瑞晶

瑞晶()是美国国家安全局及英国政府通信总部使用的一个复杂恶意软件和黑客工具包,于2014年11月被卡巴斯基实验室、赛门铁克和The Intercept首次公开披露,被称为“最复杂的恶意软件之一”、“国家级病毒”。卡巴斯基实验室表示,该实验室首次发现瑞晶于2012年春季,但其中一些最早的样本可追溯到2003年。

赛门铁克则称,瑞晶使用了隐形技术,可躲避一些反病毒软件的检测,可用于对目标的长期监视活动。

结构及命名
在设计上,瑞晶使用一种“模块化”的方法,允许它加载与攻击目标相定制的功能,从而实现特定的间谍活动,使得瑞晶非常适合针对目标的持久、长期、大规模的监视。这与火焰等其他恶意软件的方法相同,有些功能还与2011年9月发现的恶意软件类似。瑞晶还可以捕获和传输密码、恢复已经删除的文件、监控网络流量卡巴斯基和赛门铁克都发布了白皮书,其中包含了解恶意软件的相关信息。

发起者
德国新闻杂志《明镜》在2013年6月报道称,美国国家安全局对欧盟的公民和机构进行了在线监控。这些信息来自前国家安全局工作人员爱德华·斯诺登获得的秘密文件,他在2013年6月揭露了美国从2007年开始的棱镜计划,并完整曝光了与瑞晶相关的US-984XN监控计划。该计划年度预算为2000万美金,可监控从手机通讯到网络通讯的各种通讯方式,且由美国国家安全局直接介入。

影响
在瑞晶全球感染的计算机中,28%在俄罗斯,24%在沙特阿拉伯,9%在墨西哥和爱尔兰,5%在印度、阿富汗、伊朗、比利时、奥地利和巴基斯坦

参见条目

  • 震网

注释
参考来源

评论 (0)

  • 还没有评论,来抢沙发吧。