啟明星辰第一時(shí)間撲滅超級火焰Flame病毒
超級火焰(Flame)是被看做比震網(wǎng)(Stuxnet)、毒區(qū)(DUQU)更為復(fù)雜的病毒,在5月末被發(fā)現(xiàn)。和臭名昭著的震網(wǎng)病毒以及毒區(qū)病毒類似,F(xiàn)lame病毒攻擊的對象是伊朗石油部門,而據(jù)國內(nèi)某防病毒企業(yè)稱,F(xiàn)lame已經(jīng)入侵我國。
啟明星辰在第一時(shí)間對Flame病毒樣本進(jìn)行了分析,發(fā)現(xiàn)該病毒不僅僅能禁用主機(jī)防病毒軟件,更可以竊取文件、密碼、鍵盤操作以及截屏,更為嚴(yán)重的是可以通過USB及局域網(wǎng)自動(dòng)進(jìn)行傳播。
啟明星辰已經(jīng)針對Flame制作了緊急升級包,購買了啟明星辰UTM、NIPS、WAG、IDS產(chǎn)品的用戶,可以通過更新規(guī)則庫實(shí)現(xiàn)對Flame病毒網(wǎng)絡(luò)傳播行為的檢測及防護(hù)。啟明星辰是國內(nèi)第一家可以對Flame病毒進(jìn)行檢測的企業(yè)級信息安全廠家。