热搜
您的位置:首页 >> 历史

火焰病毒是网络战新兵器普通网民勿须过度紧

2019年05月14日 栏目:历史

这些天,有关火焰(英文名Flame)病毒的铺天盖地,有安全公司称该病毒已经入侵我国,因此引发恐慌。金山毒霸安全中心在综合分析有关火焰病毒的资

这些天,有关火焰(英文名Flame)病毒的铺天盖地,有安全公司称该病毒已经入侵我国,因此引发恐慌。金山毒霸安全中心在综合分析有关火焰病毒的资料后认为,该病毒是络战的兵器,并不针对普通计算机,民勿须过度紧张。

金山毒霸安全专家指出,火焰病毒的确足够复杂,构成火焰病毒的主文件有7个,各文件各司其职,共同完成系统入侵和情报收集,堪称有病毒特性的计算机络情报收集系统。

火焰病毒可能由特务人为使用U盘等设备植入目标络,然后逐渐在络中漫延开来。病毒入侵目标络后,会释放多个伪装成Windows系统文件的黑客后门程序,利用键盘记录、屏幕截屏、开启录音装备、读取硬盘信息、络同享、无线络、蓝牙装备、USB装备等多种方式全方位搜集敏感信息。

安全专家指出,对这些敏感信息的分析判读可能是更加复杂的系统工程,因而火焰病毒更象是络战的兵器,而非针对普通计算机用户的病毒或后门程序。金山毒霸早收集到火焰病毒的一个组件是在2010年10月26日,因该样本的来源不是实际感染渠道(图中样本广度为0),因此该样本未被关注。

图1 金山毒霸搜集的个火焰病毒样本

有消息称中国也是火焰病毒的攻击目标,金山毒霸安全专家并不赞同。从金山毒霸目前搜集到的火焰病毒样本分析结果看,该病毒运行时会检测逃避多个国外流行的安全软件查杀,而未针对中国普遍采用的安全软件,基本可以判断该病毒搜集情报的主要目标不是中国。

金山毒霸安全中心根据互联上公开的火焰病毒资料追溯火焰病毒的来源,发现已经收集了多个样本,但这些样本的感染量均为0。也就是说,没有证据表明火焰病毒在中国存在事实上的感染,金山毒霸安全专家建议民勿须对火焰病毒感到紧张。

金山毒霸安全中心根据公然的火焰病毒技术资料,开发了简单的火焰病毒检测工具,担心自己电脑被感染的民,不妨做个检测测试,该工具也可由涉密单位进行自测。下载地址: 。无论是个人还是涉密单位,及时修复系统漏洞,都是避免新病毒入侵的重要手段。

图2 火焰病毒检测工具

盆腔炎什么原因引起的
产后感染的危害
治疗白带多的秘方
  • 友情链接
  • 合作媒体