最近,美國(guó)政府部門和媒體對(duì)于俄羅斯安全軟件卡巴斯基發(fā)起了全方位的抨擊和封殺,指責(zé)其與俄羅斯間諜勾結(jié),攻擊了美國(guó)國(guó)安局(NSA)一名雇員的電腦,并竊走了部分機(jī)密文件。
據(jù)稱,被竊文件屬于美國(guó)NSA旗下的秘密黑客機(jī)構(gòu)“方程式組織”(Equation Group)。
今天,卡巴斯基官方發(fā)布了一份詳細(xì)報(bào)告,闡述了事情的前因后果,結(jié)果把微軟也給拉了進(jìn)來(lái)。
卡巴斯基通過(guò)內(nèi)部分析發(fā)現(xiàn),確實(shí)有一名NAS雇員的電腦被攻擊,但事情發(fā)生時(shí)間不是美國(guó)媒體宣稱的2015年,而是2014年9-11月間。
卡巴斯基指出,這次攻擊的確導(dǎo)致方程式組織的一份惡意軟件源代碼被盜,但這恰恰說(shuō)明,這名NAS雇員的電腦本身就是方程式組織所有。
至于這次攻擊行為的導(dǎo)火索,卡巴斯基更是辯稱絕非自己主動(dòng)所謂,而是盜版微軟軟件惹的禍。
報(bào)告稱,這位NSA雇員在電腦上下載和安裝了一粉盜版的微軟Office 2013,然后使用密鑰生成器激活了它,而為了避免如此破解被卡巴斯基攔截,該雇員手動(dòng)關(guān)閉了卡巴斯基。
2014年10月4日,他又手動(dòng)打開了卡巴斯基,但沒(méi)想到密鑰生成器本身就是個(gè)惡意軟件,暗藏后門,被卡巴斯基檢測(cè)發(fā)現(xiàn),識(shí)別為Backdoor.Win32.Mokes.hvl,它會(huì)控制服務(wù)器。
恰巧,NSA的部分文件就在這臺(tái)服務(wù)器上,而卡巴斯基發(fā)現(xiàn)其中的一個(gè)7Zip壓縮包感染了惡意軟件,便按照固有安全策略,將其上傳至卡巴斯基服務(wù)器我進(jìn)行深入分析。
當(dāng)卡巴斯基發(fā)現(xiàn)文件中含有機(jī)密文檔后,立刻就刪除了它,也沒(méi)有分享給第三方。
但是美國(guó)方面一直堅(jiān)稱,卡巴斯基是自己偷走了機(jī)密文件,并交給了俄羅斯間諜。