北京時間10月26日上午消息,俄羅斯殺毒軟件公司卡巴斯基周三表示,該公司的安全軟件從美國的一臺PC中獲取了一款美國秘密黑客工具的源代碼。
今年9月,美國官員下令從政府電腦中刪除卡巴斯基的產品,認為該公司可能受到克里姆林宮的影響,使用其軟件破壞美國國家安全。
在發布這項聲明后,《華爾街日報》于10月5日報道稱,效力于俄羅斯政府的黑客似乎在2015年瞄準了美國國家安全局(NSA)的一名員工,通過卡巴斯基的軟件找到了一些機密文件。《紐約時報》也在10月10日報道稱,以色列黑客入侵卡巴斯基的網絡后發現了針對美國的行動。
俄羅斯政府否認參與此事。
為了恢復外界信任,卡巴斯基啟動了內部調查。該公司本周三表示,他們是2014年偶然發現這組代碼的,當時有一個卡巴斯基消費版的軟件將一臺美國電腦中的zip壓縮文件標記為惡意軟件。
在評估該文件的內容時,阿卡巴斯基的分析師發現其中包含了一款黑客工具的源代碼,該代碼屬于一個被其稱作Equation Group的組織。卡巴斯基的軟件刪除了該文件,而分析師則將此事匯報給卡巴斯基CEO尤金·卡巴斯基(Eugene Kaspersky),后者要求將代碼副本銷毀。
卡巴斯基表示,他們認為2014年的這段源代碼與媒體報道的NSA文件丟失事件有關。該公司發言人說:“我們刪除了資料,因為我們不需要借助源代碼來提高防御技術,也我們擔心處理機密文件可能引發擔憂。”
源代碼通常會隱藏起來,而且會給電腦發送指令,但不會給卡巴斯基的客戶構成威脅。
一位前員工今年7月對路透社表示,該公司很少會刪除未受感染的文件。卡巴斯基發言人周三也表示,他們確實“極少”刪除這種未受感染。
卡巴斯基表示,還沒有第三方見過這組代碼,但媒體報道稱,這個間諜工具已經最終落入俄羅斯政府之手。
卡巴斯基否認了《華爾街日報》的報道,稱其并沒有搜索包括“最高機密”在內的關鍵詞。
該公司稱,除了以色列之外,他們沒有找到被俄羅斯間諜或其他人入侵的證據,但其他人或許也黑入了那臺美國電腦獲取了黑客工具。
NSA拒絕對卡巴斯基的評估作出回應。
2014年這個最新日期之所以引人關注,是因為卡巴斯基直到2015年2月才宣布發現Equation Group的間諜活動。路透社在當時援引前NSA員工的話稱,Equation Group是NSA的一個項目。
卡巴斯基的Equation Group報告是其最著名的發現之一,因為這表明該組織可以感染多數電腦的固件。這使得NSA的蹤跡幾乎無法覺察。
卡巴斯基的消費級殺毒軟件獲得了極高的評價。該公司周一表示,他們將把其軟件的源代碼和未來的更新提交給獨立機構進行檢查,以此打消美國政府的顧慮。