研究發現與俄羅斯情報部門有關的黑客之間很少共享代碼
兩家安全公司Check Point和Intezer Labs共同撰寫了一份報告。這份報告顯示,俄羅斯政府資助的黑客組織很少彼此共享代碼,他們如果共享代碼,這些代碼通常是由同一情報機構管理的組織內部代碼。
兩家公司研究了將近2千個惡意軟件樣本,這些樣本均來自於俄羅斯政府資助的黑客組織。研究人員對這些惡意軟件樣本之間的關係調查發現,惡意軟件之間共享了22000個連接和385萬條代碼。這項龐大研究工作做出的結論是,人們發現俄羅斯APT(高級持續威脅,用於描述政府支持的黑客組織的術語)之間通常不會彼此共享代碼。
此外,在極少數情況下,代碼重用通常發生在同一情報服務內部,這表明負責對外國進行網絡間諜活動的俄羅斯三個主要機構,它們通常不會進行協作。該報告證實了以前對俄羅斯網絡間諜運作進行的新聞調查,也證實了其他外國情報部門在這方面的發現。之前大部分報告發現,俄羅斯所有網絡間諜活動,主要由三個俄羅斯FSB(聯邦安全局),SVR(外國情報局)和GRU(俄羅斯軍事情報總局)負責進行,並且彼此之間沒有合作或協調。
俄羅斯政府促進了三個機構之間彼此競爭,這三個機構彼此獨立運作,並爭奪政府撥款資金。這就導致黑客小組彼此獨立開發工具,而不是與同行共享工具。