兩家安全公司Check Point和Intezer Labs共同撰寫了一份報告。這份報告顯示,俄羅斯政府資助的黑客組織不多彼此共享代碼,他們若是共享代碼,這些代碼一般是由同一情報機構管理的組織內部代碼。linux
兩家公司研究了將近2千個惡意軟件樣本,這些樣本均來自於俄羅斯政府資助的黑客組織。研究人員對這些惡意軟件樣本之間的關係調查發現,惡意軟件之間共享了22000個鏈接和385萬條代碼。這項龐大研究工做作出的結論是,人們發現俄羅斯APT(高級持續威脅,用於描述政府支持的黑客組織的術語)之間一般不會彼此共享代碼。安全
此外,在極少數狀況下,代碼重用一般發生在同一情報服務內部,這代表負責對外國進行網絡間諜活動的俄羅斯三個主要機構,它們一般不會進行協做。該報告證明了之前對俄羅斯網絡間諜運做進行的新聞調查,也證明了其餘外國情報部門在這方面的發現。以前大部分報告發現,俄羅斯全部網絡間諜活動,主要由三個俄羅斯FSB(聯邦安全局),SVR(外國情報局)和GRU(俄羅斯軍事情報總局)負責進行,而且彼此之間沒有合做或協調。網絡
俄羅斯政府促進了三個機構之間彼此競爭,這三個機構彼此獨立運做,並爭奪政府撥款資金。這就致使黑客小組彼此獨立開發工具,而不是與同行共享工具。
工具
更多linux諮詢請查看www.linuxprobe.com開發工具