您的位置: 杭州信息港 > 旅游

复杂电脑病毒火焰曝光已入侵多个中东国家

发布时间:2019-03-18 09:05:56

该病毒具有强大的间谍功能 窃取资料后即神秘消失 已入侵多个中东国家 与曾攻击伊核设施电脑系统的蠕虫病毒相似

俄罗斯电脑病毒防控机构卡巴斯基实验室28日发布报告,确认新型电脑病毒“火焰”入侵伊朗等多个中东国家。病毒用于窃取信息,部分特征与先前攻击伊朗核设施电脑系统的Stuxnet蠕虫病毒相似,但结构更复杂、损害更大。技术人员以“络攻击武器”定性“火焰”,推测这一病毒可能有政府背景。专家称这种病毒很可能是已发现的复杂恶意程序之一。

病毒程序构造复杂前所未有

目前,研究人员还不清楚这种蠕虫病毒(ame)早是如何进入电脑系统的。不过,

复杂电脑病毒火焰曝光已入侵多个中东国家

卡巴斯基实验室早在一些联合国下属机构(International Telecommunication Union)电脑中发现了该病毒的踪迹。当时,该组织发现,来自中东地区的敏感文件莫名奇妙丢失。

专家介绍说,这种新型病毒重要的应用是它的间谍功能。感染该病毒的电脑将自动分析使用者的上规律,记录用户密码,自动截屏并保存一些文件和通讯信息,甚至可以暗中打开麦克风进行秘密录音等,然后再将窃取到的这些资料发送给远程操控该病毒的服务器。

“火焰”之所以拥有如此强大的间谍功能,是因为它的程序构造十分复杂,“火焰”所包含的代码数量相当于之前发现的“震”病毒(Stuxnet)或“毒区”病毒(Duqu)的20倍,此前从未有病毒能达到这种水平。它可以通过USB存储器以及互联进行复制和传播,并能接受来自世界各地多个服务器的指令。一旦完成搜集数据任务,这些病毒还可自行毁灭,不留踪迹。

已入侵伊朗等多个中东国家 虽然这种病毒是在近才被发现的,但很多专家认为它可能已经存在了5年之久,包括伊朗、以色列、黎巴嫩、沙特和埃及在内的成千上万台电脑都已感染了这种病毒。而且这种病毒的攻击活动不具规律性,个人电脑、教育机构、各类民间组织和国家机关都曾被其光顾过。电子邮件、文件、消息、内部讨论等等都是其搜集的对象。

伊朗全国电脑紧急状况应对小组证实发现这种病毒。这一机构在它的英文站发布消息,说“火焰”可能关联伊朗数起电脑系统信息失窃事件。

“火焰”被曝光以后,伊朗已经决定对该国所有官方机构的电脑系统进行紧急检查,以便排除可能受到的病毒袭击。

©

猜你会喜欢的
猜你会喜欢的