最近发现一种针对伊朗能源设施的新的恶意软件,被称为“Flame”,“Flamer”或者“sKyWlper”,据称这种网络攻击远比Stuxnet要严重,迄今为止最致命的网络武器。然而,至少有一家安全供应商认为“Flame”纯属炒作,并称这种威胁“言过其实”。
恶意软件研究人员声称“Flame”背后的代码与Stuxnet和Duqu具有很多相似之处,攻击的复杂程度和攻击内使用的技术都很相似,其主要目标是:伊朗。
虽然尚未有任何团体或者国家正式声称对Stuxnet或Duqu负责,然而,这种攻击的复杂性以及对伊朗的针对性让观察者认为这些攻击可能是美国或以色列发起的国家级攻击。赛门铁克在其博客中表示“与前两种威胁一样,这种代码不太可能是单一个体编写的,而是由有组织的且资金雄厚的团体编写的。”
McAfee也认为Flame病毒与Stuxnet和Duqu相似,但同时指出这种攻击更加复杂,并具有显著的差异。Flame代码是模块化的、可扩展和可更新的,具有广泛的隐蔽性的恶意行为。Flame病毒可以窃取数据、捕捉屏幕截图、使用被感染系统的麦克风记录语音信息。
Stuxnet和Duqu都令人印象深刻,Flame似乎比这些“兄弟”网络攻击更加复杂。然而,有一家安全供应商并不这么认为,他们认为媒体似乎在散布恐惧、不确定性和怀疑。
Webroot发言人表示:“从复杂程度来看,我们认为Flame类似于Zeus、Spyeye或者TDL4,本质上Flame并没有很多新元素,基本上是用的是2007年当时的技术。”
Webroot认为Flame有一个元素可能是独一无二的。很多反恶意软件工具使用某种形式的信誉分析来帮助确定特定程序是否属于恶意程序。从本质上讲,如果可执行文件在之前出现过,并且没有带来任何损害,它就可以“自由通过”,它获得了某种程度的信誉度。
Webroot认为,底层“Flame”代码的初步开发及其实际应用于网络间谍或者网络战争之间间隔这么长的时间,似乎是想“戏弄”信誉系统,绕过这个系统。
从早期分析来看,Flame是一个复杂的高级的威胁。从其背后的编程代码的实际大小来看,Flame是大规模的攻击。而根据媒体的新闻来看,Flame是迄今为止最危险、最致命的恶意软件威胁。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
Stuxnet多年之后:Windows Shell漏洞仍然肆虐
Stuxnet利用的Windows Shell漏洞是需要企业仔细评估的漏洞之一。自被公开以来,Windows Shell漏洞已经包含在很多漏洞利用工具包中,并被很多攻击者利用,尽管微软在2010年发布了补丁,但这个问题仍然没有得到解决。
-
恶意软件Flame分析:如何防御欺骗证书?
每当新发现一种恶意软件,它就会马上成为安全领域的热点话题,而且它们总是被认为比其他恶意软件更特殊和更高级,Flame也是如此。
-
微软撤销被Flame恶意软件工具包利用的欺诈证书
上个月Flame恶意软件工具包浮出水面,微软已经撤销被Flame恶意软件工具包的作者所利用的欺诈证书。
-
Flame恶意软件是网络战争么?
Flame可以让攻击者记录音频和键盘输入,窃取受害者机器上的文件和其他数据。从加密、插入功能以及编程语言来看,这个复杂的工具包是由资金充足的组织开发的。