以色列最大商业间谍案29日曝光,数家著名公司用“木马”电脑病毒窃取竞争对手情报
据新华社30日消息,以色列媒体29日报道称,因为涉嫌参与以色列历史上最大商业间谍案,以色列警方于上周逮捕了数家著名大公司的负责人和多名私人侦探。
警方透露,被逮捕的9名侦探全部来自以色列
几家私人侦探事务所,他们涉嫌帮助以色列一些大公司窃取竞争者的商业机密。警方认为,受商业公司指使,私人侦探通过电子邮件等方式将“特洛伊木马”计算机病毒软件植入竞争公司的计算机系统中,用于窃取大量有价值的文字和图像资料。涉嫌非法获取竞争者情报的公司包括以色列YES卫星电视公司、PELEPHONE通信公司和CELLCOM电信公司等。而受害公司有数十家之多。
据介绍,“特洛伊木马”是商业间谍最常用的手段之一,计算机“黑客”可以利用这种病毒软件跟踪计算机运作,甚至可以对计算机进行远程控制。计算机安全专家说,至今尚未有对付“特洛伊木马”的有效方法。
中国软件商祭出“杀马刀”
江民、金山杀毒软件公司有关负责人反驳“木马”无法对付的言论
早报财经专讯
商业间谍如此嚣张固然令人震惊,而更让人吃惊的是,“至今尚未有对付‘特洛伊木马’的有效方法”,这就意味着还会有更多的公司商业机密将会面临泄密的危险而不能
有效阻止,众所周知,许多企业的核心竞争力主要依靠他们所掌握的一些核心技术,而这些技术资料一旦被泄露,很快就会被竞争对手模仿,从而使泄密企业失去市场竞争力,后果不堪设想。
对于至今尚未有对付“特洛伊木马”的有效方法的说法,我国最大的计算机反病毒技术和服务商江民公司总裁王江民予以了反驳。昨天他在接受早报记者电话采访时表示,江民科技在今年3月8日发布的内嵌于KV2005杀毒软件中的“江民木马一扫光”组件以及“隐私保护”实时监控,就可以有效解决“特洛伊木马”问题。
王江民分析,几乎100%的“木马”都通过修改注册表达到常驻内存的目的,而“江民木马一扫光”可以全面监控病毒修改注册表行为,并可以立即将此行为阻断,使“木马”无法植入电脑和运行。经过测试,“木马一扫光”在防范“木马”入侵方面的有效率达到100%。王江民进一步强调,退一步讲,即使没有开启“江民木马一扫光”被植入“木马”,只要用户开启江民杀毒软件KV2005的“隐私保护”监控,间谍也无法偷走商业机密,因为只要“木马”向外发送信息,江民杀毒软件“隐私保护”会立即发出警报并阻断数据向外发送。
金山软件股份有限公司金山毒霸事业部副总经理孙国军在接受早报记者电话采访时说,金山毒霸2003年下半年推出的“木马专杀”软件,可以较好地防止“木马”病毒的发作,加上金山2002版“个人网络防火墙”软件,可以把“木马”、黑客和病毒“一网打尽”,同样是“特洛伊木马”的克星。(记者
刘世杰)
相关键接
“木马”近年屡作案
“特洛伊木马”对于信息安全的危害目前已是一个全球性的问题。美国目前启动了一项网络反恐行动,其中的重要一项就是防范间谍“木马”入侵。专门面向IT业内人士的TechRepublic.com网站最近进行的一次民意测验发现,近80%的被调查者将间谍软件排在本年度它们最关注的三大IT事务之列。
而我国近年屡屡发生的“网银大盗”“证券大盗”等案件也与此类“特洛伊木马”有关。专家呼吁,我国企业应当从以色列商业间谍案中吸取教训,提前安装带有“木马”防范和隐私信息的安全软件,以防患于未然。(记者
刘世杰)
无毒“木马”专门盗窃
“木马”(“特洛伊木马”的简称)是目前比较流行的非病毒程序,而且它还有个英文名字“Trojanhouse”,这个名称来源于希腊神话《木马屠城记》中那只木马的名字。
伪装“马甲”
“木马”程序文件,与一般的病毒不同,它不会自我繁殖,也并不“
刻意”地去感染其他文件,它主要通过将自身伪装起来,吸引用户下载执行,在黑客进行的各种攻击行为中,“木马”都起到了开路先锋的作用。常见的“木马”有:NetSpy、BO、冰河、YAI、毒针……
“作案”方式
通常我们所接触到的“木马”有两种传播方式:一种是通过电子邮件,黑客将“木马”程序以附件的形式夹在邮件中发送出去;另一种是软件下载,一些黑客将“木马”程序捆绑在有些免费的软件安装程序上,在下载这些软件的同时,也将“木马”程序安装到自己的计算机里。
“屠马”绝招
要防范“木马”,最简单直接的办法就是装上保险的防火墙;现在越来越多的杀毒软件也可以查杀“木马”,因此还需安装杀毒软件;平时不要执行任何来历不明的软件或程序;下载新的软件先用杀毒软件检查一遍。(刘世杰)