海南日报报业集团旗下媒体: 海南日报 | 南国都市报 | 南海网 | 南岛晚报 | 证券导报 返回报网首页 |   版面导航
2012年06月02日 星期六      报料热线:966123
当前版: 003版 上一版   下一版 上一期   下一期 往期
上一篇    下一篇
放大 缩小 默认   
反病毒专家解析
“火焰”比此前发现的病毒要复杂
据新华社旧金山5月31日电(记者李宓)在伊朗承认其石油部门受计算机病毒“火焰”影响后,多家反病毒公司的专家表示,“火焰”的确有独特之处,比此前发现的病毒要复杂。   “火焰”病毒引起人们对网络间谍活动的关注,伊朗网络安全部门表示“火焰”和著名的“震网(Stuxnet)”、Duqu病毒有“密切关系”。“震网”和Duqu被看做是最早出现的两种“网络间谍战武器”。   “震网”于2010年7月被发现,这种蠕虫病毒专门针对德国西门子公司设计制造的供水、发电等基础设施的计算机控制系统,伊朗曾承认“震网”影响到其核电站的部分离心机。Duqu病毒针对的也是工业控制系统,目的在于收集信息。大部分反病毒专家认为,“震网”和Duqu来源相同,需要多人长时间合作完成,因此可能是某组织或政府机构所为。   与“震网”相比,“火焰”病毒最直观的特点是代码量大,达到65万行,是前者的20倍。这种大型的恶意软件常被业内人士称作“百米赛跑”,指的是代码打印出来的纸张长度。“火焰”代码打印出来的纸张长度达到2400米。   从功能上看,“震网”和Duqu能破坏某个目标,而“火焰”则是为了收集各行业的敏感信息。反病毒企业迈克菲公司负责安全研究的戴维·马库斯等专家对媒体表示,“火焰”的散布范围主要在中东地区,但可针对多个不同行业。它实际是一个工具包,当计算机感染最初的“火焰”病毒后,计算机就会被安装特定的任务模块。   研究人员已发现,这些特定的任务模块可捕捉键盘敲击、窃取密码、删除硬盘数据、激活语音系统窃听网络电话和聊天内容,甚至利用蓝牙功能窃取与被感染电脑相连的智能手机、平板电脑中的内容。   马库斯解释说,“震网”当年“成名”的一个重要原因在于它使用了“零日漏洞”攻击,即病毒编写者利用自己发现的4个系统漏洞,在软件公司发布补丁之前发起攻击。但“火焰”利用的都是已知漏洞,甚至包括“震网”曾攻击的两个漏洞。   通过蓝牙信号传递指令也是此前罕见的功能。迈克菲公司的研究人员已成功关闭了几个向被感染计算机发送指令的服务器。但即便与服务器的联系被切断,攻击者依然可通过蓝牙信号对被感染计算机进行近距离控制。   根据俄罗斯的数据,“火焰”攻击主要集中在中东地区:伊朗189起、约旦河西岸98起、苏丹32起、叙利亚30起,黎巴嫩、沙特和埃及也发现该病毒的存在。位于日内瓦的国际电信联盟说,“火焰”是危险的间谍工具,可以用于攻击关键的基础设施。这是该组织目前发出的最严肃的警告。反病毒软件公司赛门铁克表示,“火焰”的一些特点是前所未见的,它的复杂性犹如“用核武器去砸核桃”。
上一篇    下一篇
   第001版:头版
   第002版:本省新闻 时 政
   第003版:中国新闻 综 合
   第004版:中国新闻 时 政
   第005版:财经新闻 综 合
   第006版:世界新闻 综 合
   第007版:文娱新闻 综 合
   第008版:体育新闻 综 合
胡锦涛与哥斯达黎加总统互致贺电
为了把路修到山外
“超级火焰”病毒已入侵我国
“火焰”比此前发现的病毒要复杂
“业务保留费”想收就收
确保汛期大型和重点中型水库不垮坝
牡丹江市交通事故6死4伤
审计暴露央企三大共性问题
15户央企审计结果发布
胡锦涛签署命令《中国人民解放军放射性污染防治条例》7月1日起施行
图片新闻