據路透社報道,總部位于莫斯科的反病毒軟件廠商卡巴斯基實驗室發表聲明,承認其安全軟件產品曾從美國一臺個人電腦上截獲了一款秘密的美國黑客工具的源代碼。
針對此前有媒體報道稱,俄羅斯政府使用卡巴斯基的反病毒軟件來搜集美國國家安全局(NSA)的機密數據,卡巴斯基展開了內部調查,而上述聲明基于內部調查的初步結果。
盡管一些安全專家認為卡巴斯基的這一解釋貌似合理,但美國官員一直反對在敏感電腦上使用卡巴斯基的反病毒軟件,并下達禁令,要求所有美國政府電腦禁止使用卡巴斯基安全產品。他們可能會抓住這一機會,以證明禁令是正確的做法。
出于對卡巴斯基與俄羅斯情報部門之間存在聯系,以及卡巴斯基反病毒軟件具備嗅探和移除文件能力的擔憂,在過去的一年時間里,美國當局不斷對使用卡巴斯基安全軟件發出警告,打壓態勢逐步升級。
上個月,美國國土安全部門下令禁止政府機構使用卡巴斯基的安全軟件產品。
神秘ZIP文件
卡巴基斯公司在一份聲明中表示,在2014年——比早先的報道早了一年時間,該公司無意中發現了這一代碼。卡巴斯基表示,一款消費者版本的卡巴斯基殺毒軟件產品的日志顯示,該軟件一直對美國一臺電腦上的可疑軟件進行分析,并發現了一個被標記為惡意代碼的神秘ZIP文件。
分析師在查看相關文件內容時,發現其包含一種黑客工具的源代碼,后來卡巴斯基將該黑客項目稱作“方程式組”(Equation Group)。
該公司稱,分析師遂將此事匯報給了卡巴斯基首席執行官尤金·卡巴斯基(Eugene Kaspersky),他命令公司銷毀了源代碼的拷貝。
該公司表示:“在首席執行官的要求下,我們刪除了系統中所有的存檔。”
卡巴斯基稱,沒有第三方看到這段代碼,不過有媒體此前報道稱,這一間諜工具最終落入了俄羅斯政府的手中。
《華爾街日報》10月5日報道稱,俄羅斯政府雇傭的黑客,似乎通過使用卡巴斯基殺毒軟件來識別并竊取了國家安全局的機密數據。
另據《紐約時報》10月10日的報道稱,以色列官員入侵了卡巴斯基的網絡后,向美國報告了這一行動。
卡巴斯基沒有指出這臺電腦是否屬于一名NSA工作人員,而美國官方則稱,這名NSA工作人員違反規定將秘密文件帶回家,隨后被卡巴斯基安全軟件截獲。
不過卡巴斯基否認了《華爾街日報》稱其在這過程中曾搜索了包括“絕密”在內的關鍵字。
卡巴斯基公司表示,沒有任何證據表明,該公司曾遭到俄羅斯間諜或除以色列人以外的任何人的入侵。
該公司還表示,其他人可能通過后門侵入到美國電腦的方式獲取這些工具。
NSA項目
2014年,這一新的時間點令該事件變得十分有趣,因為在2015年2月,卡巴斯基才宣布發現了名為“方程式組”間諜活動項目。當時路透社援引前NSA雇員的說法稱,“方程式組”是NSA項目。
卡巴斯基針對“方程式組”的報告是其最著名的發現之一,因為該組織發動的黑客活動可能會感染大多數計算機固件。
卡巴斯基隨后通過電子郵件向路透社證實,該公司的確是在2014年春天首次發現了所謂的“方程式組”項目。,卡巴斯基沒有說明它有多長時間能夠從用戶電腦中獲取一次未受感染的、不可執行的文件,這些文件通常不會存在威脅。
今年7月,卡巴斯基前雇員曾表示,該公司利用這一技術幫助識別可疑的黑客。
當時,卡巴斯基一位發言人沒有明確否認這一說法,但普遍抱怨稱這是“虛假指控”。
自此以后,斷斷續續事態發展表明,卡巴斯基成為攻擊美國間諜活動有意或無意的合作伙伴。
卡巴基斯消費者版的反病毒軟件贏得了市場普遍贊譽。該公司周一表示,將把其軟件的源代碼和未來更新提交至獨立方進行檢查。