以色列最大商業(yè)間諜案29日曝光,數(shù)家著名公司用“木馬”電腦病毒竊取競(jìng)爭(zhēng)對(duì)手情報(bào)
據(jù)新華社30日消息,以色列媒體29日?qǐng)?bào)道稱,因?yàn)樯嫦訁⑴c以色列歷史上最大商業(yè)間諜案,以色列警方于上周逮捕了數(shù)家著名大公司的負(fù)責(zé)人和多名私人偵探。
警方透露,被逮捕的9名偵探全部來(lái)自以色列
幾家私人偵探事務(wù)所,他們涉嫌幫助以色列一些大公司竊取競(jìng)爭(zhēng)者的商業(yè)機(jī)密。警方認(rèn)為,受商業(yè)公司指使,私人偵探通過(guò)電子郵件等方式將“特洛伊木馬”計(jì)算機(jī)病毒軟件植入競(jìng)爭(zhēng)公司的計(jì)算機(jī)系統(tǒng)中,用于竊取大量有價(jià)值的文字和圖像資料。涉嫌非法獲取競(jìng)爭(zhēng)者情報(bào)的公司包括以色列YES衛(wèi)星電視公司、PELEPHONE通信公司和CELLCOM電信公司等。而受害公司有數(shù)十家之多。
據(jù)介紹,“特洛伊木馬”是商業(yè)間諜最常用的手段之一,計(jì)算機(jī)“黑客”可以利用這種病毒軟件跟蹤計(jì)算機(jī)運(yùn)作,甚至可以對(duì)計(jì)算機(jī)進(jìn)行遠(yuǎn)程控制。計(jì)算機(jī)安全專家說(shuō),至今尚未有對(duì)付“特洛伊木馬”的有效方法。
中國(guó)軟件商祭出“殺馬刀”
江民、金山殺毒軟件公司有關(guān)負(fù)責(zé)人反駁“木馬”無(wú)法對(duì)付的言論
早報(bào)財(cái)經(jīng)專訊
商業(yè)間諜如此囂張固然令人震驚,而更讓人吃驚的是,“至今尚未有對(duì)付‘特洛伊木馬’的有效方法”,這就意味著還會(huì)有更多的公司商業(yè)機(jī)密將會(huì)面臨泄密的危險(xiǎn)而不能
有效阻止,眾所周知,許多企業(yè)的核心競(jìng)爭(zhēng)力主要依靠他們所掌握的一些核心技術(shù),而這些技術(shù)資料一旦被泄露,很快就會(huì)被競(jìng)爭(zhēng)對(duì)手模仿,從而使泄密企業(yè)失去市場(chǎng)競(jìng)爭(zhēng)力,后果不堪設(shè)想。
對(duì)于至今尚未有對(duì)付“特洛伊木馬”的有效方法的說(shuō)法,我國(guó)最大的計(jì)算機(jī)反病毒技術(shù)和服務(wù)商江民公司總裁王江民予以了反駁。昨天他在接受早報(bào)記者電話采訪時(shí)表示,江民科技在今年3月8日發(fā)布的內(nèi)嵌于KV2005殺毒軟件中的“江民木馬一掃光”組件以及“隱私保護(hù)”實(shí)時(shí)監(jiān)控,就可以有效解決“特洛伊木馬”問(wèn)題。
王江民分析,幾乎100%的“木馬”都通過(guò)修改注冊(cè)表達(dá)到常駐內(nèi)存的目的,而“江民木馬一掃光”可以全面監(jiān)控病毒修改注冊(cè)表行為,并可以立即將此行為阻斷,使“木馬”無(wú)法植入電腦和運(yùn)行。經(jīng)過(guò)測(cè)試,“木馬一掃光”在防范“木馬”入侵方面的有效率達(dá)到100%。王江民進(jìn)一步強(qiáng)調(diào),退一步講,即使沒(méi)有開(kāi)啟“江民木馬一掃光”被植入“木馬”,只要用戶開(kāi)啟江民殺毒軟件KV2005的“隱私保護(hù)”監(jiān)控,間諜也無(wú)法偷走商業(yè)機(jī)密,因?yàn)橹灰澳抉R”向外發(fā)送信息,江民殺毒軟件“隱私保護(hù)”會(huì)立即發(fā)出警報(bào)并阻斷數(shù)據(jù)向外發(fā)送。
金山軟件股份有限公司金山毒霸事業(yè)部副總經(jīng)理孫國(guó)軍在接受早報(bào)記者電話采訪時(shí)說(shuō),金山毒霸2003年下半年推出的“木馬專殺”軟件,可以較好地防止“木馬”病毒的發(fā)作,加上金山2002版“個(gè)人網(wǎng)絡(luò)防火墻”軟件,可以把“木馬”、黑客和病毒“一網(wǎng)打盡”,同樣是“特洛伊木馬”的克星。(記者
劉世杰)
相關(guān)鍵接
“木馬”近年屢作案
“特洛伊木馬”對(duì)于信息安全的危害目前已是一個(gè)全球性的問(wèn)題。美國(guó)目前啟動(dòng)了一項(xiàng)網(wǎng)絡(luò)反恐行動(dòng),其中的重要一項(xiàng)就是防范間諜“木馬”入侵。專門面向IT業(yè)內(nèi)人士的TechRepublic.com網(wǎng)站最近進(jìn)行的一次民意測(cè)驗(yàn)發(fā)現(xiàn),近80%的被調(diào)查者將間諜軟件排在本年度它們最關(guān)注的三大IT事務(wù)之列。
而我國(guó)近年屢屢發(fā)生的“網(wǎng)銀大盜”“證券大盜”等案件也與此類“特洛伊木馬”有關(guān)。專家呼吁,我國(guó)企業(yè)應(yīng)當(dāng)從以色列商業(yè)間諜案中吸取教訓(xùn),提前安裝帶有“木馬”防范和隱私信息的安全軟件,以防患于未然。(記者
劉世杰)
無(wú)毒“木馬”專門盜竊
“木馬”(“特洛伊木馬”的簡(jiǎn)稱)是目前比較流行的非病毒程序,而且它還有個(gè)英文名字“Trojanhouse”,這個(gè)名稱來(lái)源于希臘神話《木馬屠城記》中那只木馬的名字。
偽裝“馬甲”
“木馬”程序文件,與一般的病毒不同,它不會(huì)自我繁殖,也并不“
刻意”地去感染其他文件,它主要通過(guò)將自身偽裝起來(lái),吸引用戶下載執(zhí)行,在黑客進(jìn)行的各種攻擊行為中,“木馬”都起到了開(kāi)路先鋒的作用。常見(jiàn)的“木馬”有:NetSpy、BO、冰河、YAI、毒針……
“作案”方式
通常我們所接觸到的“木馬”有兩種傳播方式:一種是通過(guò)電子郵件,黑客將“木馬”程序以附件的形式夾在郵件中發(fā)送出去;另一種是軟件下載,一些黑客將“木馬”程序捆綁在有些免費(fèi)的軟件安裝程序上,在下載這些軟件的同時(shí),也將“木馬”程序安裝到自己的計(jì)算機(jī)里。
“屠馬”絕招
要防范“木馬”,最簡(jiǎn)單直接的辦法就是裝上保險(xiǎn)的防火墻;現(xiàn)在越來(lái)越多的殺毒軟件也可以查殺“木馬”,因此還需安裝殺毒軟件;平時(shí)不要執(zhí)行任何來(lái)歷不明的軟件或程序;下載新的軟件先用殺毒軟件檢查一遍。(劉世杰)