卡巴斯基发现杀不死电脑病毒 或出自西方情报机构

 参考消息网3月14日报道 俄媒称,卡巴斯基实验室的专家发现了一种名为“弹弓”(Slingshot)的电脑病毒,它能通过多级攻击感染个人电脑的路由器。

  据俄罗斯连塔网3月12日报道,这种程序的目标是路由器。这样它就能更快地传播,一下子把有害信息传送到多台设备。病毒会自我复制来代替数据库文件,将其植入被感染设备,然后发动攻击。


报道称,病毒中名为Canhadr的一部分影响核心代码,允许恶意读取各级计算机的存储器。另一部分名为GollumApp,它负责控制文件,确保有害程序始终存在于系统中。

  报道称,这种程序不仅能窃取任何数字信息(网络流量、屏幕截图和密码),还能监视自己的存在和持续运行:比如,为了避免受到任何怀疑,病毒会自行发起电脑安全检查。

  专家把这种病毒称为网络犯罪的“杰作”:病毒代码从2012年起以各种变体存在,至今依然难觅踪迹。同时,更新路由器固件无助于解决问题,因为病毒自我复制和其他存活方法还没有被完全摸清。

  分析家指出,如此精致的有害程序恐怕并非出自几个诈骗犯之手,它很可能是某国情报或安全机关制造的。尽管目前还没有证据,但卡巴斯基实验室的专家推测,这种病毒可能是美国、加拿大、英国、澳大利亚和新西兰情报机关(五眼联盟)用来对付恐怖分子的。