国产毛片a精品毛-国产毛片黄片-国产毛片久久国产-国产毛片久久精品-青娱乐极品在线-青娱乐精品

病毒“火焰”再次拉響工業(yè)信息安全警報

發(fā)布時間:2012-6-5 19:34    發(fā)布者:1770309616
  在伊朗承認其石油部門受計算機病毒“火焰”影響后,多家反病毒公司的專家表示,“火焰”的確有獨特之處,比此前發(fā)現的病毒要復雜。
  代碼打印長達2400米
  “火焰”病毒引起人們對網絡間諜活動的關注,伊朗網絡安全部門表示,“火焰”和著名的“震網(Stuxnet)”、Duqu病毒有“密切關系”。“震網”和Duqu被看作是最早出現的兩種“網絡間諜戰(zhàn)武器”。
  “震網”于2010年7月被發(fā)現,這種蠕蟲病毒專門針對德國西門子公司設計制造的供水、發(fā)電等基礎設施的計算機控制系統(tǒng),伊朗曾承認“震網”影響到其核電站的部分離心機。Duqu病毒針對的也是工業(yè)控制系統(tǒng),目的在于收集信息。大部分反病毒專家認為,“震網”和Duqu來源相同,需要多人長時間合作完成,因此可能是某組織或政府機構所為。
  與“震網”相比,“火焰”病毒最直觀的特點是代碼量大,達到65萬行,是前者的20倍。這種大型的惡意軟件常被業(yè)內人士稱作“百米賽跑”,指的是代碼打印出來的紙張長度。“火焰”代碼打印出來的紙張長度達到2400米。
  可通吃各行業(yè)信息
  從功能上看,“震網”和Duqu能破壞某個目標,而“火焰”則是為了收集各行業(yè)的敏感信息。反病毒企業(yè)邁克菲公司負責安全研究的戴維·馬庫斯等專家對媒體表示,“火焰”的散布范圍主要在中東地區(qū),但可針對多個不同行業(yè)。它實際是一個工具包,當計算機感染最初的“火焰”病毒后,計算機就會被安裝特定的任務模塊。
  研究人員已發(fā)現,這些特定的任務模塊可捕捉鍵盤敲擊、竊取密碼、刪除硬盤數據、激活語音系統(tǒng)竊聽網絡電話和聊天內容,甚至利用藍牙功能竊取與被感染電腦相連的智能手機、平板電腦中的內容。
  利用已知漏洞攻擊
  馬庫斯解釋說,“震網”當年“成名”的一個重要原因在于它使用了“零日漏洞”攻擊,即病毒編寫者利用自己發(fā)現的4個系統(tǒng)漏洞,在軟件公司發(fā)布補丁之前發(fā)起攻擊。但“火焰”利用的都是已知漏洞,甚至包括“震網”曾攻擊的兩個漏洞。

