您好,欢迎您来到DOIT! [ 登录 ] [ 免费注册 ]
您的位置:主页 > 新闻资讯 > 业界动态 > 正文

天融信发布更新 及时阻止“火焰”蔓延

安全频道 12年06月06日 13:25 【来稿】 作者:天融信 责任编辑:黄辉

导读:中国,北京,2012年6月5日——日前,有网络战“重武器”之称的“火焰”病毒在中东被发现。据悉,“火焰”病毒构造复杂,此前从未有病毒能达到其水平,是一种全新的网络间谍装备。该病毒可以通过USB存储器以及网络复制和传播,并能接受来自世界各地多个服务器的指令。

关键词: Flame 病毒

中国,北京,2012年6月5日——日前,有网络战“重武器”之称的“火焰”病毒在中东被发现。据悉,“火焰”病毒构造复杂,此前从未有病毒能达到其水平,是一种全新的网络间谍装备。该病毒可以通过USB存储器以及网络复制和传播,并能接受来自世界各地多个服务器的指令。

感染“火焰”病毒的电脑将自动分析自己的网络流量规律,自动录音,记录用户密码和键盘敲击规律,并将结果和其他重要文件发送给远程操控病毒的服务器。一旦完成搜集数据任务,这些病毒还可自行毁灭,不留踪迹。从现有规律看,这种病毒的攻击活动不具规律性,个人电脑、教育机构、各类民间组织和国家机关都曾被其光顾过。电子邮件、文件、消息、内部讨论等等都是其搜集的对象。

虽然“火焰”病毒的攻击对象主要是伊朗等中东地区电脑,国内尚无大规模感染迹象。然而,网络无国界,国内用户也极有可能被该病毒侵害。国内领先的网络安全解决方案供应商天融信公司秉承服务用户,保护国家网络安全的使命职责,积极获取病毒样本,深入研究。目前,天融信已经建成前沿安全研究中心、阿尔法实验室、企业博士后流动站、美国安全分析实验室、安全云服务中心,形成了五位一体的企业级安全感知系统,时刻捕获全球范围内的网络威胁。

目前天融信前沿安全研究中心阿尔法实验室已经发布了IDP设备攻击防御紧急规则库,有针对性地对三个“火焰”病毒的网络特征进行了检测阻断,可以防止具备了这些特征的火焰病毒在天融信广大IDP用户的网络中蔓延的风险。由于火焰病毒十分复杂,可能还有其他目前没有发现的特征,天融信前沿安全研究中心阿尔法实验室还将继续对该病毒的特征做持续研究跟踪,不断发现其网络特征,并第一时间更新IDP规则库。

天融信网络安全专家提醒用户,请及时更新到最新的防御规则库,特别是涉密保护的单位,以确保网络不被“火焰”病毒攻击。

  • 人人网
  • 转播到腾讯微博腾讯微博
  • 新浪微博
热点文章排行
  • 趋势科技TDA抵御网络攻击 趋势科技TDA抵御网络攻击 2013年04月03日 2013 年3月20日下午,韩国多家大型银行及数家媒体相继出现多台电脑丢失画面的情况,有些电脑的显示屏上甚至出现骷髅头的图像以及来自名为“WhoIs”团体的警告信息,继而无法启动。
  • 360VS每经 网络安全对话大战 360VS每经 网络安全对话大战 2013年03月01日 2月26日,《每日经济新闻》网站上刊登了一版名为“360黑匣子之谜”的专题。专题由两篇长文构成,用图文从技术篇两个方面、商业篇三个方面分析了360的不良不良行为。对此,360公司以首次媒体开放日的形式对事件进行逐条回应。
  • 企业如何选择下一代防火墙? 企业如何选择下一代防火墙? 2012年08月07日 自从下一代防火墙的概念提出来以后,就一直在热议。前不久,几家厂商也相继发布了自己的产品,但很多企业客户对于下一代防火墙的必要仍然不是很明确,并且对于如何选择适合自身的防火墙产品还是有很多疑问,今天我们为此,DOIT安全频道很荣幸的采访了梭子鱼产品经理潘渊,他为我们介绍了梭子鱼下一代防火墙的相关细节,就下一代防火墙的问题进行解答。