-
前員工披露卡巴斯基曾長期引誘對手誤報病毒
2015/8/16 8:34:08 來源:中國產業發展研究網 【字體:大 中 小】【收藏本頁】【打印】【關閉】
核心提示: 8月15日,據路透社報道,兩名卡巴斯基前員工稱,從十多年前開始,卡巴斯基實驗室使用欺騙手段讓競爭對手的殺毒軟件把無害文件歸為惡意文件,以達到損害競爭對手聲譽的8月15日,據路透社報道,兩名卡巴斯基前員工稱,從十多年前開始,卡巴斯基實驗室使用欺騙手段讓競爭對手的殺毒軟件把無害文件歸為惡意文件,以達到損害競爭對手聲譽的目的。
這兩名前員工稱卡巴斯基的秘密活動攻擊的目標包括微軟、AVG、Avast等,其攻擊方法是欺騙這些公司刪除或者禁用用戶PC上的重要文件。
他們稱,一部分攻擊是由卡巴斯基實驗室聯合創始人尤金·卡巴斯基指使的,目的是報復他認為是模仿卡巴斯基殺毒軟件、而不開發自己的技術的對手。
“尤金認為這是盜竊,”其中一名前員工說道。這兩名消息人士要求匿名,因為只有包括他們在內的一小部分人知道這件事。
卡巴斯基實驗堅決否認利用欺騙手段讓競爭對手把未感染文件誤報為惡意文件。
卡巴斯基在發送給路透社的一份聲明中稱:“我們的公司從來沒有進行秘密活動讓競爭對手產生誤報以損害其市場聲譽。這種行為是不道德、不誠實的,其合法性也成問題。”
微軟、AVG和Avast等公司高管曾經向路透社表示,不明第三方在最近幾年曾試圖引發誤報。但在本周記者聯系這些公司高管時,他們都拒絕對此事發表評論。
卡巴斯基實驗室是最受歡迎的殺毒軟件廠商之一,擁有4億用戶和27萬企業客戶。卡巴斯基曾因對西方間諜程序和震網計算機蠕蟲病毒的的研究而獲得業界的尊重。
這兩名卡巴斯基實驗室前員工還表示,提升自己的市場份額也是卡巴斯基選擇對手暗中進行搞破壞所考慮的因素。
他們稱卡巴斯基分派幾名公司研究人員連續幾個星期或者幾個月研究破壞項目。
他們的主要工作是用倒序制造法仿造出競爭對手的病毒檢測軟件,設法使用欺騙手段讓對手軟件把未感染病毒的文件標記為感染文件。
在過去的十五年里,惡意計算機程序數量激增,促使安全軟件公司互相共享更多信息,繼而給這種欺騙手段提供了更多機會。安全軟件公司互相認可彼此的病毒檢測引擎、交換病毒樣本、將可疑文件發送給谷歌VirusTotal等第三方集合商。
通過共享這些數據,安全公司可以更快識別新病毒和其他惡意內容。但這些合作也為這些公司互相抄襲提供了機會。
卡巴斯基實驗室曾在2010年公開抱怨抄襲行為,呼吁在數據分享越來越流行的情況下尊重知識產權。
為了證明其他公司抄襲了其研究成果,卡巴斯基稱其進行了一項試驗:卡巴斯基創建了10個無害文件,告訴VirusTotal這些是惡意文件。VirusTotal收集可疑文件信息并分享給各家安全公司。
在一個半星期之后,所有這10個文件被14家家盲目跟從卡巴斯基的安全公司定義為危險文件。
卡巴斯基的抗議并未促成重大改變,于是這家俄羅斯殺毒軟件制造商加速了其破壞行為。
根據這兩名前員工的描述,卡巴斯基使用的一個方法是,卡巴斯基工程師向PC上常見的重要軟件注入錯誤代碼,讓這個文件看起來像是感染了病毒。他們然后把修改過的文件匿名發送到VirusTotal。
接著,當競爭對手的病毒檢測引擎掃描到這個被修改過的文件時,該文件會被標記為疑似惡意文件。如果這個被修改的文件跟原始文件非常相似,卡巴斯基就能讓對手公司上當,誤以為未感染文件也存在問題。
卡巴斯基在對路透社書面問題的回復中否認使用過該技術,并稱其也是這種攻擊的受害者。在2012年11月,“不明第三方”使用欺騙手段讓卡巴斯基把騰訊、Mail.ru和Steam游戲平臺的文件當成惡意文件。
這兩名卡巴斯基前員工稱微軟是主要的攻擊目標,因為許多小型安全公司經常跟隨微軟。
微軟反惡意軟件研究中心主任丹尼斯·巴徹爾德(DennisBatchelder)曾在4月份向路透社記者表示,他記得在2013年3月,許多客戶打電話抱怨一個打印機代碼被微軟殺毒軟件定義為危險代碼,并被隔離。
巴徹爾德說他花了六個小時才發現,這個打印機代碼跟微軟先前定義為惡意代碼的另一個代碼十分相似。有人往合法文件注入錯誤代碼。由于正常打印機代碼跟這個被篡改的代碼十分相似,殺毒軟件把這個打印機代碼一并隔離了。
在接下來的幾個月里,巴徹爾德的團隊發現幾千個文件遭到了同樣的篡改。巴徹爾德不讓員工尋找元兇。
他說:“到底是誰干的并不重要。業界的所有公司都會受到攻擊。我們的系統是根據信任建立起來的,我們要解決的是這個系統的問題。”
這兩名前員工稱卡巴斯基實驗室斷斷續續引發誤報長達10年之久。
目前尚不清楚這類攻擊已經停止,但安全專家稱誤報在現在已經不是個嚴重問題。
其中一個原因是安全公司不再那么容易接受對手的病毒定義,而且投入更多資金解決誤報問題。
鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如有侵權行為,請第一時間聯系我們修改或刪除,郵箱:[email protected]。