外媒:埃及电信公司涉嫌通过恶意软利用中东用户挖矿
2018-03-12 23:07 文章来自:IFTNews 收藏(0) 阅读(2061) 评论(0)

【IFTNews区块链报道】一份新的报告显示,与埃及政府有关的一家电信公司的身份不明的实体正在使用恶意软件欺骗中东的网络用户,使其不知不觉地挖掘monero。

多伦多大学公民实验室在周五发布的一份研究报告中称,土耳其和叙利亚的互联网用户下载了Avast杀毒软件、CCleaner、Opera或7-Zip等Windows应用程序,这些用户在不知不觉中被重定向到带有恶意软件的软件中。

这份名为“AdHose”的报告称:

“我们发现土耳其电信网络上的一系列中间盒正被用来重定向数百名试图下载某些合法程序的用户到与间谍软件捆绑在一起的那些程序的版本,我们在埃及电信的一个分界点上发现了类似的中间盒子。这些“中间盒子”被用来将用户重定向到数十个互联网服务提供商,以加入广告和浏览器加密货币的挖掘脚本。

埃及电信公司是一家主要的国有电信公司,而其中的中间盒子包括Sandvine PacketLogic设备,该设备与土耳其和叙利亚政府的监控相关联。今年1月,研究人员的区域网络扫描发现,有5700台设备受到了AdHose的影响。

当记者联系到他的评论时,Sandvine反驳了该报告的发现:

“根据对该报告的初步审查,某些公民实验室的指控在技术上不准确并且有意误导......我们从未直接或间接与任何已知的恶意软件供应商有任何商业或技术关系,而我们的产品也没有无法注入恶意软件,虽然我们的产品包含重定向功能,但HTTP重定向是一种类似商品的技术,通常包含在许多类型的技术产品中。

该发言人还表示,正在对这些指控进行调查,因为该公司“对道德技术的发展有着深深的承诺”。

加密货币推动的政府间谍软件的想法可能看起来很牵强。然而,参与Tor项目的网络干扰开放观测站的研究人员在2016年发现了类似的扣除了加密货币挖掘元素的恶意软件流行。Tor的研究人员发现,埃及电信公司拥有的互联网提供商TE Data控制着埃及大部分的互联网带宽,这使得中间人攻击恶意软件和附属广告。