超級火焰病毒已傳入我國主要功能收集情報

本文已影響3.13W人 

超級火焰病毒已傳入我國主要功能收集情報

“火焰”病毒是什麼

主要功能:

收集情報。

主要特點:

體型”不算小,約為20MB;

能操控藍芽裝置收集情報;

能記錄音訊;

採用遊戲語言編寫,與超人氣遊戲“憤怒的小鳥”的語言相同。

近日,一個名為“火焰”的電腦病毒入侵伊朗等中東國家,收集資訊情報,幾千臺電腦中招。這個病毒被稱“超過已知任何一種”電腦病毒。“火焰”究竟從何而來,意欲何為?位於日內瓦的國際電信聯盟說,“火焰”是危險的間諜工具。或許,這是又一次針對伊朗的間諜戰。

入侵中東幾千臺電腦中招

伊朗國家計算機緊急情況應對小組5月28日在其協調中心網站上釋出宣告說,經多月調查,已確認一種名為“火焰”的新型電腦病毒,並且這種病毒可能與伊朗境內部分機構出現的大規模資料丟失事件有關。

卡巴斯基實驗室表示,“火焰”病毒已入侵伊朗、以色列、巴勒斯坦、敘利亞、黎巴嫩、沙特和埃及等中東國家和地區的大量電腦,世界範圍內受感染電腦數量估計在1000至5000臺之間。

主要功能收集情報和資料

據俄羅斯IT安全公司卡巴斯基實驗室發言人維塔利·庫柳克介紹,這一病毒呈現木馬病毒和蠕蟲病毒的部分特徵,可謂目前結構最複雜的電腦病毒,它具有一些獨特之處:

普通電腦病毒往往採用精煉的程式語言,以達到瘦身隱藏目的。而“火焰”病毒是一個龐大的程式包,包含20多個模組,其大小約為20MB。

這種病毒不會中斷終端系統,其目的只是收集情報;

除了具備普通電腦病毒的資料竊取手段之外,“火焰”病毒還能記錄來自電腦內建話筒的音訊資料;

通過藍芽訊號傳遞指令也是“火焰”病毒罕見的功能。它能啟動被感染電腦的藍芽裝置,使它成為攻擊周邊藍芽裝置的“燈塔”。

庫柳克說,“火焰”病毒的設計十分複雜,絕非普通開發者能夠獨立完成。該病毒的攻擊範圍很窄,主要針對企業、學校和科研機構。它既沒有被用來盜取銀行賬號,也有別於黑客常用的工具。

病毒利用“視窗”作業系統漏洞侵入,可藉助區域網絡、列印網路和USB介面等傳播。

病毒編寫者藉助北美、歐洲和亞洲等地區大約80個伺服器操控病毒。

強大無比超過已知任何病毒

卡巴斯基實驗室技術人員羅埃爾·斯霍文伯格說,“火焰”病毒程式程式碼量是兩年前攻擊伊朗核電站的“震網”病毒20倍、普通商業資訊盜竊病毒的100倍,包含大約20個程式模組。

卡巴斯基實驗室在官方網站的新聞稿中說,以複雜程度和功能效力衡量,新現身的“火焰”病毒“超過已知任何一種”電腦病毒。

但也有不少機構和專家質疑卡巴斯基實驗室這種說法。Webroot公司高階管理人員喬·雅羅赫說,這種病毒易被清除,“有不少比它更加危險的病毒”。

相關內容

熱門精選