您好,欢迎您来到DOIT! [ 登录 ] [ 免费注册 ]
您的位置:主页 > 知识技巧 > 经验技巧 > 正文

火焰病毒自动销毁指令曾攻击伊朗核设施

DOIT.com.cn 12年06月14日 11:35 【转载】 作者:凤凰科技 责任编辑:张存

导读:北京时间6月11日消息,美国计算机安全研究人员周日声称,在中东能源设施上匿藏多年的火焰病毒已得到病毒制造者发出的相关指令,其将不留痕迹的“自动消失”,避免使病毒制造者露出马脚。

关键词: 火焰病毒 网络病毒

北京时间6月11日消息,美国计算机安全研究人员周日声称,在中东能源设施上匿藏多年的火焰病毒已得到病毒制造者发出的相关指令,其将不留痕迹的“自动消失”,避免使病毒制造者露出马脚。

上周晚些时候,反病毒公司赛门铁克在其博客中透露,一些火焰病毒的“指挥和控制服务器向那些已遭受攻击的计算机发送了一条更新指令,该指令的目的是将(火焰)病毒完全从被感染的计算机上删除。”

据悉,火焰病毒软件在中东地区发现已有两年或更长时间,其主要攻击目标针对中东地区的能源备受,特别针对伊朗。

火焰病毒被发现后,立即引发外界猜测:火焰病毒或由美国和以色列的安全服务机构制造,目的是为窃取伊朗备受争议的核设施机密信息。

反病毒厂商卡巴斯基实验室称,“火焰病毒的攻击范围大约是斯达克(Stuxnet)蠕虫病毒的20倍,”斯达克蠕虫病毒是在2010年6月发现针对伊朗核计划的一种蠕虫病毒。

除伊朗外,在中东地区的黎巴嫩、约旦河西岸以及匈牙利,都发现有大量电脑受到火焰病毒攻击。此外,在奥地利、俄罗斯、香港以及阿联酋等国家和地区,也收到了遭受火焰病毒攻击的相关报告。

黑客对病毒软件的控制,通常是在恶意软件程序分部到互联网上后,再通过指挥和控制服务器发出更新指令,最终实现对被感染用户电脑的逐步控制。

在这起火焰病毒攻击案例中,火焰病毒制造者似乎已发出了令恶意软件消失的“自毁”指令,而不留下痕迹,避免调查人员可能进行的追踪索源调查。

  • 人人网
  • 转播到腾讯微博腾讯微博
  • 新浪微博
热点文章排行
  • 趋势科技TDA抵御网络攻击 趋势科技TDA抵御网络攻击 2013年04月03日 2013 年3月20日下午,韩国多家大型银行及数家媒体相继出现多台电脑丢失画面的情况,有些电脑的显示屏上甚至出现骷髅头的图像以及来自名为“WhoIs”团体的警告信息,继而无法启动。
  • 360VS每经 网络安全对话大战 360VS每经 网络安全对话大战 2013年03月01日 2月26日,《每日经济新闻》网站上刊登了一版名为“360黑匣子之谜”的专题。专题由两篇长文构成,用图文从技术篇两个方面、商业篇三个方面分析了360的不良不良行为。对此,360公司以首次媒体开放日的形式对事件进行逐条回应。
  • 企业如何选择下一代防火墙? 企业如何选择下一代防火墙? 2012年08月07日 自从下一代防火墙的概念提出来以后,就一直在热议。前不久,几家厂商也相继发布了自己的产品,但很多企业客户对于下一代防火墙的必要仍然不是很明确,并且对于如何选择适合自身的防火墙产品还是有很多疑问,今天我们为此,DOIT安全频道很荣幸的采访了梭子鱼产品经理潘渊,他为我们介绍了梭子鱼下一代防火墙的相关细节,就下一代防火墙的问题进行解答。