七合一惡意軟件 潛伏候命

【本報綜合報道】克羅地亞一位網絡安全專家日前發現一種與勒索軟件WannaCry性質相似的新型惡意軟件,集合七種據稱從美國國家安全局(NSA)外洩的黑客軟件。他指,該惡意軟件暫處於傳播階段,只潛伏在電腦,等待將來的攻擊指令;警告或將有一波比WannaCry更嚴重的黑客攻勢。

在克羅地亞電腦應急組工作的斯坦帕(Miroslav Stampar)近日發現名為「永恒之石」(EternalRocks)的惡意軟件,它結合包括「永恒的藍」等七種被指由NSA盜取而來、並由黑客組織「Shadow Brokers」外洩的軟件。永恒之石載入電腦時會分兩階段執行;為免遭受偵測,第二階段會在完成安裝二十四小時後執行。

另外,雖然北韓上周五否認是WannaCry幕後黑手,但美國軟件保安公司賽門鐵克(Symantec)分析後指,該軟件含有很多北韓黑客組織Lazarus在其他網絡攻擊中留下的「標記」,認為北韓黑客嫌疑極大。