CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

超级火焰病毒

2017年5月23日 646点热度 0人点赞 0条评论
  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

最新工业病毒Flame(超级火焰)简介

pnig0s2012-05-31共61800人围观 ,发现 2 个不明物体资讯

最近在网络安全圈里有很多关于大个头的超级病毒–”Flame”或者叫做”Skywiper”的消息(国内翻译为超级火焰)。让我们通过这篇文章对Flame在功能性有一些大概的了解并尝试平息这场“flame war”。

Flame比Stuxnet和Duqu更复杂,CrySys团队发布了一篇非常棒的paper [http://www.crysys.hu/skywiper/skywiper.pdf]我们在这篇文章中也包含了一些我们通过研究分析得出的信息。所以,怎样才能让一台电脑感染Flame病毒呢?有两种途径:

1,物理接触,像另一种工业病毒Stuxnet使用的一个非著名的LNK漏洞,在Flame的代码中也被发现了。一些人会携带USB插入受害用户的PC中。在Stuxnet刚被发现的时候这个LNK漏洞是一个未公布的0day,但是现在被修复了。目前为止,没有发现Flame使用任何0day漏洞。

2,远程感染,在这种情况可能是一个恶意链接或者通过邮件附件。如果Flame的作者们尝试远程将Flame病毒上传到用户PC中,可能会被类似Trustwave Secur Web Gateway等安全防护软件拦截下来,因为它没有一个合适的数字签名。

当病毒在我们的计算机中感染并安装完毕之后,他会进行一个“call home”的动作-联系C&C Server。一些安全防护软件会拦截他们到指定域名的请求。

pnig0s

pnig0s68 篇文章等级: 7级
|
|
  • 上一篇:卡巴斯基称发现新Stuxnet病毒Flame(超级火焰)
  • 下一篇:中国工程师承认窃取纽约联储软件源代码
发表评论

已有 2 条评论

  • 超级火焰 2012-05-31回复1楼

    喵星人来了

    亮了(2)
  • Secer 2012-06-10回复2楼

    :smile: 功夫网不给力啊,隔离得不够好

    亮了(0)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

pnig0s

pnig0s

FreeBuf技术处书记

68 篇文章218 条评论

相关阅读

  • Flame利用哈希碰撞攻击伪造微软CA证书
  • 卡巴斯基:发现强大的新型木马间谍程序
  • 超级火焰病毒(Flame)允许蓝牙访问
  • 美国与以色列合伙开发Flame恶意软件 旨在破坏伊朗核计划
  • 卡巴斯基专家揭示Flame指令与控制中心架构

特别推荐

关注我们 分享每日精选文章

不容错过

  • 如何在网络中追踪入侵者(二):高阶模式老王隔壁的白帽子2016-05-11
  • 关于专业黑客组织「隐秘山猫」的详细报告jobs2013-10-11
  • StringBleed:SNMP协议“上帝模式”漏洞影响多种网络设备clouds2017-05-01
  • 【已结束】SyScan360国际前瞻信息安全会议图文直播(Live)孙毛毛2016-11-25

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月23日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me