  由此看來,“火焰”編寫者很可能做了大量調研,分析了目標計算機的操作系統(tǒng),發(fā)現目標還沒有修補某些系統(tǒng)漏洞,掌握了滲透這些系統(tǒng)的最佳方式。
  通過藍牙信號傳遞指令也是此前罕見的功能。邁克菲公司的研究人員已成功關閉了幾個向被感染計算機發(fā)送指令的服務器。但即便與服務器的聯系被切斷,攻擊者依然可通過藍牙信號對被感染計算機進行近距離控制。
  主要毒害中東地區(qū)
  根據俄羅斯信息安全企業(yè)卡巴斯基實驗室的數據,“火焰”攻擊主要集中在中東地區(qū):伊朗189起、約旦河西岸98起、蘇丹32起、敘利亞30起,黎巴嫩、沙特和埃及也發(fā)現該病毒的存在。位于日內瓦的國際電信聯盟說,“火焰”是危險的間諜工具,可以用于攻擊關鍵的基礎設施。這是該組織目前發(fā)出的最嚴肅的警告。反病毒軟件公司賽門鐵克表示,“火焰”的一些特點是前所未見的,它的復雜性猶如“用核武器去砸核桃”。
  馬庫斯說,盡管“火焰”在復雜程度等方面超出此前發(fā)現的類似病毒,但現在要確定其在計算機病毒,甚至網絡間諜發(fā)展史中的位置還為時過早。
  伊朗稱已出“滅火”軟件
  伊朗通信與信息技術部副部長阿里·哈基姆·賈瓦迪5月31日對國家電視臺表示,伊朗專家已設計出清除“火焰”病毒的軟件。
  賈瓦迪說,這款反病毒軟件由伊朗全國計算機應急反應小組研發(fā),能夠發(fā)現和清除“火焰”病毒。他說,“火焰”比2010年發(fā)現的“震網”蠕蟲病毒更具破壞力。
  伊朗官員說,“火焰”病毒企圖收集伊朗石油行業(yè)的關鍵信息,該病毒在4月份曾對伊朗石油網絡系統(tǒng)造成影響,導致伊朗短暫切斷石油部、石油出口數據中心等機構與互聯網的連接。
  伊朗負責反網絡破壞的機構“消極防御組織”負責人吳拉姆-禮薩·賈拉利說,“火焰”病毒曾侵入伊朗一些行業(yè)的電腦,“所幸被伊朗及時發(fā)現”。伊朗國內僅石油行業(yè)受到“火焰”病毒嚴重影響,但其丟失數據已得到恢復。
  有伊朗媒體指出,“火焰”病毒可能在5年前甚至8年前即被激活,美國和以色列具備設計“火焰”病毒的能力,利用電腦病毒攻擊伊朗關鍵行業(yè)及核設施系統(tǒng)是西方應對伊朗核計劃的手段之一。
  卡巴斯基實驗室認為,“火焰”病毒自2010年3月起“猖獗”,由于其結構的復雜性和攻擊目標具有選擇性,安全軟件一直未能發(fā)現它。不少技術人員推測,從“火焰”病毒的復雜結構和廣泛攻擊范圍看,該病毒背后可能有某國官方機構支持。
本文地址:http://m.qingdxww.cn/thread-92478-1-1.html     【打印本頁】

本站部分文章為轉載或網友發(fā)布,目的在于傳遞和分享信息,并不代表本網贊同其觀點和對其真實性負責;文章版權歸原作者及原出處所有,如涉及作品內容、版權和其它問題,我們將根據著作權人的要求,第一時間更正或刪除。
您需要登錄后才可以發(fā)表評論 登錄 | 立即注冊

廠商推薦

  • Microchip視頻專區(qū)
  • 使用SAM-IoT Wx v2開發(fā)板演示AWS IoT Core應用程序
  • 使用Harmony3加速TCP/IP應用的開發(fā)培訓教程
  • 集成高級模擬外設的PIC18F-Q71家族介紹培訓教程
  • 探索PIC16F13145 MCU系列——快速概覽
  • 貿澤電子(Mouser)專區(qū)
關于我們  -  服務條款  -  使用指南  -  站點地圖  -  友情鏈接  -  聯系我們
電子工程網 © 版權所有   京ICP備16069177號 | 京公網安備11010502021702
快速回復 返回頂部 返回列表
主站蜘蛛池模板: 亚洲免费成人 | 成人嫩草影院免费观看 | 久久国产成人午夜aⅴ影院 久久国产成人精品麻豆 | 香蕉精品视频在线观看入口 | 第一色网站 | 91av视频在线 | 97高清| 欧美日韩国产另类在线观看 | 精品视频99 | 青青在线免费 | 国产精品青青 | 老司机亚洲精品影院在线 | 国产欧美日韩在线人成aaaa | 亚洲一级在线 | 福利在线一区 | 亚洲 欧美 日韩在线 | 最新91| 欧美成人tv | 九九在线精品 | 日韩精品第一 | 日本不再卡v片 | 性88分钟 | 欧美日本综合一区二区三区 | 成人综合视频网 | 久久久久国产精品 | 狠狠色噜噜狠狠狠狠97不卡 | 毛片免费永久不卡视频观看 | 特黄特色大片免费视频大全 | 成人午夜小视频手机在线看 | 国产区精品 | 97视屏| 欧美亚洲综合图区在线 | 色男人的天堂久久综合 | 天堂在线观看免费视频 | 不卡免费在线视频 | 国产麻豆果冻传媒 | 欧美天天干 | 日本国产一区在线观看 | 日本欧美小视频 | 青青草久草视频 | 四虎国产永久在线观看 |