上周,有黑客聲稱入侵了Gamma Group的內(nèi)網(wǎng),獲取了多達(dá)40GB的內(nèi)部文檔和惡意程序源代碼。其中就包括了finfisher的代碼及文檔。finfisher是一個(gè)由政府和執(zhí)法部門出于監(jiān)視目的而使用的間諜軟件。Gamma Group是一家專門給政府和執(zhí)法機(jī)構(gòu)提供間諜軟件的歐洲公司。黑客獲得的這些文檔及源代碼已經(jīng)被做成種子文件共享。其中的FinFly Web源代碼也被公布在Github源碼分享網(wǎng)站上面。
據(jù)了解,在這些泄露文檔中,Gamma Group為客戶提供了一份安全檢測(cè)報(bào)告,finfisher軟件可以繞過(guò)國(guó)際頂級(jí)的35家防病毒軟件的檢測(cè)。這也意味著電腦或手機(jī)中即使被置入finfisher間諜軟件,用戶也無(wú)法察覺(jué)。
據(jù)稱,這些間諜軟件的源代碼被泄露后,很可以會(huì)被黑客用來(lái)做惡意用途,近期可能會(huì)爆發(fā)較大規(guī)模的信息安全事件。目前通過(guò)網(wǎng)絡(luò)獲取惡意程序的成本越來(lái)越低,犯罪集團(tuán)一般不會(huì)再去自己寫(xiě)代碼,而是直接從網(wǎng)上找黑客或源代碼用于犯罪。
Gamma Group公司對(duì)于此次泄露事件不予置評(píng)。