电脑病毒“火焰”
电脑病毒“火焰”
当年电脑病毒火焰袭击中东多国,造成了巨大的财产经济损失!下面由学习啦小编给你做出详细的介绍!希望对你有帮助!
电脑病毒火焰:
综合新华社、《新闻晨报》报道继以色列副就伊朗遭“火焰”病毒攻击表态引发舆论普遍猜测以色列参与了此次攻击后,一名以色列政府发言人5月31日否认以方是“火焰”病毒攻击的幕后黑手。
俄罗斯电脑病毒防控机构卡巴斯基实验室5月28日发布报告,确认新型电脑病毒“火焰”入侵伊朗等多个中东国家。病毒用于窃取信息,部分特征与先前攻击伊朗核设施电脑系统的“震网”蠕虫病毒相似,但结构更复杂、损害更大。技术人员以网络攻击武器定性“火焰”,推测这一病毒可能有政府背景。
知名网络安全企业瑞星公司也发布红色安全警报,“席卷全球的‘火焰’病毒已入侵我国”,并提醒企事业单位高度重视此病毒,积极做好安全防范工作。
【特点】功效超过已知病毒
卡巴斯基实验室技术人员罗埃尔·斯霍文伯格说,“火焰”程序代码量是“蠕虫”的大约20倍、普通商业信息盗窃病毒的100倍,包含大约20个程序模块。
据瑞星安全专家唐威介绍,“超级火焰”病毒非常复杂,危害性极高,一旦企业的计算机被感染,将迅速蔓延至整个网络。病毒进入系统后,会释放黑客后门程序,利用键盘记录、屏幕截屏、录音、读取硬盘信息、网络共享、无线网络、USB设备及系统进程等多种方式在被感染电脑上收集敏感信息,并发送给病毒作者,给用户造成巨大安全隐患。
病毒利用视窗操作系统漏洞侵入,可借助局域网络、打印网络和USB接口等传播。病毒编写者借助北美、欧洲和亚洲等地区大约80个服务器操控病毒。
卡巴斯基实验室在官方网站的新闻稿中说,以复杂程度和功能效力衡量,新现身的“火焰”病毒“超过已知任何一种”电脑病毒。
赛门铁克和迈克菲等软件安全技术公司均确认发现“火焰”病毒。赛门铁克技术人员维克拉姆·塔库尔告诉路透社记者,这种病毒“很可能”是已发现的最复杂恶意程序之一。
【影响】中东国家成重灾区
卡巴斯基实验室确认,“火焰”已经入侵伊朗、以色列、巴勒斯坦、叙利亚、黎巴嫩、沙特和埃及等中东地区不少国家和地区的大量电脑,世界范围内受感染电脑数量估测在1000~5000台之间。
伊朗全国电脑紧急状况应对小组证实发现这种病毒。这一机构在它的英文网站发布消息,说“火焰”可能关联伊朗数起电脑系统信息失窃事件。
卡巴斯基实验室说,伊朗就这些事件向国际电信联盟汇报,这一联合国下属机构随后委托卡巴斯基实验室调查,调查结果之一是发现“火焰”病毒。
实验室技术人员推断,“火焰”的部分特征与先前发现的“蠕虫”病毒和工业系统数据窃取病毒“毒区”病毒类似,显示3种病毒可能“同宗”。
匈牙利密码和系统安全实验室研究“火焰”病毒数个星期。它与卡巴斯基实验室均确认,现阶段没有迹象表明,这一病毒可以攻击基础设施、删除数据或构成其他实体损害。技术人员强调,涉及“火焰”的研究还处在“初级阶段”。
【疑问】是谁制造了它?
谁制造了“火焰”注定会成为安全界和外交界的热门话题。
联系以色列极力反对伊朗核计划的立场,多数媒体认为,亚阿隆此言可能暗示以色列一定程度上参与了“火焰”病毒对伊朗的攻击。以高级情报官员此前接受新华社记者采访时说,电脑病毒在延缓伊核计划方面能发挥不小作用。不过,以色列副和政府发言人都否认以方是“火焰”病毒攻击的幕后黑手。
一些专家认为,“火焰”的发现除了损害受害国电脑外,也对受害国构成心理打击。奥地利国际事务研究所的网络安全专家克利姆堡说:“这种渗透造成的心理优势可能同所获得的情报带来的安全好处一样巨大。”
【分析】背后或有政府支持
卡巴斯基实验室说,“火焰”病毒是“用于攻击一些国家的网络武器”。一些网络安全专家认定,“火焰”可能是继“蠕虫”和“毒区”之后已知的第三款“网络重型武器”。
不少技术人员以“火焰”的复杂结构和广泛攻击范围推测,病毒背后可能有一个或多个政府支持,“元凶”可能是“蠕虫”和“毒区”的始作俑者。英国萨里大学计算机系艾伦·伍德沃德教授说:“这一病毒不会是由一些年轻人在寝室中编写。”
卡巴斯基实验室在一份报告中说:“这种病毒瞄准的地区(中东某些国家)和这种威胁的复杂性都毫无疑问地表明,该恶意软件的研究是由某个国家资助的。”
卡巴斯基实验室恶意软件问题首席专家维塔利·卡姆卢克说,尚无证据显示是谁制造了“火焰”。他说:“我们抽取的很多文本字符串是用很好的英文写的,但这不能说明什么问题。”
看了此文电脑病毒“火焰”的人还看了: