Flame惡意程序允許藍(lán)牙訪問
安全研究人員本周報(bào)告發(fā)現(xiàn)了Flame惡意程序,主要針對(duì)了伊朗的計(jì)算機(jī)網(wǎng)絡(luò),感染最多的也是伊朗的計(jì)算機(jī)系統(tǒng)。根據(jù)報(bào)告,F(xiàn)lame將間諜程序推到了新的高度,它包含了藍(lán)牙訪問功能,允許攻擊者物理跟蹤受害者的計(jì)算機(jī)。
研究人員發(fā)現(xiàn)了名叫BeetleJuice的模塊,會(huì)掃描所有的藍(lán)牙設(shè)備,收集發(fā)現(xiàn)的每個(gè)設(shè)備的狀態(tài)和唯一ID,上傳到命令控制服務(wù)器。它還會(huì)在每個(gè)被感染的有藍(lán)牙功能的計(jì)算機(jī)上嵌入編碼指紋。BeetleJuice模塊不僅僅能讓攻擊者跟蹤感染設(shè)備的物理位置,而且還能跟蹤感染設(shè)備一定范圍內(nèi)的智能手機(jī)和其它藍(lán)牙設(shè)備的位置。