您好,欢迎您来到DOIT! [ 登录 ] [ 免费注册 ]
您的位置:主页 > 新闻资讯 > 业界动态 > 正文

Flame等三种超级网络武器有很强的关联

安全频道 12年06月12日 11:57 【来稿】 作者:卡巴斯基 责任编辑:黄辉

导读:卡巴斯基,国际信息安全界的领导型厂商,通过最新的研究数据证实:Stuxnet(震网)、Duqu及Flame(火焰),这三种“声名大噪”的超级网络武器病毒的编写具备很强的关联性。

关键词: Flame 网络病毒

卡巴斯基,国际信息安全界的领导型厂商,通过最新的研究数据证实:Stuxnet(震网)、Duqu及Flame(火焰),这三种“声名大噪”的超级网络武器病毒的编写具备很强的关联性。

近日,知名信息安全厂商卡巴斯基宣布其已经找到了Stuxnet(震网)及Duqu、Flame(火焰),这三种超级网络武器病毒之间的某种特殊联 系,力证其产生与演变并非出于一般性攻击目的。根据卡巴斯基实验室最新的研究数据显示,Flame(火焰)同Stuxnet和Duqu应用的Tilded 平台,由一个名为“资源207”(Resource 207)的模块相通,其幕后的研发团队既有合作又进行独立发展,其研发部署有组织周密、目标明晰地特点,并具有较强的针对性与攻击性。网络武器间的关联演 化过程如下所示:

• Stuxnet被创建时(2009年1月-6月),Flame平台早已经存在(目前,我们判定其创建时间不晚于2008年夏季),并且已经具备模块化结构。

• 2009版的Stuxnet代码中使用了一个创建于Flame平台下的模块,该模块可能是专门为Stuxnet创建。

• 该模块在2010版的Stuxnet中被移除,原因是因为新版Stuxnet添加了一种新传播手段(利用MS10-046漏洞传播),替代了之前较旧的autorun.inf传播方式。

• Stuxnet中的Flame模块使用了一个漏洞利用程序,对应的漏洞当时并未被公布,所以是一个零日漏洞。该漏洞利用程序能够提升权限,即MS09-025漏洞。

• 2009年之后,Flame平台的演化仍然在继续,但已经同Stuxnet独立开来。

针对这两个恶意软件,有两个独立的开发团队,可以分别被称为“F团队(Flame)”和“D团队(Tilded)”。这两个团队至少在2007-2008年间,就开始开发各自的平台。

卡巴斯基表示,希望通过专业厂商的深入研究,让网络武器为更多的政府、企业和网民所知。并且希望能有更多的专业厂商能够无私、及时地分享前沿信息给政府、企业和网民。让信息安全真正做到与时俱进。

  • 人人网
  • 转播到腾讯微博腾讯微博
  • 新浪微博
热点文章排行
  • 趋势科技TDA抵御网络攻击 趋势科技TDA抵御网络攻击 2013年04月03日 2013 年3月20日下午,韩国多家大型银行及数家媒体相继出现多台电脑丢失画面的情况,有些电脑的显示屏上甚至出现骷髅头的图像以及来自名为“WhoIs”团体的警告信息,继而无法启动。
  • 360VS每经 网络安全对话大战 360VS每经 网络安全对话大战 2013年03月01日 2月26日,《每日经济新闻》网站上刊登了一版名为“360黑匣子之谜”的专题。专题由两篇长文构成,用图文从技术篇两个方面、商业篇三个方面分析了360的不良不良行为。对此,360公司以首次媒体开放日的形式对事件进行逐条回应。
  • 企业如何选择下一代防火墙? 企业如何选择下一代防火墙? 2012年08月07日 自从下一代防火墙的概念提出来以后,就一直在热议。前不久,几家厂商也相继发布了自己的产品,但很多企业客户对于下一代防火墙的必要仍然不是很明确,并且对于如何选择适合自身的防火墙产品还是有很多疑问,今天我们为此,DOIT安全频道很荣幸的采访了梭子鱼产品经理潘渊,他为我们介绍了梭子鱼下一代防火墙的相关细节,就下一代防火墙的问题进行解答。