国产一级a片免费看高清,亚洲熟女中文字幕在线视频,黄三级高清在线播放,免费黄色视频在线看

打開APP
userphoto
未登錄

開通VIP,暢享免費(fèi)電子書等14項(xiàng)超值服

開通VIP
卡巴斯基截獲超級網(wǎng)絡(luò)攻擊型武器“火焰”

近日,卡巴斯基實(shí)驗(yàn)室率先宣布發(fā)現(xiàn)一種高度復(fù)雜的惡意程序Flame(火焰),這種程序正在被用作網(wǎng)絡(luò)武器,并在幾個(gè)國家發(fā)起攻擊。新發(fā)現(xiàn)的這種惡意程序,其功能和復(fù)雜度大大超過目前已知的所有網(wǎng)絡(luò)威脅。技術(shù)人員以“網(wǎng)絡(luò)攻擊武器”定性“火焰”,推測這一病毒可能有政府背景。

卡巴斯基實(shí)驗(yàn)室的專家們是在參與由國際電聯(lián)(ITU)發(fā)起的一項(xiàng)研究調(diào)查中發(fā)現(xiàn)的這個(gè)惡意程序,卡巴斯基實(shí)驗(yàn)室的產(chǎn)品將其檢測為Worm.Win32.Flame,該程序?qū)iT用來執(zhí)行網(wǎng)絡(luò)間諜活動(dòng)。它可以盜取有價(jià)值的信息,包括計(jì)算機(jī)顯示內(nèi)容、針對性系統(tǒng)數(shù)據(jù)、儲存的文件、聯(lián)系人清單,甚至還有音頻對話內(nèi)容。

在經(jīng)歷一系列毀壞性的未知惡意程序事件后,特別是橫掃西亞的Wiper惡意程序,將該地區(qū)多臺計(jì)算機(jī)中的數(shù)據(jù)刪除,國際電聯(lián)與卡巴斯基實(shí)驗(yàn)室開展了一項(xiàng)獨(dú)立調(diào)查。初步的研究發(fā)現(xiàn)這種惡意程序其實(shí)早在2010年3月,就被錄入“流行病毒清單”,由于極其復(fù)雜的結(jié)構(gòu)、再加上能發(fā)起針對性攻擊的特點(diǎn),之前一直沒有被安全軟件檢測到。

盡管Flame的特點(diǎn)有別于之前臭名昭著的網(wǎng)絡(luò)武器Duqu和Stuxnet,這兩個(gè)程序一般發(fā)起地區(qū)性的攻擊并利用特殊的軟件漏洞,而事實(shí)表明,F(xiàn)lame僅攻擊少量的計(jì)算機(jī)。這就說明Flame屬于一種超級網(wǎng)絡(luò)武器。

卡巴斯基實(shí)驗(yàn)室創(chuàng)始人之一及CEO尤金?卡巴斯基在談到Flame時(shí)說:“網(wǎng)絡(luò)戰(zhàn)爭的危險(xiǎn)是近幾年來信息安全領(lǐng)域最熱點(diǎn)和最嚴(yán)肅的話題之一。Stuxnet和Duqu引發(fā)的連鎖性攻擊,讓全世界都提高了對網(wǎng)絡(luò)戰(zhàn)爭的憂慮。在這樣的戰(zhàn)爭中,F(xiàn)lame惡意程序又給我們帶來了另外一種景象,這種網(wǎng)絡(luò)武器可以輕易的對任何一個(gè)國家發(fā)起攻擊。與傳統(tǒng)的戰(zhàn)爭不同,在這種局勢下,最發(fā)達(dá)的國家往往是最薄弱的一方?!?

