中東上萬(wàn)臺(tái)電腦發(fā)現(xiàn)Flame新型蠕蟲病毒
今天國(guó)際電聯(lián)和卡巴斯基實(shí)驗(yàn)室對(duì)外發(fā)布一個(gè)消息:Flame,一種新型的蠕蟲病毒在中東地區(qū)被發(fā)現(xiàn),它是Stuxnet之后出現(xiàn)的又一個(gè)類似產(chǎn)物。代號(hào)為 “Worm.Win32.Flame”的惡意軟件是最近剛被發(fā)現(xiàn),它被專家描述為迄今為止最為復(fù)雜的病毒之一。據(jù)報(bào)道,中東大部分電腦估計(jì)都被這種始于伊朗和以色列的病毒攻擊所感染,北非的一些地區(qū)也不可幸免。
專家們認(rèn)為,這種木馬病毒最主要的功能是它的間諜功能:只要一臺(tái)電腦感染了Flame病毒,它就會(huì)執(zhí)行記錄來(lái)自連接或內(nèi)置話筒里的音頻,管理周圍的藍(lán)牙設(shè)備,截屏,保存一些文件和郵件的數(shù)據(jù)到電腦里。并且這種對(duì)服務(wù)器的控制是永無(wú)止盡的。而所有收集到的這些數(shù)據(jù)都是來(lái)自于預(yù)先計(jì)劃好的攻擊對(duì)象。
Flame病毒跟Stuxnet病毒或者其分支Duqu病毒較為類似,專家們認(rèn)為這種病毒式受同一群人控制。據(jù)卡巴斯基實(shí)驗(yàn)室里的研究者說(shuō),最初感染Flame病毒的用戶都是釣魚式攻擊的受害者,一旦攻擊成功,F(xiàn)lame病毒就可以通過局域網(wǎng)或者USB閃存驅(qū)動(dòng)擴(kuò)散到其他的電腦里。
而且這種病毒可以擴(kuò)散到全補(bǔ)丁版的Windows 7的系統(tǒng)中。但是大部分用戶們不需要特別的擔(dān)心,因?yàn)樽鳛橐粋€(gè)間諜工具,它攻擊的對(duì)象只是一些個(gè)人和中東地區(qū)的一些教育、政府機(jī)構(gòu)。另外。專家還指出該蠕蟲病毒在展開它的間諜工作之前會(huì)先對(duì)該系統(tǒng)進(jìn)行勘察,如果不是其要的攻擊對(duì)象,它將會(huì)自動(dòng)從電腦卸載掉。





















