卡巴斯基:发现强大的新型木马间谍程序

宜家博客
宜家博客
宜家博客
40419
文章
0
评论
2019年10月22日21:04:21 3 335 580字阅读1分56秒

据卡巴斯基实验室周一(5月28日)宣布,目前发现一个非常复杂的恶意程序,被用来作为网络武器,以窃取各国的机密信息,此一被命名为Flame程序的精密性与功能超越了其它同类型的间谍程序,而且中东的许多国家已遭受感染。

卡巴斯基实验室是与国际电信联盟(ITU)合作进行研究调查时发现该恶意程序。Flame比Stuxnet或Duqu都还复杂,它是一个具备蠕虫能力的木马程序,透过软件漏洞进行攻击,一旦系统受到感染,Flame可侦测网络流量、复制屏幕内容、复制语音通话,还可记录键盘输入,然后把所窃取的数据传送到远程的命令与控制伺服上,黑客还能上传其它模块以加强Flame的功能,目前已发现20款模块。

根据初步的分析,Flame建立的目的是要寻找机密据点的各种情报、电子邮件、信息、论坛等,但它并没有锁定特定的行业,应是一个具有普遍网络间谍目的的完整攻击组件。由于Flame属于目标式攻击,再加上它非常地精密,因此即使资讯安全厂商认为它从2010年3月以来就开始活动,却一直没有任何一款安全软件检测到它。

卡巴斯基实验室执行长Eugene Kaspersky表示,网络战争的威胁一直是近年来信息安全领域最重要的议题,Stuxnet与Duqu让全球意识到并关心网络战争,而Flame看似已迈入另一个阶段,这类的武器很容易被用来对抗任何国家,而且越是科技先进的国家可能越容易受害。

weinxin
欢迎加入中国站长博客之家
本站的所有资源都会上传分享到博客之家,希望大家互相学习交流进步。
宜家博客
匿名

发表评论

匿名网友 填写信息

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen:

评论:3   其中:访客  3   博主  0
    • 木 木 木 木 4

      看看

      • 木 木 木 木 4

        啪啪啪

        • 木 木 木 木 4

          一九