瑞星发布“超级火焰”技术报告及抵御对策

  腾讯科技讯 6月5日,瑞星公司今日对外公开了国内首份“超级火焰”病毒的详细技术分析报告,并公布了相应的抵御对策。分析显示,“超级火焰”病毒结构复杂,破坏力强,比之前的“Stuxnet超级工厂”和“Duqu毒趣”病毒有过之而无不及。

  “超级火焰”病毒入侵电脑后,会在感染的机器上安装后门,并接收来自黑客服务器的指令,记录用户密码和按键信息,在后台录音,并将黑客感兴趣的信息发送给远端控制服务器。

  此次瑞星公司公布的病毒分析报告显示,“超级火焰”病毒的主体为一个名为MSSECMGR.OCX的DLL动态库,通过命令行“rundll32.exe MSSECMGR.OCX, DDEnumCallback”来实现病毒的加载。病毒运行后会将自身复制到System32目录下,并向services.exe、winlogon.exe、explorer.exe和iexplore.exe等程序中注入自身并实现加载。该病毒的注入流程如下图所示。

  

  图:“超级火焰”Worm.Win32.Flame病毒注入流程

  该病毒进入系统后,会主动创建C:\Program Files\Common Files\Microsoft Shared\MSSecurityMgr\的目录,在系统不同目录中生成多个文件,同时还会新创建HKLM\SYSTEM\CurrentControlSet\Control\Lsa\Authentication Packages = "mssecmgr.ocx"注册表项,并访问多台位于美国和欧洲的服务器。

  另外,该病毒在接收命令后会通过局域网共享、移动介质和MS10-061等系统漏洞进行传播,并对数十种流行的反病毒软件、防火墙和泛安全产品的进程进行检测,并尝试破坏。在盗取信息方面,该病毒会有选择地对键盘操作进行记录,有选择性地截取活动窗口图像,收集IE中的电子邮件地址,主动获取系统的服务状态,例如打印和打印机服务信息等,并通过查找用户文档目录的方式来获取所有用户信息,通过查找程序安装目录的方法来获取用户安装的程序信息,并将获取到的信息加密后保存到系统临时目录中。

  报告指出,“超级火焰”病毒主要通过移动存储设备、网络共享和大量系统漏洞和不安全机制实现入侵。广大用户,尤其是政府和企业用户,应及时做好以下防范措施,避免遭受病毒攻击:

  制定并严格执行企业网络移动存储设备、外来电脑和BYOD接入方式和权限的管理章程,可通过杀毒软件网络版、上网行为管理系统自动进行策略定制和分发执行,避免病毒入侵。

  “超级火焰”病毒利用大量系统漏洞入侵系统,从瑞星目前分析的结果看,该病毒主要利用了MS10-061、MS10-046、MS10-051等系统漏洞,并且还利用了一个微软早期的加密算法漏洞KB2718704,用户需尽快将这些补丁进行更新。

  瑞星安全专家表示,Worm.Win32.Flame“超级火焰”是一款从事间谍活动的病毒,其盗取的信息包罗万象,包括各种文档、截屏、录音、按键信息、蓝牙信息等,复杂程度大大超过目前已知的所有病毒,对政府、企业和普通用户的危害极大,建议广大企事业单位、政府部门高度重视此病毒,积极做好相对应的安全防范工作。

时间: 2024-09-27 04:26:15

瑞星发布“超级火焰”技术报告及抵御对策的相关文章

瑞星发布集成虚拟机与云安全技术的2010网络版

4月15日,信息安全厂商瑞星公司召开隆重发布会,正式发布2010年企业级旗舰产品--"瑞星杀毒软件网络版2010"系列.该系列产品包括六种版本,产品适用范围覆盖了小型企业.大中型企业.金融机构以及政府单位等所有企业级用户.即日起,瑞星公司针对中小型企业用户展开市场推广活动,瑞星杀毒软件网络版(中小企业)将推出服务期为 三年的新版本,随后瑞星将在全国近百个城市进行安全巡讲.同时,广大企业用户也可登陆瑞星网站(www.rising.com.cn),下载试用该产品(可免费试用一个月),了解新

瑞星公司今日发布《瑞星2011年度安全报告》

摘要: 1月10日消息,瑞星公司今日发布<瑞星2011年度安全报告>.报告指出,目前威胁国内互联网安全的因素主要包括三个方面:病毒和木马等恶意程序.钓鱼诈骗.黑客拖库攻击. 此外, 1月10日消息,瑞星公司今日发布<瑞星2011年度安全报告>.报告指出,目前威胁国内互联网安全的因素主要包括三个方面:病毒和木马等恶意程序.钓鱼诈骗.黑客"拖库"攻击. 此外,黑客开始以取得的用户数据库为基础,利用"社会工程学"原理对用户进行全面的诈骗.密码猜解.

