:::
2023/05/11 

寰宇安全

俄間諜軟體監控50國 遭美瓦解
 俄國「聯邦安全局」(FSB)的精密網路間諜工具,遭美破壞。圖為莫斯科的FSB大樓。(達志影像/路透社)
俄間諜軟體監控50國 遭美瓦解1
俄間諜軟體監控50國 遭美瓦解2

記者施欣妤/綜合報導

 美國司法部9日宣布,已成功破壞俄羅斯「聯邦安全局」(FSB)用於非法蒐集機敏資訊的惡意軟體「Snake」,阻斷俄國過去20年,在全球50個國家與地區從事間諜活動的途徑,並重創俄國情報單位對北大西洋公約組織(NATO)與多國的網攻行動。

確保Snake不再威脅北約

 美國《紐約時報》9日報導,這項名為「梅杜莎行動」(Operation Medusa)的計畫,由聯邦調查局(FBI)等單位與盟邦共同合作,成功瓦解被認為是俄國FSB「最精密網路間諜工具」的惡意軟體「Snake」。

 美司法部副部長摩納可表示,美國執法單位終於破壞俄國20年來用來促進專制政權的複雜網路工具,並會持續與全球夥伴合作,確保「Snake」不會繼續危害美國與北約等國家的安全。

 根據報導,俄國利用「Snake」來監視外國政府、研究機構與媒體記者等;美國「網路安全和基礎設施安全局」(CISA)更指出,FSB自2003年開發此軟體後,已有超過50個國家與地區的內部系統遭「感染」,讓俄情報單位得以竊取機敏資訊。

交鋒多年 FBI成功癱瘓其運作

 美司法部文件指出,「Snake」為同級間網路(peer to peer network),使全球受感染的電腦能相互連結;FBI也藉此在長達數年的行動中,利用名為「PERSEUS」的工具,將電腦程式碼安裝在系統內,向「Snake」下指令,使惡意軟體將自身覆蓋,進而癱瘓其運作。

 美司法部還說,雖然美國20年來持續鎖定與「Snake」有關的惡意軟體,但因莫斯科當局資助的駭客組織「Turla」,透過不斷升級與更新維持運作,躲避資安檢查,且該軟體「複雜程度高、程式錯誤又極低」,使這項行動倍加困難。

:::

PDF電子報紙