国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

抵御超級火焰病毒攻擊 Websense安全有妙招
2012-12-19   中國IT運維網

鑒于最新的工業病毒Flame(超級火焰)在全球范圍內引發了廣泛的恐慌,整合Web、數據和電子郵件內容安全解決方案提供商Websense近日宣布,Websense Web安全網關 (Anywhere), 云Web安全, 云電子郵件安全和電子郵件安全網關(Anywhere)產品,能夠保護用戶遠離當前已知的“超級火焰”病毒攻擊樣本。

超級火焰(Flame\Flamer),又名Skywiper,是截止目前為止被發現的結構最為復雜、最先進的APT(高級持續攻擊)惡意軟件。現下,該病毒及其變異樣本主要肆虐于中東地區,而同樣活躍在中東地區的超級病毒還有臭名昭著的網絡戰爭武器Stuxnet和Duqu。超級火焰最早的蹤跡可以追溯到2010年,但于日前才被最終識別和確定。超級火焰的主要功能便是收集和偷走目標信息,為了實現這一目標,它能夠使出秘密錄音、自動截屏,以及編譯周邊的藍牙設備等各種手段。

超級火焰惡意軟件的大小約20MB左右,對比那些常見的1MB左右的惡意軟件而言,它是一個超級“大個子”。而它需要如此龐大身軀的主要原因之一就是它嵌入了大量的功能。超級火焰擁有多個模塊,如減壓庫, SQL數據庫和一個LUA虛擬機。目前為止,MS10-046 和 MS10-061是兩個已被發現受到該惡意軟件利用的漏洞,在Stuxnet和 Duqu中也是利用同樣的漏洞來維持攻擊的持久性和保持在受感染網絡上的橫向移動。

Websense安全實驗室的高級專家表示:“超級火焰可能是當前已發現的惡意軟件中最為先進的一例,它有能力實現如此長期的潛伏也證明了這點。而它的多模塊化和高達20 MB的”體型“也進一步展現了它的復雜程度。光從體積上而言,它就比一般的惡意軟件高出了20-30倍,而且它還集成了一些有趣但不常用的技術,如使用LUA腳本語言。由于當前被發現的受感染載體并不多,所以它的攻擊力還有待進一步確認,且需要更長時間的研究。但無論如何,Websense安全實驗室都在站在觀察和解析的第一線,并確保用戶不會受到任何新型攻擊侵害。”

熱詞搜索:

上一篇:排除用戶業務數據安全威脅 云數據庫安全分析
下一篇:不懼惡意程序 準確查找出木馬假冒的系統進程

分享到: 收藏
主站蜘蛛池模板: 淳安县| 黑水县| 巴青县| 海林市| 哈密市| 固阳县| 蒙阴县| 湖北省| 康乐县| 浦东新区| 乌拉特后旗| 大埔区| 平江县| 田东县| 卓资县| 辛集市| 黄石市| 台山市| 台中县| 古交市| 花垣县| 香格里拉县| 嘉黎县| 深水埗区| 临西县| 迭部县| 西昌市| 津南区| 澄迈县| 勐海县| 临沂市| 河津市| 景宁| 镇江市| 新民市| 姜堰市| 武夷山市| 松江区| 赣榆县| 湖南省| 灵武市|