法国情报机构制造:间谍软件Babar与Casper

安全研究人员近日研究发现,间谍软件Babar和Casper存在诸多相同点。他们认为这两款间谍软件同根同祖,都为法国情报机构关联的Animal Farm(动物农场)黑客组织开发。

走近间谍软件Babar与Casper

Babar

几个星期前,安全研究人员发现了一个名为Babar的恶意软件,据猜测可能由法国情报机构开发。Babar主要被外部安全局(法国的外部情报机构,隶属于法国国防部,负责情报活动和国家安全)用于监测网络间谍活动。

Babar是一款非常强大的间谍软件,它不仅能监视Skype、MSN、Yahoo上的通讯,还可以记录受害者的击键次数、监视受害者的网络活动。Babar曾被用于监视伊朗核武器研究机构和大学、欧洲金融机构的金融活动等。这一机密信息是由加拿大情报机构爆出,并将其关联到法国政府。


Casper

这是一款名为Casper的恶意软件,由加拿大安全专家发现。与上文中监控范围为国家级组织的Babar不同的是,Casper的监视范围缩小到了个人——它主要监控互联网个人用户。攻击者会使用Casper入侵受害者的计算机系统,然后监视他们或者嵌入一些其他类型的恶意程序。

Motherboard的报告中指出,Casper是由一个法国黑客组织Animal Farm(动物农场)开发,该黑客组织在过去的几年内已发动了多次间谍活动,而且攻击者实施间谍活动时使用了两个0day漏洞。

同属法国情报机构

安全研究人员通过分析发现,Babar和Casper存在诸多相同点。所以他们认为Casper和Babar同根同祖,都为法国情报机构关联的Animal Farm(动物农场)黑客组织开发。


Casper从2009年或者2010年开始一直活跃至今。

作者:cindy

来源:51CTO

时间: 2024-10-01 06:46:51

法国情报机构制造:间谍软件Babar与Casper的相关文章

德国也有棱镜门 德媒曝情报机构监听全球媒体

近日,据德国<明镜>周刊报道,德国联邦情报局"在全球范围内对各国记者监听长达数十年"的丑闻迅速在政坛和记者团体中引起激烈争论."德国之声"电台指出,这并非这个一直呼吁保护新闻自由的国家首次被曝出监听丑闻.新的"监听门",将德国政府推入尴尬境地. "当你知道自己高度敏感的信息被别人倾听时,感觉很糟糕" 当被<明镜>周刊要求对德国联邦情报局(BND)的监听事件发表评论时,阿诺德·蔡特曼吓了一跳.德国官员从来

德国情报机构再次与NSA合作,共享公民数据

德国媒体报道,德国政府几乎从未停止过对民众的监视活动,并且为了更精确的监视公民的活动,BND选择继续和美国NSA合作. 去年8月份,德国<时代周刊>披露的文件中披露德国情报机构与NSA达成协议,获得监视平台XKeyscore的访问权限.内部文件显示,德国情报机构--宪法保护联邦办公室(BfV)从美国NSA处获得了XKeyscore软件,交换条件是把德国国民数据发送给NSA总部. 德国情报机构与NSA协议交换公民数据 时光倒回到2011年,NSA给德国情报机构(BfV)演示了XKeyscore软

纽约时报:维基解密再度让硅谷与情报机构之间关系紧张

行人从纽约曼哈顿第五大道的苹果零售店门前匆匆走过 北京时间3月9日消息,美国<纽约时报>网络版今天撰文指出,2013年6月份,美国国家安全局前雇员斯诺登曝光了情报机构的"棱镜"监控计划,那起丑闻也让美国政府与科技企业的关系一度跌入谷底. 然而,维基解密最新曝光的中情局监控计划却再度让硅谷与美国情报机构之间的关系陷入紧张,恐怕使双方在过去四年弥合裂痕的努力付之东流. 以下为文章全文: 四年前,美国国家安全局雇员爱德华·斯诺登(Edward J. Snowden)向媒体披露了&

