Flame作者發(fā)送自毀指令
有消息稱,F(xiàn)lame間諜軟件作者發(fā)出了自毀指令,命令被感染的機(jī)器移除程序,抹掉痕跡避免被進(jìn)一步分析。 Flame內(nèi)置了名叫SUICIDE的模塊,能用于在被感染機(jī)器上卸載程序。
但上周末Flame作者通過(guò)仍被其控制的命令控制服務(wù)器釋放了新的自毀模塊 browse32.ocx。SUICIDE能從機(jī)器上移除大部分文件,而browse32.ocx則能定位和移除所有與Flame相關(guān)的文件,然后用隨機(jī)字符覆蓋,防止被感染機(jī)器被人分析,抹掉了它的一切蹤跡。它沒(méi)有用無(wú)意義字符復(fù)寫(xiě)整個(gè)硬盤(pán),而僅僅是與Flame有關(guān)的文件。