俄羅斯電腦病毒防控機構卡巴斯基實驗室28日發(fā)布報告,確認新型電腦病毒“火焰”入侵伊朗等多個中東國家。病毒用于竊取信息,部分特征與先前攻擊伊朗核設施電腦系統(tǒng)的Stuxnet蠕蟲病毒相似,但結構更復雜、損害更大。技術人員以“網(wǎng)絡攻擊武器”定性“火焰”,推測這一病毒可能有政府背景。
■最復雜惡意程序之一
卡巴斯基實驗室技術人員斯霍文伯格說,“火焰”程序代碼量是Stuxnet的大約20倍、普通商業(yè)信息盜竊病毒的100倍,包含大約20個程序模塊。
卡巴斯基實驗室的研究顯示,這一病毒呈現(xiàn)木馬病毒和蠕蟲病毒的部分特征,能收集受感染電腦內的信息,可以讓操控者遠程修改電腦設置,打開電腦話筒以收錄附近人們的交談,接入藍牙通信系統(tǒng),獲取電腦截屏,竊取互聯(lián)網(wǎng)聊天記錄等。病毒還可利用“視窗”操作系統(tǒng)漏洞侵入,可借助局域網(wǎng)絡、打印網(wǎng)絡和USB接口等傳播。病毒編寫者借助北美、歐洲和亞洲等地區(qū)大約80個服務器操控病毒。
卡巴斯基實驗室在官方網(wǎng)站的新聞稿中說,以復雜程度和功能效力衡量,新現(xiàn)身的“火焰”病毒“超過已知任何一種”電腦病毒。賽門鐵克(Symantec)技術人員塔庫爾告訴路透社記者,這種病毒“很可能”是已發(fā)現(xiàn)的最復雜惡意程序之一。
■入侵多個中東國家
卡巴斯基實驗室確認,“火焰”已入侵伊朗、以色列、巴勒斯坦、敘利亞、黎巴嫩、沙特和埃及等中東地區(qū)不少國家和地區(qū)的大量電腦,世界范圍內受感染電腦數(shù)量估測在1000至5000臺之間。
伊朗全國電腦緊急狀況應對小組證實發(fā)現(xiàn)這種病毒。這一機構在它的英文網(wǎng)站發(fā)布消息,說“火焰”可能關聯(lián)伊朗數(shù)起電腦系統(tǒng)信息失竊事件。
卡巴斯基實驗室說,伊朗就這些事件向國際電信聯(lián)盟匯報,這一聯(lián)合國下屬機構隨后委托卡巴斯基實驗室調查,調查結果之一是發(fā)現(xiàn)“火焰”病毒。實驗室技術人員推斷,“火焰”的部分特征與先前發(fā)現(xiàn)的蠕蟲病毒Stuxnet和工業(yè)系統(tǒng)數(shù)據(jù)竊取病毒Duqu類似,顯示三種病毒可能“同宗”。
■第三款“網(wǎng)絡重型武器”
卡巴斯基說,“火焰”病毒是“用于攻擊一些國家的網(wǎng)絡武器”。一些網(wǎng)絡安全專家認定,“火焰”可能是繼Stuxnet和Duqu之后已知的第三款“網(wǎng)絡重型武器”。
不少技術人員以“火焰”的復雜結構和廣泛攻擊范圍推測,病毒背后可能有一個或多個政府支持,“元兇”可能是Stuxnet和Duqu的始作俑者。英國薩里大學計算機系伍德沃德教授說:“這一病毒不會是由一些年輕人在寢室中編寫。”
伊朗官員先前指認Stuxnet病毒為美國和以色列所為。美國《紐約時報》去年1月報道,Stuxnet“可能由美國和以色列情報部門合力制造”,用于阻止伊朗核活動。美國官方拒絕回應這種說法。
卡巴斯基實驗室首席執(zhí)行官卡巴斯基說:“網(wǎng)絡戰(zhàn)已經(jīng)成為信息安全領域近幾年內最熱議話題……‘火焰’似乎意味著這場戰(zhàn)爭的又一階段。”
推薦閱讀
俄羅斯電腦病毒防控機構卡巴斯基實驗室28日發(fā)布報告,確認新型電腦病毒“火焰”入侵伊朗等多個中東國家。病毒用于竊取信息,部分特征與先前攻擊伊朗核設施電腦系統(tǒng)的Stuxnet蠕蟲病毒相似,但結構更復雜、損害更大。 >>>詳細閱讀
地址:http://www.geekbao.cn/a/11/20120530/64422.html