当前位置: 首页  时事评论
战略之页:伊核谈判中的网络战
发布时间: 2015-07-12 浏览次数: 139

卡巴斯基公司近日宣布在三家伊朗核谈判代表入住的酒店发现了新的间谍软件,并指出其为D uqu蠕虫的2.0版,威力比初始版本大得多,几乎无法被检测到和清除。以色列则被指是幕后操纵者。伊朗也指出最新版本的(或为3 .0版)蠕虫病毒S tuxnet正在或已经侵入了伊朗铀浓缩设施控制系统。

国际知名互联网安全公司卡巴斯基公司最近透露,已经在参与伊朗核问题谈判的代表入住的三家酒店里发现了新的间谍软件,该间谍软件被描述为D uqu蠕虫的升级版本,并指出以色列可能是幕后操纵者。以色列坚决否认参与其中。

而这实际上是一个“古老”的故事。2012年,当一种新型间谍软件被发现感染了整个中东地区后,互联网安全研究人员就对以色列发出了类似的指责。这款新的间谍软件叫做G auss,被用于监控黎巴嫩真主党的金融活动。Gauss显然在2011年就已经被释放出来,当它被发现的时候,已经完成了它的工作。G auss是一种和StuxnetDuqu非常相似的间谍软件,后两者由美国和以色列联合研发,用于对伊朗实施网络战。

2 0 1 5年的版本被叫做Duqu2.0,与2011年的初始版本相比,得到了极大提升。Duqu2.0使用一种新的通信系统,因此很难检测到(通常是不可能检测到)它从哪里发送数据和获取指令。Duqu2.0在隐藏自己方面也更加高效,使得它更加难以被检测到和删除。Duqu2.0使用更强大的加密方式,使得哪怕已经检测到了它的一部分,都还是难以捕获它。Duqu2.0利用这一切,尤其是它的隐蔽性,使整个网络陷入危险之中,包括连接到网络的路由器和智能设备(例如打印机)。这使得它很难被清除,因为哪怕只是残留了部分D uqu 2 .0,它都会继续感染整个网络,同时把自己隐藏得很好。即使你清理了一台服务器,残存下来的D uqu 2 .0组件会注意到这一点,然后将悄悄地再次感染已经清理干净的电脑或服务器。

与此同时网络安全公司继续研究那些老牌大联盟网络战武器,例如Stuxnet.Stuxnet是美国和以色列联合开发出来专门破坏伊朗核设施的。Stuxnet的测试版最早出现在2005年,而其在过去10年里,至少侵入了伊朗铀浓缩设施两次。所有类似Stuxnet这样的高端网络武器都会隐藏自己的行踪,但研究人员们还是通过对Stuxnet的研究,发现了更多高端黑客工具:ReginD uqu2.0.Regin也是一款顶级间谍软件,可躲避常规反病毒软件检测,从2008年至今攻击了至少10个国家约100个组织或系统。

伊朗认为,尽管已经1 0年了,但Stuxnet还在不断对伊朗实施攻击,最新的一个升级版本仍在试图侵入伊朗铀浓缩设施。伊朗软件专家警告称,这种新版本的Stuxnet(也许是3 .0版)可能已经侵入了铀浓缩设施的控制系统,潜伏在其中等待合适时机去造成更为严重的破坏。不过到目前为止,还没有明显的事件发生。

Stuxnet是专门针对工业控制系统的破坏性蠕虫病毒。伊朗曾经承认,Stuxnet确实造成了破坏,但并未透露细节,而Stuxnet的制造者们可能会知道损坏程度。

2012年,美国和以色列官员承认了曾制造工业级网络战武器(类似Stuxnet和其他几个超级病毒)用于打击伊朗。不过针对这些强大的网络战武器,美、以都未透露更多细节。其实两国一直在用“软件攻击”取得成功,但这个东西并未获得媒体大篇幅报道,部分原因是因为其没有视觉效果,它只是一堆计算机代码和晦涩难懂的技术描述。

这些网络战武器威力的显现,开启了网络战争的新时代。战争已进行了多年,但它们都把自己隐藏得很好,就在当下,可能就有3个以上大多数人根本闻所未闻的程序,在悄悄地进行网络战争,直到有一天它们被发现。

(编译:林徵道)

来源:南方都市报