安全研究公司卡巴斯基实验室(Kaspersky Labs)表示,它发现了可能是计算机安全历史上最大的威胁,该组织的复杂程度,包括感染计算机固件和使用多种恶意软件系统的能力,超过了迄今为止的任何发现。
卡巴斯基将这个网络威胁组织称为“方程式组织”,它很可能是震网病毒的“祖先”,并且与美国情报机构有联系,包括国家安全局和美国网络司令部。报道保安公司。
这家安全研究公司说,该组织利用震网病毒变种、零日病毒、各种特洛伊木马和其他漏洞来控制Windows和Mac电脑,已经成立并运行了20多年。
“‘方程式’组织可能是世界上最复杂的网络攻击组织之一;他们是我们见过的最先进的威胁行为者。说在2月16日周一的卡巴斯基实验室安全分析师峰会上宣布了有关其研究的消息。
卡巴斯基实验室全球研究和分析团队主任科斯廷·莱乌表示,苹果智能手机目前也可能在网络威胁组织的瞄准目标中,“但我们目前还没有得到证实。”他估计,该组织每月针对2000名受害者,使用各种各样的工具,“情况变得相当可怕”。
电脑蠕虫“震网”被认为感染了伊朗核浓缩项目中约1000台离心机,是以色列和美国共同开展的代号为“奥运会”项目的一部分
卡巴斯基表示,Equation Group的安全工具已经变得非常复杂,现在可以了改变从IBM到东芝的十多种不同类型硬盘的固件,感染使PC对用户完全无用,并且无法通过防病毒技术修复。万博体育登录首页
公开的报告显示,硬盘供应商声称他们没有向美国情报机构提供所需的源代码。
拉伊乌在卡巴斯基报告中写道:“如果恶意软件进入固件,它就能永远复活。”“这意味着我们实际上是盲目的,无法检测到感染了这种恶意软件的硬盘。”
卡巴斯基说该公司发现,30个国家的个人电脑感染了一种或多种间谍程序,目标涉及从银行到政府和军事机构等多个行业。