始创于2000年 股票代码:831685
咨询热线:0371-60135900 注册有礼 登录
  • 挂牌上市企业
  • 60秒人工响应
  • 99.99%连通率
  • 7*24h人工
  • 故障100倍补偿
您的位置: 网站首页 > 帮助中心>文章内容

Flame等三种超级网络武器有很强的关联性

发布时间:  2012/7/11 9:08:36
卡巴斯基通过最新的研究数据证实:Stuxnet(震网)、Duqu及Flame(火焰),这三种“声名大噪”的超级网络武器病毒的编写具备很强的关联性。

  近日,知名信息安全厂商卡巴斯基宣布其已经找到了Stuxnet(震网)及Duqu、Flame(火焰),这三种超级网络武器病毒之间的某种特殊联系,力证其产生与演变并非出于一般性攻击目的。根据卡巴斯基实验室最新的研究数据显示,Flame(火焰)同Stuxnet和Duqu应用的Tilded平台,由一个名为“资源207”(Resource 207)的模块相通,其幕后的研发团队既有合作又进行独立发展,其研发部署有组织周密、目标明晰地特点,并具有较强的针对性与攻击性。网络武器间的关联演化过程如下所示:

  ? Stuxnet被创建时(2009年1月-6月),Flame平台早已经存在(目前,我们判定其创建时间不晚于2008年夏季),并且已经具备模块化结构。

  ? 2009版的Stuxnet代码中使用了一个创建于Flame平台下的模块,该模块可能是专门为Stuxnet创建。

  ? 该模块在2010版的Stuxnet中被移除,原因是因为新版Stuxnet添加了一种新传播手段(利用MS10-046漏洞传播),替代了之前较旧的autorun.inf传播方式。

  ? Stuxnet中的Flame模块使用了一个漏洞利用程序,对应的漏洞当时并未被公布,所以是一个零日漏洞。该漏洞利用程序能够提升权限,即MS09-025漏洞。

  ? 2009年之后,Flame平台的演化仍然在继续,但已经同Stuxnet独立开来。

  针对这两个恶意软件,有两个独立的开发团队,可以分别被称为“F团队(Flame)”和“D团队(Tilded)”。这两个团队至少在2007-2008年间,就开始开发各自的平台。

  卡巴斯基表示,希望通过专业厂商的深入研究,让网络武器为更多的政府、企业和网民所知。并且希望能有更多的专业厂商能够无私、及时地分享前沿信息给政府、企业和网民。让信息安全真正做到与时俱进。


本文出自:亿恩科技【www.enkj.com】

服务器租用/服务器托管中国五强!虚拟主机域名注册顶级提供商!15年品质保障!--亿恩科技[ENKJ.COM]

  • 您可能在找
  • 亿恩北京公司:
  • 经营性ICP/ISP证:京B2-20150015
  • 亿恩郑州公司:
  • 经营性ICP/ISP/IDC证:豫B1.B2-20060070
  • 亿恩南昌公司:
  • 经营性ICP/ISP证:赣B2-20080012
  • 服务器/云主机 24小时售后服务电话:0371-60135900
  • 虚拟主机/智能建站 24小时售后服务电话:0371-60135900
  • 专注服务器托管17年
    扫扫关注-微信公众号
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 亿恩科技 版权所有  地址:郑州市高新区翠竹街1号总部企业基地亿恩大厦  法律顾问:河南亚太人律师事务所郝建锋、杜慧月律师   京公网安备41019702002023号
      0
     
     
     
     

    0371-60135900
    7*24小时客服服务热线