美情报机构:俄罗斯涉嫌通过黑客攻击和散布虚假消息干预美国大选

1月5日,美国情报机构高级官员在国会参院听证会上共同签署的一份声明内容,该声明指出,俄罗斯黑客在美国大选期间对美发动了黑客攻击,攻击目标包括民主党全国委员会在内的美国政府组织.重要基础设施和其它企业.但声明也认为,俄罗斯黑客活动并没有改变美国票数统计或干预投票过程. 三位情报机构官员联合表态 美国国家情报总监克拉珀(James Clapper).国家安全局长罗杰斯(Michael Rogers)以及主管情报的国防部次长莱特(Marcel Lettre)一致表示,经过评估,针对美国大选的相关网络攻

谷歌“联姻”美情报机构

<华盛顿邮报>近日报道称,互联网搜索引擎企业谷歌公司与 美国国家安全局敲定一项协议,后者将帮助谷歌公司调查可能源自外国的网络间谍攻击.这一"联姻"意味着,美国的情报机构可能独享由谷歌公司搜集的来自全球的海量信息,这对其他国家的国家安全和商业安全带来严重威胁,有关人士因此深表担心. 海量收集信息 谷歌公司成立于1998年,目前是世界上最大的网络搜索引擎公司,在全球30多个国家和地区设有办事处.搜索引擎是为用户提供网络检索服务的系统.通过特殊的计算机程序,搜索引擎能够用于搜集.

中企收购德芯片设备商受阻:美情报机构介入

中国企业收购德国芯片设备制造商爱思强(Aixtron)受阻.德国经济部日前撤回了针对该收购案的批准令,称需要重新审查.据德国媒体报道,这起收购案有新的细节曝光,德国政府承认,经济部是在美国情报机构介入后才对这桩并购案亮起红灯的. 有"德国的华尔街日报"之称的德国<商报>(Handelsblatt)10月26报道称,中国投资者收购德国爱思强的计划引起了美国情报机关的注意.该报援引德国情报部门专员的话说,美情报机关曾直接与德国总理府取得联系,目的是阻止这桩收购案的进行. 德国芯

德国情报机构监控外国记者 BBC、路透社等知名媒体“中枪”

本文讲的是德国情报机构监控外国记者 BBC.路透社等知名媒体"中枪",Arnaud Zajtman,现年44岁,他不是恐怖分子.武器交易商或是毒贩子,而是一名怀着对刚果极大的兴趣,在非洲工作近20年的比利时记者.十年前,他开始作为记者驻扎在金沙萨地区,刚开始为BBC工作,随后效命于France24电视广播公司.他报道的故事主要聚焦1965年刚果首次自由选举以来,被战争和叛乱遗弃的孩子. 在2006年9月大选之年,BND(德国联邦情报机构)开始对记者的工作感兴趣.Zajtman的两个刚果

eChirp:NSA运营的“间谍版Twitter ” 情报机构用它交流绝密信息

3月14日讯 就在上周,国际性非营利媒体组织,专门公开来自匿名来源和网络泄露的文件的维基解密首次发布头条新闻,披露了一份关于CIA黑客活动的大规模机密文件缓存.这些文件来自被美国情报界称为Intellipedia且相当鲜为人知的归档服务.<连线>杂志将其称为人们几乎从未听说过的"间谍版维基百科". 相关阅读: 维基解密再曝美国情报机构惊天内幕 批露CIA网络武器库 但同样秘不示人的另一项服务则同样令人震惊,即"间谍版Twitter"--eChirp. 美

朝鲜为何会成为美国情报机构的“黑洞”?

长久以来,美国一直秘密的想方设法向朝鲜渗透,而现任总统唐纳德·特朗普甚至直接下达相关指令.然而截至目前,美国仍未能收集到充足的情报以清除朝鲜方面的核导弹设施. 朝鲜人民军部队于本月9日在平壤组织起一场大型庆祝活动,以庆祝朝鲜迄今为止规模最大的核试验 特朗普上周四宣称,清除核导弹设施,"军事行动必将成为美国的行动选项之一",一旦作出此项选择必将成为"朝鲜的哀悼日". 他在一次白宫新闻发布会上指出,"采取军事行动是否不可避免?实际上,没有什么是不可避免的.&q