始创于2000年 股票代码:831685
咨询热线:0371-60135900 注册有礼 登录
  • 挂牌上市企业
  • 60秒人工响应
  • 99.99%连通率
  • 7*24h人工
  • 故障100倍补偿
您的位置: 网站首页 > 帮助中心>文章内容

Flame病毒:是致命网络战武器还是炒作?

发布时间:  2012/7/4 9:17:32
 据悉,最近发现一种针对伊朗能源设施的新的恶意软件,被称为“Flame”,“Flamer”或者“sKyWlper”,据称这种网络攻击远比Stuxnet要严重,迄今为止最致命的网络武器。然而,至少有一家安全供应商认为“Flame”纯属炒作,并称这种威胁“言过其实”。

恶意软件研究人员声称“Flame”背后的代码与Stuxnet和Duqu具有很多相似之处,攻击的复杂程度和攻击内使用的技术都很相似,其主要目标是:伊朗。

虽然尚未有任何团体或者国家正式声称对Stuxnet或Duqu负责,然而,这种攻击的复杂性以及对伊朗的针对性让观察者认为这些攻击可能是美国或以色列发起的国家级攻击。赛门铁克在其博客中表示“与前两种威胁一样,这种代码不太可能是单一个体编写的,而是由有组织的且资金雄厚的团体编写的。”

McAfee也认为Flame病毒与Stuxnet和Duqu相似,但同时指出这种攻击更加复杂,并具有显著的差异。Flame代码是模块化的、可扩展和可更新的,具有广泛的隐蔽性的恶意行为。Flame病毒可以窃取数据、捕捉屏幕截图、使用被感染系统的麦克风记录语音信息。

Stuxnet和Duqu都令人印象深刻,Flame似乎比这些“兄弟”网络攻击更加复杂。然而,有一家安全供应商并不这么认为,他们认为媒体似乎在散布恐惧、不确定性和怀疑。

Webroot发言人表示:“从复杂程度来看,我们认为Flame类似于Zeus、Spyeye或者TDL4,本质上Flame并没有很多新元素,基本上是用的是2007年当时的技术。”

Webroot认为Flame有一个元素可能是独一无二的。很多反恶意软件工具使用某种形式的信誉分析来帮助确定特定程序是否属于恶意程序。从本质上讲,如果可执行文件在之前出现过,并且没有带来任何损害,它就可以“自由通过”,它获得了某种程度的信誉度。

Webroot认为,底层“Flame”代码的初步开发及其实际应用于网络间谍或者网络战争之间间隔这么长的时间,似乎是想“戏弄”信誉系统,绕过这个系统。

从早期分析来看,Flame是一个复杂的高级的威胁。从其背后的编程代码的实际大小来看,Flame是大规模的攻击。而根据媒体的新闻来看,Flame是迄今为止最危险、最致命的恶意软件威胁。


本文出自:亿恩科技【www.enkj.com】

服务器租用/服务器托管中国五强!虚拟主机域名注册顶级提供商!15年品质保障!--亿恩科技[ENKJ.COM]

  • 您可能在找
  • 亿恩北京公司:
  • 经营性ICP/ISP证:京B2-20150015
  • 亿恩郑州公司:
  • 经营性ICP/ISP/IDC证:豫B1.B2-20060070
  • 亿恩南昌公司:
  • 经营性ICP/ISP证:赣B2-20080012
  • 服务器/云主机 24小时售后服务电话:0371-60135900
  • 虚拟主机/智能建站 24小时售后服务电话:0371-60135900
  • 专注服务器托管17年
    扫扫关注-微信公众号
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 亿恩科技 版权所有  地址:郑州市高新区翠竹街1号总部企业基地亿恩大厦  法律顾问:河南亚太人律师事务所郝建锋、杜慧月律师   京公网安备41019702002023号
      1
     
     
     
     

    0371-60135900
    7*24小时客服服务热线