在中東數千臺機器上發現“火焰”網路間諜蠕蟲

聯合國國際電信聯盟和卡巴斯基實驗室今天透露,他們發現了一種新的特洛伊木馬Flame,可以與Stuxnet抗衡。“代號”蠕蟲.Win32該惡意軟體目前正在研究中,被稱為“迄今發現的最複雜的威脅之一”。據信,該軟體在中東的數千臺計算機上都很活躍,主要分佈在伊朗和以色列,以及北非的一些機器上。...

聯合國國際電信聯盟和卡巴斯基實驗室今天透露,他們發現了一種新的特洛伊木馬Flame,可以與Stuxnet抗衡。“代號”蠕蟲.Win32該惡意軟體目前正在研究中,被稱為“迄今發現的最複雜的威脅之一”。據信,該軟體在中東的數千臺計算機上都很活躍,主要分佈在伊朗和以色列,以及北非的一些機器上。

007Ys3FFgy1gp**o7kredj30iw0cr78l

研究人員認為,該木馬的主要功能是網路間諜:一旦Flame感染電腦,它就可以透過連線或內建的麥克風錄製音訊,監視附近的藍芽裝置,截圖,儲存文件和電子郵件中的資料。所有這些資料,顯然是作為目標攻擊的一部分被盜的,不斷地被髮送到指揮和控制伺服器。

火焰“與Stuxnet”或其惡意軟體家族成員Duqu沒有重大相似之處,據信是由一個單獨的群體建立和控制的。然而,新發現的蠕蟲確實與Stuxnet和Duqu有一些共同之處。最令人失望的是,火焰利用了同一個印表機的假離線孔和自動執行.infStuxnet開發的感染方法。根據卡巴斯基實驗室的報告,相信火焰最初是由遭受釣魚攻擊的使用者感染的,一旦它進入計算機,它就可以透過區域網或USB快閃記憶體驅動器與其他機器一起傳播。壞訊息是,已經證實蠕蟲已經在區域網上蔓延到完全修補的Windows7系統,但好訊息是,你不必擔心火焰以當前的形式闖入你的電腦。作為網路間諜工具,特洛伊木馬被視為針對一些個人,也有教育和**組織主要在中東地區。此外,研究還說蠕蟲會調查一個系統,然後從它認為不有趣的機器上解除安裝自己。

那麼,為什麼火焰被認為是如此複雜的威脅呢?好吧,惡意軟體本身可以高達20MB——大約是Stuxnet的20倍。這種尺寸是火焰獨特的一部分。根據卡巴斯基的說法,大多數惡意軟體都是盡可能簡單和小的,因為這使得隱藏惡意程式碼並將其放到毫無戒備的機器上變得更容易。然而,在這種情況下,火焰的大小使得很難檢測到,因為沒有人在尋找它。火焰之所以如此大的部分原因是因為它有可選的外掛,可以在機器感染後新增以嘗試獲取特定資料。不同的機器上有不同種類的外掛;20MB最大大小包括所有20個已發現的不同外掛。不幸的是,這種巨大的尺寸將使研究人員很難掌握火焰:卡巴斯基說,由於要理解斯圖克斯500千B程式碼需要“幾個月”,預計火焰可能需要一年的努力。

  • 發表於 2021-04-22 10:40
  • 閱讀 ( 38 )
  • 分類:網際網路

你可能感興趣的文章

網路戰爭是你安全的下一個威脅嗎?

...先進的蠕蟲,它利用隱形戰術和惡意軟體感染控制伊朗核機器的計算機。結果是,受感染的控制者會讓核離心機轉速過快而自行撕裂。 ...

  • 發佈於 2021-03-14 04:26
  • 閲讀 ( 52 )

政府攻擊時:國家惡意軟體暴露

...007年就開始行動,再次側重於破壞伊朗基礎設施專案,但在中東的一些國家,包括以色列、巴勒斯坦、蘇丹、敘利亞、黎巴嫩、沙烏地阿拉伯和埃及也發現感染。 ...

  • 發佈於 2021-03-17 10:55
  • 閲讀 ( 52 )

什麼是網路戰、網路恐怖主義和網路間諜?

...計算機蠕蟲,旨在攻擊伊朗的核設施。它於2010年首次被發現,不過在被發現前一年,它已經默默地對這些設施造成了嚴重破壞。 ...

  • 發佈於 2021-03-28 04:06
  • 閲讀 ( 44 )

微軟支援facebook與臭名昭著的間諜軟體供應商的法律鬥爭

...oup之間正在進行的訴訟,NSO Group的間諜軟體已被用於入侵數千臺裝置。 ...

  • 發佈於 2021-03-28 17:26
  • 閲讀 ( 45 )

並非所有的“病毒”都是病毒:10個惡意軟體術語解釋

...網路建立者控制的大型計算機網路。每臺電腦都是一個“機器人”,因為它感染了特定的惡意軟體。 一旦bot軟體感染了計算機,它將連線到某種控制伺服器,等待殭屍網路的建立者的指令。例如,殭屍網路可用於發起DDoS(分散...

  • 發佈於 2021-04-08 15:10
  • 閲讀 ( 52 )

如何將itunes收藏從一臺計算機轉移到另一臺計算機

...(無論是否購買),你很可能會想把它們全部轉移到另一臺機器上。有幾種不同的方法可以做到這一點,這裡我們將向您展示一些最簡單的方法。 我們正在使用iTunes 9.2.1 for Windows,並將我們的主要收藏從Windows7 Ultimate x64轉移到...

  • 發佈於 2021-04-13 10:04
  • 閲讀 ( 34 )

如何在Windows7和vista之間共享檔案和印表機

...需要關閉受密碼保護的共享。另一方面,您需要為中的每臺機器輸入密碼,這不是什麼大問題。當你設定它的時候關掉它會讓事情變得更簡單,雖然這可以節省一個步驟。 設定Vista共享設定 在Vista機器上,我們需要仔細檢查並...

  • 發佈於 2021-04-14 00:45
  • 閲讀 ( 38 )

一個線上宣傳活動利用人工智慧生成的頭像來製造假記者

...評卡達(由於該國據稱支援恐怖主義,目前受到阿聯酋和中東其他國家的外交和經濟禁運)。 該網路被用來建立OPDES在美國的辦公室,如華盛頓考官和美國思想家,以及中東的報紙,如耶路撒冷郵報和阿拉伯阿,甚至在香港的英...

  • 發佈於 2021-04-18 11:40
  • 閲讀 ( 46 )

投票的未來可能仍然需要一份書面的備份

...程複雜化。在NPR的一項分析中,人們發現,2020年初選的數千張郵寄選票因為遲到而被拒絕,即使是在選民按時寄選票的情況下。在愛荷華州2020年的黨團會議上,在一個用來計票的應用程式開始發出錯誤資訊後,需要依靠芭蕾舞...

  • 發佈於 2021-04-18 14:57
  • 閲讀 ( 48 )

釋出緊急windows更新以阻止在火焰惡意軟體中欺騙microsoft證書

...這一被稱為複雜網路間諜木馬的Flame惡意軟體負責。最近在中東地區的數千臺機器上發現了火焰,其大小可達20MB。Stuxnet是前一個針對伊朗鈾濃縮設施的惡意軟體家族,根據最近的報道,它似乎與美國**有關。發現Flame的卡巴斯基...

  • 發佈於 2021-04-22 15:44
  • 閲讀 ( 27 )
邁克兔斯基
邁克兔斯基

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