(华盛顿综合电)俄罗斯知名的网络安全公司卡巴斯基实验室发现,中东地区出现一个专门收集财务信息的间谍软件,这个称作高斯(Gauss)的新型网路监测病毒,能监视银行交易并窃取网站登录资讯,已有数千名中东银行客户密码与重要数据被窃。
根据卡巴斯基实验室(Kaspersky Lab)在其网页发布的声明,这种病毒也会盗取社交网站用户的登录信息、电邮与即时通信的内容,它可能也会袭击重要的基础设施的电脑网络。病毒的目的是窃取敏感资料,特别锁定浏览器密码、线上银行账户细节与支付方法的管道文件,利用木马程式能力来窃取受到病毒感染的个人电脑细节资料,如浏览记录、偏好设定与登录状态等。
卡巴斯基实验室不愿透露,他们怀疑哪个国家,只说高斯可能与早前的震网(Stuxnet)、火焰(Flame)以及Duqu病毒产自同一个实验室。
震网是早些时候出现的一种高度精密的电脑病毒,它在2010年攻击伊朗纳坦兹(Natanz)核研发设施离心机的电脑而为外界所知。震网的“制造者”相信是美国和以色列。
卡巴斯基在病毒的模块(Module)中发现高斯等名称,因此以高斯为之命名。高斯之名相信取自德国数学家高斯(Johann Carl Friedrich Gauss)。
高斯大约于2011年9月左右出厂,并于今年6月被发现。卡巴斯基说:“在分析震网、火焰以及Duqu病毒后,我们敢说,高斯与它们来自同一家‘工厂’……所有的网络袭击显示,它是获得国家支持的网路间谍与网络战争工具。”
美国国防部拒绝就此发表评论。
卡巴斯基发现, 高斯已感染了2500多台个人电脑,这些电脑多来自黎巴嫩、巴勒斯坦和以色列,“中毒”的系统包括黎巴嫩的布洛姆银行(BlomBank,)、比布鲁斯银行(ByblosBank)和黎巴嫩信贷银行(Credit Libanais)、花旗集团的花旗银行(Citibank)以及电子湾的线上付款系统贝宝(PayPal)。
三家黎巴嫩银行的发言人均表示不知道有此新病毒;花旗银行拒绝回应;贝宝的发言人纳雅尔说,公司并未发现不寻常的交易,但已展开调查。
尽管卡巴斯基实验室没有说明高斯的来源地,但有分析人士指出,考虑到美国政府一直怀疑黎巴嫩银行为叙利亚和黎巴嫩真主党提供金融转账服务,因此,此次网络间谍活动极有可能是美国发起的。
保安公司Taia Global的网络战争专家卡尔说,美国一直在监督黎巴嫩的银行,他推测,高斯病毒是采用“火焰”的技术开发出来的。