據(jù)說一名黑客開發(fā)了一種可以跟蹤惡意軟件研究人員的服務(wù),并將其提供給卡巴斯基以獲取報酬。您能透露一下該事件的情況嗎?
Kamluk:目前,這一案件尚未了結(jié),我們的法律部門正在處理。因此,請恕我不便透露過多細(xì)節(jié),只能對其做一個簡要的介紹。有一個奧地利前安全研究人員開發(fā)了一種名為“AV Tracker”的服務(wù)。該服務(wù)的基本思想是,編寫一個惡意軟件——一種特殊的間諜軟件,并將該惡意軟件安裝到反病毒廠商實驗室的計算機上以竊取信息。利用竊取到的反病毒廠商的信息,不法分子可以跟蹤執(zhí)行該惡意軟件的計算機的互聯(lián)網(wǎng)IP地址,而且可以肯定這些IP地址屬于反病毒廠商。然后,不法分子提供一個任何人都可以使用的開源軟件模塊,以確保在反病毒廠商的計算機上運行的任何惡意軟件與其在真正的家用計算機上表現(xiàn)的行為不同。這種服務(wù)為不法分子提供了便利,可以使惡意軟件在我們的實驗室中表現(xiàn)出不同的行為,從而削弱我們的檢測能力。我們認(rèn)為,這一服務(wù)從一開始就是帶著惡意目的開發(fā)的。盡管現(xiàn)有的法律似乎并不禁止這種服務(wù),但這樣的服務(wù)將不利于安全業(yè)界和正常的家庭用戶,似乎是一種惡意的服務(wù)。
相關(guān)閱讀