中東上萬臺電腦發(fā)現(xiàn)Flame新型蠕蟲病毒
今天國際電聯(lián)和卡巴斯基實驗室對外發(fā)布一個消息:Flame,一種新型的蠕蟲病毒在中東地區(qū)被發(fā)現(xiàn),它是Stuxnet之后出現(xiàn)的又一個類似產物。代號為 “Worm.Win32.Flame”的惡意軟件是最近剛被發(fā)現(xiàn),它被專家描述為迄今為止最為復雜的病毒之一。據報道,中東大部分電腦估計都被這種始于伊朗和以色列的病毒攻擊所感染,北非的一些地區(qū)也不可幸免。
專家們認為,這種木馬病毒最主要的功能是它的間諜功能:只要一臺電腦感染了Flame病毒,它就會執(zhí)行記錄來自連接或內置話筒里的音頻,管理周圍的藍牙設備,截屏,保存一些文件和郵件的數(shù)據到電腦里。并且這種對服務器的控制是永無止盡的。而所有收集到的這些數(shù)據都是來自于預先計劃好的攻擊對象。
Flame病毒跟Stuxnet病毒或者其分支Duqu病毒較為類似,專家們認為這種病毒式受同一群人控制。據卡巴斯基實驗室里的研究者說,最初感染Flame病毒的用戶都是釣魚式攻擊的受害者,一旦攻擊成功,F(xiàn)lame病毒就可以通過局域網或者USB閃存驅動擴散到其他的電腦里。
而且這種病毒可以擴散到全補丁版的Windows 7的系統(tǒng)中。但是大部分用戶們不需要特別的擔心,因為作為一個間諜工具,它攻擊的對象只是一些個人和中東地區(qū)的一些教育、政府機構。另外。專家還指出該蠕蟲病毒在展開它的間諜工作之前會先對該系統(tǒng)進行勘察,如果不是其要的攻擊對象,它將會自動從電腦卸載掉。