0
卡巴斯基最近不太好過(guò)。
雷鋒網(wǎng)消息,自上個(gè)月《華爾街日?qǐng)?bào)》報(bào)道稱俄羅斯政府黑客利用卡巴斯基從 NSA 雇員的家用計(jì)算機(jī)上竊取了美國(guó)情報(bào)機(jī)構(gòu)的機(jī)密文件,導(dǎo)致了美國(guó)國(guó)土安全部下令政府機(jī)構(gòu)卸載卡巴斯基軟件。
而最近,卡巴斯基官網(wǎng)公布了詳細(xì)的調(diào)查報(bào)告為自己辯護(hù),承認(rèn)獲得了 NSA 機(jī)密文件,但否認(rèn)對(duì)泄密知情。
卡巴斯基稱事件發(fā)生在 2014 年 9 月 11 日,NSA 總部所在地馬里蘭州巴爾的摩的一個(gè) IP 地址報(bào)告了與 NSA 黑客團(tuán)隊(duì) Equation Group 相關(guān)的惡意程序,惡意程序樣本被上傳到卡巴斯基服務(wù)器供研究人員進(jìn)行進(jìn)一步分析。
分析發(fā)現(xiàn) 7zip 壓縮文件包含了屬于 Equation Group 的惡意程序和源代碼。分析人員將此事直接報(bào)告給 CEO,CEO 下令銷(xiāo)毀了所有存檔。隨后該 IP 相關(guān)的計(jì)算機(jī)被發(fā)現(xiàn)在 2014 年 10 月 4 日當(dāng)?shù)貢r(shí)間 23:38 感染了惡意程序,原因是計(jì)算機(jī)安裝了一個(gè)盜版的 MS Office 2013 程序,安裝鏡像“Office-2013-PPVL-x64-en-US-Oct2013.iso”包含了惡意程序。
也就是卡巴斯基認(rèn)定 NSA 雇員電腦被入侵的源頭來(lái)自于盜版微軟 Office 軟件,并表示不背這個(gè)鍋。
除此之外,卡巴斯基還提出在其發(fā)現(xiàn) Equation 惡意病毒之前,這個(gè)人的電腦就已被黑客入侵過(guò)。重點(diǎn)是,這個(gè)人曾關(guān)閉卡巴斯基殺毒軟件。
雖然這份報(bào)告看起來(lái)非??尚?,但一名NSA前分析師表示,“我認(rèn)為它無(wú)助于改善美國(guó)政府對(duì)于卡巴斯基的看法。”
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見(jiàn)轉(zhuǎn)載須知。