中東上萬臺電腦發(fā)現(xiàn)Flame新型蠕蟲病毒 |
| 發(fā)布時間: 2012/7/4 9:11:56 |
|
今天國際電聯(lián)和卡巴斯基實驗室對外發(fā)布一個消息:Flame,一種新型的蠕蟲病毒在中東地區(qū)被發(fā)現(xiàn),它是Stuxnet之后出現(xiàn)的又一個類似產(chǎn)物。代號為 “Worm.Win32.Flame”的惡意軟件是最近剛被發(fā)現(xiàn),它被專家描述為迄今為止最為復(fù)雜的病毒之一。據(jù)報道,中東大部分電腦估計都被這種始于伊朗和以色列的病毒攻擊所感染,北非的一些地區(qū)也不可幸免。
專家們認為,這種木馬病毒最主要的功能是它的間諜功能:只要一臺電腦感染了Flame病毒,它就會執(zhí)行記錄來自連接或內(nèi)置話筒里的音頻,管理周圍的藍牙設(shè)備,截屏,保存一些文件和郵件的數(shù)據(jù)到電腦里。并且這種對服務(wù)器的控制是永無止盡的。而所有收集到的這些數(shù)據(jù)都是來自于預(yù)先計劃好的攻擊對象。 Flame病毒跟Stuxnet病毒或者其分支Duqu病毒較為類似,專家們認為這種病毒式受同一群人控制。據(jù)卡巴斯基實驗室里的研究者說,最初感染Flame病毒的用戶都是釣魚式攻擊的受害者,一旦攻擊成功,F(xiàn)lame病毒就可以通過局域網(wǎng)或者USB閃存驅(qū)動擴散到其他的電腦里。 而且這種病毒可以擴散到全補丁版的Windows 7的系統(tǒng)中。但是大部分用戶們不需要特別的擔(dān)心,因為作為一個間諜工具,它攻擊的對象只是一些個人和中東地區(qū)的一些教育、政府機構(gòu)。另外。專家還指出該蠕蟲病毒在展開它的間諜工作之前會先對該系統(tǒng)進行勘察,如果不是其要的攻擊對象,它將會自動從電腦卸載掉。 本文出自:億恩科技【www.allwellnessguide.com】 服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |
京公網(wǎng)安備41019702002023號