据《纽约时报》报道,一位美国计算机安全研究员称,他已经发现了针对谷歌的攻击是来自中国的数字指纹证据。
谷歌公司上周二宣布,谷歌发现了针对其网络的攻击,而且该攻击源头可能来自中国。不过,谷歌公司高层并未提供详细的证据。
在谷歌宣布遭受攻击的一周内,数家计算机安全公司也宣布支持谷歌的怀疑,但他们仍然只提供了一些间接证据。
美国最大信息安全技术提供商SecureWorks公司的恶意软件专家乔-斯图尔特(Joe Stewart)表示,通过分析攻击谷歌和其他公司的恶意软件,现在已经可以断定其主要程序中包含一个应用独特算法的模块,而这种算法只会来源于中文网站出版的中文技术文件。
安全研究人员把谷歌攻击恶意软件称为“特洛伊木马”(Trojan horse),其目的就是在互联网计算机中安装后门程序。这款恶意软件被计算机安全研究界称作“Hydraq”。 Hydraq于今年初被首次发现,它可以在不同版本的Windows系统中运行,
斯图尔特把自己称作“逆向工程师”,他是一个反汇编恶意代码和分析恶意攻击性质的安全小组成员之一。据悉,此类恶意攻击目前可能正在被地下计算机组织或政府操控。
斯图尔特称:“如果你在调试器中查看这段攻击代码,你会发现它的攻击方式。”他发现,这段攻击代码通过一种独特的算法或公式来传输错误检查数据。
斯图尔特同时承认,他不能完全排除其他国家政府加入这个线索的可能性。