據《華爾街日報》早些時候報道,一位 NSA 合同工或雇員將情報機構的機密材料帶到家中,俄羅斯情報機構利用這位雇員計算機上安裝的卡巴斯基軟件竊取了 NSA 機密。報道認為俄羅斯情報機構使用了卡巴斯基的一個修改版本,因此卡巴斯基不可能不知情。
本周三,這家俄羅斯安全公司發布了調查報告,再次強調它對此事不知情。報告稱,這位 NSA 雇員的計算機后來感染了惡意后門。后門是通過盜版軟件下載和安裝到計算機上的。為了運行盜版軟件,該雇員關閉了殺毒軟件,被感染后這位雇員多次運行卡巴斯基掃描計算機。
計算機運行了一個家庭版的卡巴斯基,啟用了 Kaspersky Security Network 服務,啟用之后該服務會將新的以前未知的惡意程序上傳到卡巴斯基的服務器。殺毒軟件在掃描過程中發現了一個 7zip 壓縮檔中含有惡意程序,因此將其上傳到卡巴斯基服務器供研究人員進行進一步分析。
分析人員發現壓縮文件包含了惡意程序和源代碼,屬于他們已經研究過的 NSA 黑客組織 Equation Group。分析人員隨后將此事報告給 CEO,CEO 之下下令將該存檔從所有系統中刪除。卡巴斯基聲稱他們沒有與第三方分享這一發現。