火焰病毒得到自動(dòng)銷毀指令:曾攻擊伊朗核設(shè)施
北京時(shí)間6月11日消息,美國計(jì)算機(jī)安全研究人員周日聲稱,在中東能源設(shè)施上匿藏多年的火焰病毒已得到病毒制造者發(fā)出的相關(guān)指令,其將不留痕跡的“自動(dòng)消失”,避免使病毒制造者露出馬腳。
上周晚些時(shí)候,反病毒公司賽門鐵克在其博客中透露,一些火焰病毒的“指揮和控制服務(wù)器向那些已遭受攻擊的計(jì)算機(jī)發(fā)送了一條更新指令,該指令的目的是將(火焰)病毒完全從被感染的計(jì)算機(jī)上刪除?!?/P>
據(jù)悉,火焰病毒軟件在中東地區(qū)發(fā)現(xiàn)已有兩年或更長時(shí)間,其主要攻擊目標(biāo)針對中東地區(qū)的能源備受,特別針對伊朗。
火焰病毒被發(fā)現(xiàn)后,立即引發(fā)外界猜測:火焰病毒或由美國和以色列的安全服務(wù)機(jī)構(gòu)制造,目的是為竊取伊朗備受爭議的核設(shè)施機(jī)密信息。
反病毒廠商卡巴斯基實(shí)驗(yàn)室稱,“火焰病毒的攻擊范圍大約是斯達(dá)克(Stuxnet)蠕蟲病毒的20倍,”斯達(dá)克蠕蟲病毒是在2010年6月發(fā)現(xiàn)針對伊朗核計(jì)劃的一種蠕蟲病毒。
除伊朗外,在中東地區(qū)的黎巴嫩、約旦河西岸以及匈牙利,都發(fā)現(xiàn)有大量電腦受到火焰病毒攻擊。此外,在奧地利、俄羅斯、香港以及阿聯(lián)酋等國家和地區(qū),也收到了遭受火焰病毒攻擊的相關(guān)報(bào)告。
黑客對病毒軟件的控制,通常是在惡意軟件程序分部到互聯(lián)網(wǎng)上后,再通過指揮和控制服務(wù)器發(fā)出更新指令,最終實(shí)現(xiàn)對被感染用戶電腦的逐步控制。
在這起火焰病毒攻擊案例中,火焰病毒制造者似乎已發(fā)出了令惡意軟件消失的“自毀”指令,而不留下痕跡,避免調(diào)查人員可能進(jìn)行的追蹤索源調(diào)查。(