安全 卡巴斯基:发现疑似来自美CIA的新恶意软件
据外媒报道,网络安全公司卡巴斯基今日表示,它发现了一个疑似由美国中央情报局(CIA)开发的新恶意软件 。卡巴斯基表示,该公司的分析师和其他安全公司在2019年2月收到的“恶意软件样本”中发现了这个恶意软件 。
虽然最初的分析没有发现跟任何已知恶意软件样本有任何共享代码,但卡巴斯基最近重新分析了这些文件,结果表示发现这些样本具有在Lambert家族中发现的编码模式、风格和技术的交集 。据悉,Lamberts是卡巴斯基用来追踪CIA黑客行动的内部代号 。
四年前,维基解密在一系列名为Vault7的泄密中向公众披露了CIA的黑客能力,美国安全公司赛门铁克(Symantec)公开将Vault7黑客工具跟CIA和Longhorn APT(Lamberts另一个行业称呼)联系在一起 。
文章图片
由于这些新发现的样本跟CIA过去的恶意软件有着相似之处,卡巴斯基指出,他们现在正在追踪这个名为Purple Lambert的新恶意软件集群 。
根据Purple Lambert元数据,恶意软件样本似乎是在七年前也就是2014年编译的 。
卡巴斯基表示,虽然它没有在野外看到任何这些样本,但他们认为Purple Lambert样本很可能早在2014年就已经部署,最晚时间是2015年 。
【安全|卡巴斯基:发现疑似来自美CIA的新恶意软件】至于这种恶意软件的作用,卡巴斯基对其的描述似乎表明,这种恶意软件是一种后门木马,用来监听网络流量、获取特定的数据包以便在受感染的主机上激活它 。
推荐阅读
- Apple iOS 14.7 Beta 2曝出“SIM卡失败”Bug 测试人员应避开该版本
- nVIDIA 疑似RTX 3080 Super与RTX 3070 Super笔记本显卡曝光
- 信用卡 为什么银行的人,追着你办信用卡?办卡送礼物,到底有什么秘密?
- Tesla 碰撞时存在安全隐患 特斯拉召回734辆进口Model 3
- 安全 FBI认定对JBS发起勒索软件攻击的幕后黑手是REvil
- 移动支付 有2类银行账户将被注销,卡里有钱都不行,储户别让财产受损失
- 安全 诺顿宣布内置于防病毒软件中的安全型以太坊挖矿功能
- Apple 苹果上线Apple Wallet/Apple Pay新页面 突显安全和便利
- 银行 信用卡逾期不还,银行催收却不起诉,背后真正原因到底是什么?
- nVIDIA NVIDIA黄仁勋:下半年显卡依然紧张、不会自建晶圆厂
