據(jù)說(shuō)一名黑客開(kāi)發(fā)了一種可以跟蹤惡意軟件研究人員的服務(wù),并將其提供給卡巴斯基以獲取報(bào)酬。您能透露一下該事件的情況嗎?
Kamluk:目前,這一案件尚未了結(jié),我們的法律部門正在處理。因此,請(qǐng)恕我不便透露過(guò)多細(xì)節(jié),只能對(duì)其做一個(gè)簡(jiǎn)要的介紹。有一個(gè)奧地利前安全研究人員開(kāi)發(fā)了一種名為“AV Tracker”的服務(wù)。該服務(wù)的基本思想是,編寫(xiě)一個(gè)惡意軟件——一種特殊的間諜軟件,并將該惡意軟件安裝到反病毒廠商實(shí)驗(yàn)室的計(jì)算機(jī)上以竊取信息。利用竊取到的反病毒廠商的信息,不法分子可以跟蹤執(zhí)行該惡意軟件的計(jì)算機(jī)的互聯(lián)網(wǎng)IP地址,而且可以肯定這些IP地址屬于反病毒廠商。然后,不法分子提供一個(gè)任何人都可以使用的開(kāi)源軟件模塊,以確保在反病毒廠商的計(jì)算機(jī)上運(yùn)行的任何惡意軟件與其在真正的家用計(jì)算機(jī)上表現(xiàn)的行為不同。這種服務(wù)為不法分子提供了便利,可以使惡意軟件在我們的實(shí)驗(yàn)室中表現(xiàn)出不同的行為,從而削弱我們的檢測(cè)能力。我們認(rèn)為,這一服務(wù)從一開(kāi)始就是帶著惡意目的開(kāi)發(fā)的。盡管現(xiàn)有的法律似乎并不禁止這種服務(wù),但這樣的服務(wù)將不利于安全業(yè)界和正常的家庭用戶,似乎是一種惡意的服務(wù)。
相關(guān)閱讀