专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

Flame病毒:是致命网络战武器还是炒作?
2012-06-14 10:28:30 来源:IT168 作者:【
关键词:网络 病毒
 
据悉,最近发现一种针对伊朗能源设施的新的恶意软件,被称为“Flame”,“Flamer”或者“sKyWlper”,据称这种网络攻击远比Stuxnet要严重,迄今为止最致命的网络武器。

  据悉,最近发现一种针对伊朗能源设施的新的恶意软件,被称为“Flame”,“Flamer”或者“sKyWlper”,据称这种网络攻击远比Stuxnet要严重,迄今为止最致命的网络武器。然而,至少有一家安全供应商认为“Flame”纯属炒作,并称这种威胁“言过其实”.

  恶意软件研究人员声称“Flame”背后的代码与Stuxnet和Duqu具有很多相似之处,攻击的复杂程度和攻击内使用的技术都很相似,其主要目标是:伊朗。

  虽然尚未有任何团体或者国家正式声称对Stuxnet或Duqu负责,然而,这种攻击的复杂性以及对伊朗的针对性让观察者认为这些攻击可能是美国或以色列发起的国家级攻击。赛门铁克在其博客中表示“与前两种威胁一样,这种代码不太可能是单一个体编写的,而是由有组织的且资金雄厚的团体编写的。”

  McAfee也认为Flame病毒与Stuxnet和Duqu相似,但同时指出这种攻击更加复杂,并具有显着的差异。Flame代码是模块化的、可扩展和可更新的,具有广泛的隐蔽性的恶意行为。Flame病毒可以窃取数据、捕捉屏幕截图、使用被感染系统的麦克风记录语音信息。

  Stuxnet和Duqu都令人印象深刻,Flame似乎比这些“兄弟”网络攻击更加复杂。然而,有一家安全供应商并不这么认为,他们认为媒体似乎在散布恐惧、不确定性和怀疑。

  Webroot发言人表示:“从复杂程度来看,我们认为Flame类似于Zeus、Spyeye或者TDL4,本质上Flame并没有很多新元素,基本上是用的是2007年当时的技术。”

  Webroot认为Flame有一个元素可能是独一无二的。很多反恶意软件工具使用某种形式的信誉分析来帮助确定特定程序是否属于恶意程序。从本质上讲,如果可执行文件在之前出现过,并且没有带来任何损害,它就可以“自由通过”,它获得了某种程度的信誉度。

  Webroot认为,底层“Flame”代码的初步开发及其实际应用于网络间谍或者网络战争之间间隔这么长的时间,似乎是想“戏弄”信誉系统,绕过这个系统。

  从早期分析来看,Flame是一个复杂的高级的威胁。从其背后的编程代码的实际大小来看,Flame是大规模的攻击。而根据媒体的新闻来看,Flame是迄今为止最危险、最致命的恶意软件威胁。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇“暴雷”漏洞暂无补丁 360升级独..
下一篇LinkedIn提供额外网络安全保护防..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259