Flame的最初目標(biāo)看上去是從事間諜活動(dòng),盜取受感染設(shè)備上的信息數(shù)據(jù)。被盜取的信息隨后被發(fā)送至遍布在世界各地的控制與指令中心。Flame盜取的信息可謂包羅萬象,包括各種文檔、截屏、錄音,它還能攔截網(wǎng)絡(luò)流量,這些行為都足以證明Flame是迄今發(fā)現(xiàn)的最高級和最全面的網(wǎng)絡(luò)攻擊工具之一。而Flame的具體感染范圍目前正在逐步清晰,但能肯定的一點(diǎn)是Flame能夠采用多種辦法來復(fù)制一個(gè)本地網(wǎng)絡(luò),包括早前由Stuxnet發(fā)現(xiàn)的打印機(jī)漏洞和USB感染方法。

Flame(火焰)攻擊示意圖

卡巴斯基實(shí)驗(yàn)室首席安全專家Alexander Gostev評論道:“此項(xiàng)研究的初衷是應(yīng)國際電聯(lián)的緊急請求,國際電聯(lián)已經(jīng)確認(rèn)了這種惡意程序的高度針對性特點(diǎn)。最值得警惕的是,F(xiàn)lame網(wǎng)絡(luò)攻擊行動(dòng)目前還處于積極活動(dòng)的狀態(tài),其操控者一直在監(jiān)測受感染的系統(tǒng),收集信息并繼續(xù)攻擊新的系統(tǒng),其目的尚且不明?!?

伊朗全國電腦緊急狀況應(yīng)對小組證實(shí)發(fā)現(xiàn)這種病毒。這一機(jī)構(gòu)在它的英文網(wǎng)站發(fā)布消息,說“火焰”可能關(guān)聯(lián)伊朗數(shù)起電腦系統(tǒng)信息失竊事件。

英國薩里大學(xué)計(jì)算機(jī)系伍德沃德教授說:“這一病毒不會是由一些年輕人在寢室中編寫?!辟愰T鐵克(Symantec)技術(shù)人員塔庫爾告訴路透社記者,這種病毒“很可能”是已發(fā)現(xiàn)的最復(fù)雜惡意程序之一。密碼和系統(tǒng)安全實(shí)驗(yàn)室人員博爾迪扎爾?本恰特說,“火焰”可能至少5年前、甚至8年前即被激活。英國網(wǎng)絡(luò)安全企業(yè)Dtex系統(tǒng)公司高級管理人員莫漢?庫說:“最讓我恐懼的是,如果他們5年前就能制造這個(gè)東西(‘火焰’),那么他們現(xiàn)在正研制什么呢?”

卡巴斯基實(shí)驗(yàn)室的專家們目前正在對Flame進(jìn)行更深層次的分析。在接下來的幾天中,將陸續(xù)揭開該威脅的一些細(xì)節(jié)情況。目前,我們已經(jīng)了解到它由多個(gè)模塊構(gòu)成,總體由幾兆可執(zhí)行代碼組成,比Stuxnet大20倍左右。這也意味著對它的分析要求一個(gè)龐大的團(tuán)隊(duì),該團(tuán)隊(duì)需要由多名頂級安全專家和具有豐富經(jīng)驗(yàn)的反向技術(shù)工程師組成。

與此同時(shí),國際電聯(lián)將啟用ITU-IMPACT網(wǎng)絡(luò),該網(wǎng)絡(luò)囊括142個(gè)國家和幾大業(yè)內(nèi)廠商,包括卡巴斯基實(shí)驗(yàn)室,目的在于提醒政府和技術(shù)社區(qū)有關(guān)此次網(wǎng)絡(luò)威脅的動(dòng)態(tài),并加快技術(shù)分析的步伐。

本站僅提供存儲服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請點(diǎn)擊舉報(bào)。
打開APP,閱讀全文并永久保存 查看更多類似文章
猜你喜歡
類似文章
震網(wǎng) (Stuxnet) 病毒事件出現(xiàn)了新的轉(zhuǎn)折
卡巴斯基實(shí)驗(yàn)室深度分析Stuxnet蠕蟲
卡巴斯基與歐洲刑警組織20年“兄弟感情”就此破裂?
Flame病毒和Stuxnet病毒之間的關(guān)聯(lián)證據(jù)被找到
NSA被指可藏間諜程式于硬盤涉十余品牌
卡巴斯基:Duqu2.0病毒使用的數(shù)字證書竊取自富士康
更多類似文章 >>
生活服務(wù)
分享 收藏 導(dǎo)長圖 關(guān)注 下載文章
綁定賬號成功
后續(xù)可登錄賬號暢享VIP特權(quán)!
如果VIP功能使用有故障,
可點(diǎn)擊這里聯(lián)系客服!

聯(lián)系客服