
火焰病毒得到自動銷毀指令:曾攻擊伊朗核設施
北京時間6月11日消息,美國計算機安全研究人員周日聲稱,在中東能源設施上匿藏多年的火焰病毒已得到病毒制造者發出的相關指令,其將不留痕跡的“自動消失”,避免使病毒制造者露出馬腳。
上周晚些時候,反病毒公司賽門鐵克在其博客中透露,一些火焰病毒的“指揮和控制服務器向那些已遭受攻擊的計算機發送了一條更新指令,該指令的目的是將(火焰)病毒完全從被感染的計算機上刪除。”
據悉,火焰病毒軟件在中東地區發現已有兩年或更長時間,其主要攻擊目標針對中東地區的能源備受,特別針對伊朗。
火焰病毒被發現后,立即引發外界猜測:火焰病毒或由美國和以色列的安全服務機構制造,目的是為竊取伊朗備受爭議的核設施機密信息。
反病毒廠商卡巴斯基實驗室稱,“火焰病毒的攻擊范圍大約是斯達克(Stuxnet)蠕蟲病毒的20倍,”斯達克蠕蟲病毒是在2010年6月發現針對伊朗核計劃的一種蠕蟲病毒。
除伊朗外,在中東地區的黎巴嫩、約旦河西岸以及匈牙利,都發現有大量電腦受到火焰病毒攻擊。此外,在奧地利、俄羅斯、香港以及阿聯酋等國家和地區,也收到了遭受火焰病毒攻擊的相關報告。
黑客對病毒軟件的控制,通常是在惡意軟件程序分部到互聯網上后,再通過指揮和控制服務器發出更新指令,最終實現對被感染用戶電腦的逐步控制。
在這起火焰病毒攻擊案例中,火焰病毒制造者似乎已發出了令惡意軟件消失的“自毀”指令,而不留下痕跡,避免調查人員可能進行的追蹤索源調查。(