CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 漏洞列表
  3. 正文

超级火焰

2018年11月8日 965点热度 0人点赞 0条评论
  • FB招聘站
  • 分类阅读
  • 专栏
  • 公开课
  • FIT 2019
  • 企业服务
  • 用户服务
  • 搜索
  • 投稿
  • 登录
  • 注册

最新工业病毒Flame(超级火焰)简介

pnig0s2012-05-31共114967人围观 ,发现 2 个不明物体资讯

最近在网络安全圈里有很多关于大个头的超级病毒–”Flame”或者叫做”Skywiper”的消息(国内翻译为超级火焰)。让我们通过这篇文章对Flame在功能性有一些大概的了解并尝试平息这场“flame war”。

Flame比Stuxnet和Duqu更复杂,CrySys团队发布了一篇非常棒的paper [http://www.crysys.hu/skywiper/skywiper.pdf]我们在这篇文章中也包含了一些我们通过研究分析得出的信息。所以,怎样才能让一台电脑感染Flame病毒呢?有两种途径:

1,物理接触,像另一种工业病毒Stuxnet使用的一个非著名的LNK漏洞,在Flame的代码中也被发现了。一些人会携带USB插入受害用户的PC中。在Stuxnet刚被发现的时候这个LNK漏洞是一个未公布的0day,但是现在被修复了。目前为止,没有发现Flame使用任何0day漏洞。

2,远程感染,在这种情况可能是一个恶意链接或者通过邮件附件。如果Flame的作者们尝试远程将Flame病毒上传到用户PC中,可能会被类似Trustwave Secur Web Gateway等安全防护软件拦截下来,因为它没有一个合适的数字签名。

当病毒在我们的计算机中感染并安装完毕之后,他会进行一个“call home”的动作-联系C&C Server。一些安全防护软件会拦截他们到指定域名的请求。

pnig0s

pnig0s68 篇文章等级: 7级
|
|
  • 上一篇:卡巴斯基称发现新Stuxnet病毒Flame(超级火焰)
  • 下一篇:中国工程师承认窃取纽约联储软件源代码
发表评论

已有 2 条评论

  • 超级火焰 2012-05-31回复1楼

    喵星人来了

    亮了(2)
  • Secer 2012-06-10回复2楼

    :smile: 功夫网不给力啊,隔离得不够好

    亮了(0)

 

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

pnig0s

pnig0s

FreeBuf技术处书记

68文章数218评论数

最近文章

快讯:Drupal 7.31版本爆严重SQL注入漏洞

2014.10.16

Flash跨域数据劫持漏洞,一大波网站受影响

2014.05.27

快讯:NASA美国航空航天局主站遭入侵,数据库泄露

2014.04.08

浏览更多

相关阅读

  • Flame(超级火焰)病毒清除工具以及手工清除方法
  • 卡巴斯基专家揭示Flame指令与控制中心架构
  • 最新工业病毒Flame(超级火焰)简介
  • 美国与以色列合伙开发Flame恶意软件 旨在破坏伊朗核计划
  • 超级火焰病毒(Flame)允许蓝牙访问

特别推荐

关注我们 分享每日精选文章

活动预告

  • 10月

    【16课时-连载中】挖掘CVE不是梦(系列课程2)

    已结束
  • 10月

    【首节课仅需1元】挖掘CVE不是梦

    已结束
  • 9月

    【已结束】自炼神兵之自动化批量刷SRC

    已结束
  • 9月

    【已结束】美女讲师教你从零开始密码学

    已结束

FREEBUF

  • 免责声明
  • 协议条款
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2018 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2018年11月8日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me