在中东数千台机器上发现“火焰”网络间谍蠕虫

联合国国际电信联盟和卡巴斯基实验室今天透露,他们发现了一种新的特洛伊木马Flame,可以与Stuxnet抗衡。“代号”蠕虫.Win32该恶意软件目前正在研究中,被称为“迄今发现的最复杂的威胁之一”。据信,该软件在中东的数千台计算机上都很活跃,主要分布在伊朗和以色列,以及北非的一些机器上。...

联合国国际电信联盟和卡巴斯基实验室今天透露,他们发现了一种新的特洛伊木马Flame,可以与Stuxnet抗衡。“代号”蠕虫.Win32该恶意软件目前正在研究中,被称为“迄今发现的最复杂的威胁之一”。据信,该软件在中东的数千台计算机上都很活跃,主要分布在伊朗和以色列,以及北非的一些机器上。

研究人员认为,该木马的主要功能是网络间谍:一旦Flame感染电脑,它就可以通过连接或内置的麦克风录制音频,监视附近的蓝牙设备,截图,保存文档和电子邮件中的数据。所有这些数据,显然是作为目标攻击的一部分被盗的,不断地被发送到指挥和控制服务器。

火焰“与Stuxnet”或其恶意软件家族成员Duqu没有重大相似之处,据信是由一个单独的群体创建和控制的。然而,新发现的蠕虫确实与Stuxnet和Duqu有一些共同之处。最令人失望的是,火焰利用了同一个打印机的假脱机孔和自动运行.infStuxnet开发的感染方法。根据卡巴斯基实验室的报告,相信火焰最初是由遭受钓鱼攻击的用户感染的,一旦它进入计算机,它就可以通过局域网或USB闪存驱动器与其他机器一起传播。坏消息是,已经证实蠕虫已经在局域网上蔓延到完全修补的Windows7系统,但好消息是,你不必担心火焰以当前的形式闯入你的电脑。作为网络间谍工具,特洛伊木马被视为针对一些个人,也有教育和**组织主要在中东地区。此外,研究还说蠕虫会调查一个系统,然后从它认为不有趣的机器上卸载自己。

那么,为什么火焰被认为是如此复杂的威胁呢?好吧,恶意软件本身可以高达20MB——大约是Stuxnet的20倍。这种尺寸是火焰独特的一部分。根据卡巴斯基的说法,大多数恶意软件都是尽可能简单和小的,因为这使得隐藏恶意代码并将其放到毫无戒备的机器上变得更容易。然而,在这种情况下,火焰的大小使得很难检测到,因为没有人在寻找它。火焰之所以如此大的部分原因是因为它有可选的插件,可以在机器感染后添加以尝试获取特定数据。不同的机器上有不同种类的插件;20MB最大大小包括所有20个已发现的不同插件。不幸的是,这种巨大的尺寸将使研究人员很难掌握火焰:卡巴斯基说,由于要理解斯图克斯500千B代码需要“几个月”,预计火焰可能需要一年的努力。

  • 发表于 2021-04-22 10:40
  • 阅读 ( 164 )
  • 分类:互联网

你可能感兴趣的文章

网络战争是你安全的下一个威胁吗?

...先进的蠕虫,它利用隐形战术和恶意软件感染控制伊朗核机器的计算机。结果是,受感染的控制者会让核离心机转速过快而自行撕裂。 ...

  • 发布于 2021-03-14 04:26
  • 阅读 ( 246 )

如何检查你是否窝藏了pinkslipbot恶意软件

...因此它不提供安全保护,并且容易被网络上任何受感染的机器滥用。McAfee反恶意软件研究人员Sanchit Karve说:“我们已经观察到多个Pinkslipbot控制服务器代理托管在同一家庭网络上的不同计算机上,以及一个公共Wi-Fi热点。”据我...

  • 发布于 2021-03-14 06:36
  • 阅读 ( 208 )

政府攻击时:国家恶意软件暴露

...年就开始行动,再次侧重于破坏伊朗基础设施项目,但在中东的一些国家,包括以色列、巴勒斯坦、苏丹、叙利亚、黎巴嫩、沙特阿拉伯和埃及也发现感染。 ...

  • 发布于 2021-03-17 10:55
  • 阅读 ( 205 )

什么是代码签名恶意软件?如何避免它?

... 火焰恶意软件。Flame modular恶意软件变种针对中东国家,使用欺诈签名的证书来避免被发现。(到底什么是模块化恶意软件?)Flame开发人员利用一种弱加密算法对代码签名证书进行错误签名,使其看起来像是微软已...

  • 发布于 2021-03-20 18:44
  • 阅读 ( 243 )

什么是网络战、网络恐怖主义和网络间谍?

...计算机蠕虫,旨在攻击伊朗的核设施。它于2010年首次被发现,不过在被发现前一年,它已经默默地对这些设施造成了严重破坏。 ...

  • 发布于 2021-03-28 04:06
  • 阅读 ( 259 )

并非所有的“病毒”都是病毒:10个恶意软件术语解释

...网络创建者控制的大型计算机网络。每台电脑都是一个“机器人”,因为它感染了特定的恶意软件。 一旦bot软件感染了计算机,它将连接到某种控制服务器,等待僵尸网络的创建者的指令。例如,僵尸网络可用于发起DDoS(分布...

  • 发布于 2021-04-08 15:10
  • 阅读 ( 247 )

发布紧急windows更新以阻止在火焰恶意软件中欺骗microsoft证书

...一被称为复杂网络间谍木马的Flame恶意软件负责。最近在中东地区的数千台机器上发现了火焰,其大小可达20MB。Stuxnet是前一个针对伊朗铀浓缩设施的恶意软件家族,根据最近的报道,它似乎与美国**有关。发现Flame的卡巴斯基说...

  • 发布于 2021-04-22 15:44
  • 阅读 ( 168 )

研究人员发现flame和stuxnet恶意软件之间存在“缺失的联系”

...俄罗斯卡巴斯基实验室的网络安全专家首次发现感染整个中东数千个系统的电脑间谍蠕虫Flame时,他们声称它“与Stuxnet没有重大相似之处”,据报道,2009年美国/以色列研发的网络武器开始瞄准伊朗核设施。但是在检查Stuxnet的早...

  • 发布于 2021-04-22 17:51
  • 阅读 ( 338 )

美国和以色列开发了flame恶意软件来攻击伊朗核计划

...国和以色列合作**了“火焰”恶意软件——一种感染整个中东数千个系统的电脑间谍蠕虫——以攻击伊朗的核武器计划。这份来自匿名西方官员的确认书将“火焰”与美国和以色列2009年用来攻击伊朗核设施的Stuxnet网络武器联系...

  • 发布于 2021-04-22 19:54
  • 阅读 ( 201 )

新的跨平台恶意软件针对维吾尔族活动人士

...和以色列共同开发的攻击伊朗核计划的病毒,感染了整个中东地区的数千个系统,与2010年的Stuxnet蠕虫病毒如出一辙。虽然Stuxnet和Flame的目标基础设施以及这次特殊的攻击集中在间谍活动上,但似乎网络战是每个人都开始玩的游...

  • 发布于 2021-04-23 00:53
  • 阅读 ( 145 )
迈克兔斯基
迈克兔斯基

0 篇文章

相关推荐