作者ireca (新生命)
看板AntiVirus
标题[新闻] 发现强大的新型间谍程式
时间Wed May 30 00:26:11 2012
卡巴斯基:发现强大的新型间谍程式
文/陈晓莉 (编译) 2012-05-29
卡巴斯基表示,Flame这类的网路攻击武器很容易被用来对抗任何的国家,
而且愈是先进的国家可能愈容易受害。Flame目前已於中东地区肆虐,
总计有382起案例。
卡巴斯基实验室(Kaspersky Lab)周一(5/28)宣布发现一个非常复杂的恶意程式,
被用来作为网路武器,以窃取各国的机密资讯,此一被命名为Flame程式的精密性与
功能超越了其他同类型的间谍程式,而且中东的许多国家已遭受感染。
卡巴斯基实验室是与国际电信联盟(ITU)合作进行研究调查时发现该恶意程式。
Flame比Stuxnet或Duqu都还复杂,它是一个具备蠕虫能力的木马程式,
透过软体漏洞进行攻击,一旦系统受到感染,Flame可侦测网路流量、复制萤幕内容、
复制语音通讯,还可侧录键盘,然後把所窃取的资料传送到远端的命令暨控制伺服上,
骇客还能上传其他模组以加强Flame的功能,目前已发现20款模组。
根据初步的分析,Flame建立的目的是要寻找机密据点的各种情报、电子邮件、讯息、
讨论等,但它并没有锁定特定的产业,应是一个具有普遍网路间谍目的的完整
攻击套件。由於Flame属於目标式攻击,再加上它非常地精密,
因此即使资安业者认为它从2010年3月以来就开始活动,
却一直没有任何安全软体侦测到它。
卡巴斯基实验室执行长Eugene Kaspersky表示,网路战争的威胁一直是近年来资讯安全
领域最重要的议题,Stuxnet与Duqu让全球意识到并关心网路战争,
而Flame看似已迈入另一个阶段,这类的武器很容易被用来对抗任何的国家,
而且愈是先进的国家可能愈容易受害。
Flame目前已於中东地区肆虐,总计有382起案例,包括伊朗、以色列、苏丹、叙利亚、
黎巴嫩、沙乌地阿拉伯及埃及等国家皆传出灾情,其中以伊朗受害最严重,
有189个感染案例。
卡巴斯基实验室目前尚不确定Flame是利用哪个安全漏洞,亦查无作者的来源或国籍。
(编译/陈晓莉)
新闻来源:
http://www.ithome.com.tw/itadm/article.php?c=73996
看到楼上残体新闻,乾脆贴正体中文的新闻
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 175.180.43.33
2F:推 wkwtb:那个叫做应用程式了吧 ~_~ 05/30 07:58
3F:推 lynked:这是Daemon的pre-bata吗? 05/30 14:50
4F:→ lynked: ^beta 打错...-_- 05/30 14:53
6F:推 shemale:今天对岸才报出来吗?其实这几天,我为了这个Flame忙翻天 05/30 23:36
7F:→ shemale:它是用LUA这种怪语言写的,攻击地点大部分是中东国家 05/30 23:37
8F:→ shemale:要写出这麽复杂的程式,报告中认为要有“国家级”的财力 05/30 23:38
9F:→ shemale:有人猜测,最有可能干出这东西来的,应该是以X列 05/30 23:40