当前位置:主页>资 讯>安全动态>

Flame病毒的深度分析

今年五月份发现的Flame病毒(又名Flamer、Skywiper或火焰病毒)对伊朗能源部门进行了猛烈的网络攻击,Flame病毒的出现引起了人们对于网络间谍活动和网络战争的高度关注。伊朗方面认为,Flame病毒与之前针对工业系统的臭名昭著的Stuxnet(震网)病毒和Duqu病毒有密切的关联。

  面对这一高危病毒,迈克菲实验室第一时间对该病毒的相关功能和主要特性进行了深度分析和持续研究,以助力业界更好地了解这一威胁并找出应对措施。

  根据迈克菲实验室的分析,Flame病毒是一种模块化的、可扩展和可更新的,具有广泛隐蔽性和很强攻击性的威胁。目前,迈克菲防病毒产品已经可以从感染的系统中检测到这一威胁并进行清除。通过迈克菲的初期数据显示,目前这一威胁还存在多种变体。

  Flame病毒强大的攻击能力

  以下是迈克菲发现的Flame病毒的部分攻击能力(实际上,Flame病毒的攻击能力还远不止于此):

  ·扫描网络资源

  ·窃取指定信息

  ·能够侦测到100多种安全防护产品(包括反病毒软件、反间谍软件和防火墙等)

  ·进行屏幕截图

  ·记录语音通话

  ·利用 PE 加密资源

  ·像Stuxnet和Duqu一样把自己隐藏为名为 ~ 的临时文件

  ·使用已知漏洞,如被Stuxnet利用的Print Spooler 和lnk漏洞

  ·通过 USB 闪存和局域网攻击新系统(缓慢传播)

  ·使用 SQLite 数据库存储收集到的信息

  ·使用自定义数据库来构建攻击模块(这很罕见,但显示了这一恶意软件的模块化构造和可扩展性)

  ·运行于Windows XP、Windows Vista 和 Windows 7 系统

  ·随 Winlogon.exe 一起加载并注入IE和服务项中

  ·复杂的内部功能能够调用Windows APC、操控线程启动并对关键进程进行代码注入

  ·往往位于临近的系统上并通过局域网进行总控和发起目标注入攻击

  ·通过 SSH 和 HTTPS 协议与总控服务器通信

  ·同时使用内核模式和用户模式逻辑

  总体而言,Flame病毒在一些工作原理上与Stuxnet和Duqu十分类似,但代码库和具体实施上则差别很大,因为Flame病毒更加复杂,攻击能力更强。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部