Flame作者發(fā)送自毀指令
作者:佚名
有消息稱,F(xiàn)lame間諜軟件作者發(fā)出了自毀指令,命令被感染的機(jī)器移除程序,抹掉痕跡避免被進(jìn)一步分析。 Flame內(nèi)置了名叫SUICIDE的模塊,能用于在被感染機(jī)器上卸載程序。
有消息稱,F(xiàn)lame間諜軟件作者發(fā)出了自毀指令,命令被感染的機(jī)器移除程序,抹掉痕跡避免被進(jìn)一步分析。 Flame內(nèi)置了名叫SUICIDE的模塊,能用于在被感染機(jī)器上卸載程序。
但上周末Flame作者通過仍被其控制的命令控制服務(wù)器釋放了新的自毀模塊 browse32.ocx。SUICIDE能從機(jī)器上移除大部分文件,而browse32.ocx則能定位和移除所有與Flame相關(guān)的文件,然后用隨機(jī)字符覆蓋,防止被感染機(jī)器被人分析,抹掉了它的一切蹤跡。它沒有用無意義字符復(fù)寫整個硬盤,而僅僅是與Flame有關(guān)的文件。
責(zé)任編輯:Oo小孩兒
來源:
cnbeta.com