聯(lián)合推出的一種專門為了摧毀伊朗離心器的電腦病毒。Stuxnet病毒成功的摧毀了伊朗1000多臺(tái)用于鈾濃縮的離心機(jī)。
卡巴斯基在2010年發(fā)布的一份報(bào)告中稱,Stuxnet病毒利用了盜取自兩家臺(tái)灣企業(yè)——JMicron科技和瑞昱半導(dǎo)體(Realtek Semiconductor)的數(shù)字證書。
卡巴斯基在周一的總結(jié)報(bào)告中稱,“Duqu攻擊者是唯一訪問(wèn)這些證書的人,這進(jìn)一步印證,他們侵入硬件制造商的目的是為了獲取這些數(shù)字證書。”
卡巴斯基表示,已通知了富士康關(guān)于失竊數(shù)字證書事宜。針對(duì)是否已采取措施確保其系統(tǒng)安全,富士康尚未發(fā)表評(píng)論。
上周,卡巴斯基稱Duqu 2.0超級(jí)病毒由早期的Duqu病毒進(jìn)化而來(lái)。在Duqu病毒于2011年被發(fā)現(xiàn)之前,多年來(lái)其攻擊對(duì)象一直不甚明了。
卡巴斯基稱,Duqu 2.0病毒利用了微軟軟件上的三處缺陷,此前微軟對(duì)三處漏洞不知情,但軟件巨頭隨后發(fā)布相關(guān)補(bǔ)丁修復(fù)。而這一攻擊幾乎不留任何痕跡。
分享到微信 ×
打開(kāi)微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。