安全公司賽門鐵克和卡巴斯基去年曝光了一個針對政府機構、大使館、軍方、研究機構和制藥公司竊取敏感信息的間諜軟件Turla,它除了能感染32位和64位Windows操作系統,還能感染Linux。卡巴斯基實驗室的研究人員現在發現,Turla 組織使用了不同尋常的方法掩蓋痕跡:他們劫持衛星鏈路與指令控制中心通信。
衛星互聯網提供的是單向下鏈,但大部分衛星鏈路是未加密的,因此能被方圓數百里內的任何人劫持。
研究人員稱,黑客只將這種方法應用于最有價值的目標。為了劫持衛星鏈路,攻擊者需要一個碟形衛星天線,低噪聲降頻放大器、數字衛星高頻頭 DVB-S卡和一臺Linux PC。