2015年8月15日星期六

阅收藏:卡巴斯基故意伪造恶意文件伤害竞争对手

路透社援引两名匿名前卡巴斯基雇员披露的消息报道,这家俄罗斯的著名安全软件开发商故意引诱竞争对手删除重要的良性系统文件,破坏其声誉。该公司从十多年前就开始采用这一策略,部分攻击是由联合创始人Eugene Kaspersky直接下令实施的,以报复某些竞争对手拷贝他的软件。其中一名匿名雇员称,这种方法不仅损害竞争对手也破坏了用户电脑。前卡巴斯基雇员称,他们被分配任务逆向工程竞争对手的病毒检测机制,寻找方法愚弄竞争对手的安全软件,将良性文件标记为恶意文件。卡巴斯基采用的一种技术是向电脑上的重要文件注入不良代码,使其看起来像是感染了病毒,然后雇员匿名将篡改后的文件上传到安全行业共享的数据库Google的VirusTotal。如果篡改后的文件与原始文件极为相似,那么竞争对手的软件就可能将良性文件标记为潜在恶意。微软、AVG和Avast是这种攻击的受害者,它们都曾删除过客户电脑中重要文件导致电脑崩溃或无法启动。卡巴斯基对该报道予以否认,声称它们也是受害者,而微软、AVG和Avast没有置评。









via Solidot

没有评论: