卡巴斯基公司日前发现美国中央情报局开发的恶意软件
据媒体报道,网络安全厂商卡巴斯基公司日前表示,在收集的样本中发现了由美国中央情报局(CIA)开发的恶意软件。
该公司的发言人指出,分析师在该公司和其他网络安全厂商于2019年2月收集到的“恶意软件样本集”中发现了这些恶意软件。
虽然在初步分析中,并没有发现与先前已知的恶意软件样本共享的代码,但卡巴斯基公司重新分析了这些文件,发现这些样本具有各种Lambert所见的编码模式、风格和技术的交叉点。Lamberts是卡巴斯基用来跟踪美国中央情报局(CIA)行动的内部代号。
维基解密公司在四年前公布了名为Vault7的漏洞,向公众披露了美国中央情报局(CIA)的黑客工具。美国安全服务商赛门铁克公司公开将Vault7黑客工具与CIA和Longhorn APT(Lamberts的另一个名称)联系起来。
卡巴斯基公司表示,由于这些新发现的样本与美国中央情报局(CIA)开发恶意软件之间存在一些共同之处,他们现在正在追踪新的恶意软件集群Purple Lambert。基于Purple Lambert元数据,该恶意软件样本似乎已在7年前(2014年)进行了编译。
卡巴斯基公司认为Purple Lambert样本可能在2014年部署,最晚不会超过2015年。
至于这种恶意软件的作用,卡巴斯基对Purple Lambert的描述似乎表明,这一恶意软件可以作为特洛伊木马监听网络流量中特定的数据包,这些数据包将在受感染的主机上将其激活。
卡巴斯基公司日前发布的季度APT报告的完整描述如下:“Purple Lambert由几个模块组成,其网络模块被动地侦听数据包。它能够为网络攻击者提供有关受感染系统的基本信息,并执行接收到的有效负载。它的功能使我们想起了另一个用户模式被动侦听器Gray Lambert。在多起数据泄露事件中,Gray Lambert被证明是内核模式被动侦听器的替代品。此外,Purple Lambert实现的功能与Gray Lambert和White Lambert类似,但方法不同。”
除了Shadow Brokers和Vault7漏洞之外,有关美国网络间谍活动和黑客工具的新闻报道在网络安全领域比较少见。
自从由于Vault7导致数据泄漏事件以来,只有三份关于美国中央情报局(CIA)开发的恶意软件和黑客攻击的报告:
第一个是卡巴斯基(Kaspersky)公司在2018年3月发布的报告,该报告揭露了美国网络司令部针对中东ISIS武装分子的情报收集行动。
第二个是ESET公司在2019年11月发布的一份调查报告,该报告揭露了与CIA / Lamberts相关的另一种恶意软件DeDeMon。
第三个是中国安全服务商奇虎360公司在2020年3月发布的一份报告,该报告揭露了美国中央情报局针对中国民航部门实施了长达11年的网络攻击活动。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
美国拟建立2000万美元的网络安全应急基金
美国国土安全与政府事务委员会主席Gary Peters与参议员Rob Portman提出,要求美国政府立法为网络攻击处置提供更多的资源与协调。 立法法案将允许国土安全部部长宣布“重大网络事件”发生。此外,政府还要为国土安全部(DHS)和网络安全与基础设施局(CISA)建立网络安全应急响应和恢复基金,以此支持公共/私人组织及时响应网络攻击,从重大网络攻击中快速恢复。 Gary Peters表示:“在过去的几个月中,网络攻击损害了国家安全,这表明我们并没有充分准备应对不断发展的网络威胁”。“随着威胁的增长,国家安全机构需要更多的资源来响应威胁并处置攻击,以此保护美国人民”。 “在遇到攻击时,援引法案会提供应急资源,我将会督促两党一起支持该法案,加强网络防御”。 《网络响应和恢复法案》授权国土安全部部长与国家网络安全与基础设施局局长协商,在发生持续或迫在眉睫的网络攻击影响国家安全、经济安全时,宣布重大网络事件发生。 在法案的支持下,政府将在七年内为网络安全应急响应和恢复基金拨款2000万美元,由国土安全部向国会报告基金的使用情况。 预计该法案将为政府应对未来的攻击对抗奠定基础,Gary Pe...
- 下一篇
网络安全中的不同角色
人们在谈到网络安全工作市场时会把它作为一个整体,但网络安全中有许多不同的角色,这些不同不仅取决于不同人的技能水平和经验,还取决于他们的兴趣爱好。 《网络犯罪》杂志列出了50种网络安全职位的清单,招聘组织CyberSN也提出了自己的45种网络安全职位类别的清单。 与其相似的是,一家帮助企业撰写招聘广告的公司OnGig.com分析了150个网络安全职位,并列出了排在前30为的职位清单。 本文来源于我对Springboard所做的研究,Springboard是最早的具有工作保障和1:1指导的网络安全训练营之一。 特别是,Cyber Seek.org是一项针对网络安全工作市场的行业联合计划,它不仅提供了网络安全内各个职位的互动列表,还为您提供了职业发展道路,展示了不同职业该如何获得晋升。 更为复杂的是,这些头衔和角色通常不是标准化的,而且随着行业本身的发展它们会不断变化。美国国家科学技术研究院在其“国家网络安全教育倡议”劳动力框架中,确实尝试使用以下概念来对职位进行标准化的描述: 任务 (该职位所执行的内容) 知识 (该职位所需掌握的知识) 技能 (该职位的人执行任务时所需掌握的能力) 组织可...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Hadoop3单机部署,实现最简伪集群
- CentOS7安装Docker,走上虚拟化容器引擎之路
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- Linux系统CentOS6、CentOS7手动修改IP地址
- CentOS7设置SWAP分区,小内存服务器的救世主
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作