设为首页收藏本站 |繁體中文
查看: 1536|回复: 1
打印 上一主题 下一主题

[其它] 研究人员称:“火焰”正暗中监视中东计算机用户 [复制链接]

金牌会员

静以修身,俭以养德。

Rank: 7Rank: 7Rank: 7

升级  4.62%

UID
7501
阅读权限
70
金钱
13467 充值
帖子
4407
积分
15693

金牌会员 五周年纪念勋章 银牌会员 三周年纪念勋章 光影帅哥勋章 铜牌会员

跳转到指定楼层
1#
发表于 2012-6-12 15:09:17 |只看该作者 |倒序浏览
安全研究人员发现,至少在过去两年,一种大型复杂的恶意软件感染了中东成千上万的电脑,并窃取用户资料,监视其在线活动。因为有“火焰”的字样出现在其编码中,所以这种恶意软件以此命名。“火焰”在窃取用户资料的规模和方式上与其他的恶意软件不同。它通过对用户的邮件以及即时消息对话截图,用内置麦克风或SKYPE来记录音频对话从而监视计算机用户。俄国安全公司卡巴斯基实验室研究员Alexander Gostev周一在他的博客中写道,这种恶意软件也能利用蓝牙技术,窃取附近感染电脑的数据。

Gostev在其博客中还提及,这种恶意软件旨在“系统的收集中东某些国家的运作信息”。迄今为止,伊朗的用户受害最多,黎巴嫩、苏丹、叙利亚和阿拉伯联合酋长国的计算机用户也受到侵害。

Gostev补充说“火焰”的设计者似乎想搜罗所有方面的情报——电子邮件、文档、信息以及敏感国家内部的言论。有专家声称,尽管设计者的身份不明,但是这种软件像是政府主使的间谍战的一部分。

“火焰可能是有史以来人类面临的最复杂的威胁之一” Gostev说,“其规模之大、程度之复杂都令人难以置信。它很好地定义了网络战和网络间谍战”。

Gostev说,这种恶意软件能隐藏在看似安全的程序里,并且制造出能让黑客随时重新进入受感染的计算机的“后门”。据卡巴斯基实验室所言,到目前为止,火焰恶意软件的传播范围相对较小——报道感染这种病毒的计算机不足400台,大约一半是伊朗用户。

研究人员说似乎找不到任何迹象证明这是针对哪些组织。受感染的计算机隶属于政府机关,私企,教育机构和个别私人用户。安全公司赛门铁克的研究员声称,这款恶意软件不是针对受害者的工作单位,而是针对他们的个人活动。窃取的资料传送到受黑客“指挥与控制”的服务器上。这些黑客大约散布在十几个国家。安全公司麦咖啡研究人员说,这款恶意软件可以在微软Winds XP, Windows Vista 以及Windows 7系统上运行。

伊朗计算机应急组表明,受害计算机上安装的抗病毒软件并不能检测到火焰恶意软件。星期一应急组发明了一种检测恶意软件的工具,并且正在开发另外一种可以从受感染电脑上清除这种恶意软件的工具。

专家说,火焰和另外两种有名的恶意软件超级工厂病毒、DUQU木马有几分相似,因为它们都是以中东为基地,并且均是从特定的软件软肋入手。

超级工厂病毒是一种复杂的计算机蠕虫病毒,在2009年和2010年导致伊朗核离心分离机失控。专家们视其为见过的最复杂的网络武器。尽管外界猜测超级工厂病毒是由以色列和美国发明的,但是其设计者还是不为人知。

人们认为DUQU也是出自同一人之手,旨在监控中东国家计算机用户的键盘按键记录并且窃取其计算机文件。赛门铁克公司表示,DUQU给针对工业控制系统的网络攻击打下基础。

但是专家说,火焰在很多方面与超级工厂和DUQU都不同。比如,它的编码比超级工厂长20倍,而且比DUQU要复杂得多。尽管有着20兆字节的编码,但从2010年2月开始迄今的时间内都没有被发现。总部在匈牙利安全公司Crysys实验室表明,可能在2007年欧洲就有电脑感染过这种病毒。

《网络战内幕》的作者Jeffrey Carr把这项发现称为“意义深远的发现”,但是火焰病毒不同于超级工厂病毒,所以不能被看做是网络武器。

“它只是一种窃取资料的大型工具,比Zeus, SpyEye 和其他的木马病毒都要复杂”他在一封电子邮件中说道,言下之意是之前发现的恶意软件都是针对计算机用户的。

卡巴斯基实验室研究人员称,因为一些伊朗计算机系统上有大量的数据丢失,联合国国际电信联盟要求卡巴斯基对这种神秘的计算机病毒进行报告,之后他们才发现了这种恶意软件。

因为火焰的编码非常之大,Gostev说,可能要花费一年的时间才能弄明白这种恶意软件的工作原理。

总部在芬兰的计算机安全公司F-Secure的工作人员Mikko H. Hypponen说,最令人不安的是火焰这种恶意软件在没有被监测出来的情况下已经传播了好几年。

Hyponnen在其博客中写道:“超级工厂病毒,DUQU,和火焰都是抗病毒行业失败的例子,它们都在未被察觉的情况下传播了很长时间”。

分享到: QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
分享分享0 收藏收藏0 支持支持0 反对反对0
帖子永久地址: 

光影久久华语电影资料库 - 论坛版权1、本主题所有言论和图片纯属会员个人意见,与本论坛立场无关
2、本站所有主题由该帖子作者发表,该帖子作者与光影久久华语电影资料库享有帖子相关版权
3、其他单位或个人使用、转载或引用本文时必须同时征得该帖子作者和光影久久华语电影资料库的同意
4、帖子作者须承担一切因本文发表而直接或间接导致的民事或刑事法律责任
5、本帖部分内容转载自其它媒体,但并不代表本站赞同其观点和对其真实性负责
6、如本帖侵犯到任何版权问题,请立即告知本站,本站将及时予与删除并致以最深的歉意
7、光影久久华语电影资料库管理员和版主有权不事先通知发贴者而删除本文

使用道具 举报

Rank: 4Rank: 4Rank: 4Rank: 4

升级  25.45%

UID
12092
阅读权限
40
金钱
1274 充值
帖子
470
积分
1509

五周年纪念勋章

2#
发表于 2012-6-12 21:31:06 |只看该作者
太可怕了,目的是什么你,中东有石油

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

关闭

友情推荐

【告示】已補檔115網盤禮拜地址匯總
以下地址的帖子下載地址均已補115網盤禮包地址,請知悉。 已經補檔的地址禮包,都是可以轉存的,因為發佈者ID已經加入超級VIP并通過實名驗證。 (大家也不要催,基本是每天一頁的速度。)

查看 »

关于我们|光影久久华语电影资料库 ( 粤ICP备10240225号 )   联系管理员

GMT+8, 2026-1-12 06:48 , Processed in 0.074423 second(s), 26 queries , Gzip On.

Powered by Discuz! X2 Licensed Theme by Admin987.com

© 2001-2011 Comsenz Inc.

回顶部