俄羅斯政府疑開發間諜軟件入侵 Windows 系統
各國政府一直都有黑客替她們「做事」,包括入侵各大企業的系統以獲取資訊;近日俄羅斯政府亦被爆出了類似的新聞。根據德國資訊安全公司 G Data 的消息指出,他們的研究人員已發現近期活躍的病毒 Uroburos 背後有俄羅斯政府參與。G Data 是根據 Uroburos 的複雜性、檔案名、密鑰及程式行為得出這結論。
G Data 在其官方網誌之中指出,Uroburos 會嘗試尋找另一個病毒 Agent.BTZ,Agent.BTZ 是 2008 年襲擊五角大樓的病毒,同樣是來自俄羅斯的病毒。Uroburos 主要由兩個檔案組成,一個是驅動程式,另一個是虛擬檔案系統,Uroburos 危險之處是它擁有非常高的彈性,因為它能輕易的加入任何模組擴充功能。Uroburos 可以於 x86 及 x64 的 Windows 系統內運行,能夠竊取檔案及監察網絡流量,並能透過內部網絡散播開去,即使電腦沒有接駁互聯網也會受感染。
這病毒是 G Data 有史以來分析過最先進的病毒,開發出高技術的病毒並不容易,所以這些破壞力驚人的病毒,背後必須要有龐大經費及昂貴的設備才能開發;因此說背後有個別政府支持也不足為奇。G Data 技術總監 Mikko Hypponen 便舉例指出,由國家級開發的超級病毒最佳例子是 Stuxnet,針對式攻擊核電廠程式,背後或有美國及以色列共同開發之嫌疑。