瑞星发布CIQ专杀 专家指安卓权限滥用严重

12月8日,瑞星公司发布Carrier IQ(CIQ)软件清除工具(http://cnrdn.com/KmV4),并对瑞星手机安全软件行了升级,以帮助用户保护自己的隐私.多日来,CIQ 给用户带来的安全风险在互联网上被广泛关注.瑞星公司的技术分析报告指出,该软件确实会收集过多的用户个人信息,如果被不当利用,则会带来严重的安全风险.根据国外媒体报道,欧洲监管部门开始对Carrier IQ 软件涉嫌侵犯个人隐私的行为进行调查. 瑞星安全专家介绍说,CIQ是一款用于分析网络性能的系统软件,被广泛用于H

瑞星发布终端安全解决方案 采用BS+CS分布架构

12月19日消息,瑞星公司近日在京发布2012年度企业信息安全重量级新品瑞星企业终端安全管理系统.据瑞星介绍,这是一款针对企业内网信息安全管理的综合型平台软件,采用了BS+CS混合式分布架构,在业内尚属首次. 根据瑞星今年7月份发布的信息安全报告显示,感染型病毒仍普遍存在于国内企业网络中,严重影响了企业的办公效率.同时,由员工网络操作不当造成的黑客入侵.商业机密泄露也威胁着企业的生存和发展.企业的网络安全建设落后,不同品牌不同功能的信息安全设备被杂乱无章地堆叠在企业网络中,不但兼容性差,还容易造

瑞星发布CIQ专杀

摘要: 12月9日消息,瑞星公司发布Carrier IQ(CIQ)软件清除工具,并对瑞星手机安全软件行了升级,以帮助用户保护自己的隐私.多日来,CIQ给用户带来的安全风险在互联网上被广泛关注.瑞星公 12月9日消息,瑞星公司发布Carrier IQ(CIQ)软件清除工具,并对瑞星手机安全软件行了升级,以帮助用户保护自己的隐私.多日来,CIQ给用户带来的安全风险在互联网上被广泛关注.瑞星公司的技术分析报告指出,该软件确实会收集过多的用户个人信息,如果被不当利用,则会带来严重的安全风险.根据国外媒体

2017 VQA Challenge 第一名技术报告

本文讲的是2017 VQA Challenge 第一名技术报告 1. 前言 之前听 Chris Manning 讲过一个 talk,说他们复现别人的 paper,按照别人的算法写,做到了比原本那篇 paper 高了 10 个点的结果.还有听认识的同学说,有一年因为算法的 performance 不够好论文被拒了,第二年重新回过去跑那个代码,随便调了调,performance 就比当时他们提交的时候高了很多. 我们做玄学的,好的 idea 固然重要,然而一个好的 idea 可能带来的效果的提升还不

阿里研究院发布创新生态报告 决定创新的竟是这“六人”?

虽然创新是个永恒的话题,但今天的创新与历史上其他阶段相比,含义已经大不相同.宏观环境层面,科技进步.产业变革.国家竞争以及新全球化都有赖于创新机制的发展. 作为创新的微观层面的代表,淘宝从诞生至今14年的发展过程中,不仅服务了上千万的网商,还支撑了2016年达3.7万亿的交易额.随着越来越多新物种.新商品.新服务甚至新技术伴随淘宝诞生,创新在今天逐渐开始成为淘宝生态的主旋律. 2017年7月11日至12日阿里巴巴集团主办的天下网商大会上,阿里研究院重磅推出<左手淘宝,右手造物--网商报告2017

戴尔发布年度威胁报告,协助客户完善端到端的网络安全防护

提到戴尔,首先能想到的就是其作为老牌PC厂商的作为和影响力,但实际上,戴尔也在不断紧跟市场的潮流和趋势,在网络安全市场中不断发力.目前其在网络安全市场中虽然低调,但早在2012年的5月,戴尔就通过对SonicWALL的收购,并整合Quest.KACE和AppAssure,使其安全产品的组合快速增长,为客户提供了全套产品和解决方案. 众所周知,戴尔最早给客户提供PC和笔记本电脑,继而逐渐涉及到服务器和存储业务,而又扩展到数据中心业务,在此期间,戴尔累积了大量的客户,这也使戴尔更了解客户,更理解客户

瑞星发布最新版杀毒软件V16

8月17日,瑞星http://www.aliyun.com/zixun/aggregation/549.html">发布最新版杀毒软件V16,一改之前以年号命名版本的惯例,以引擎技术的代号作为版本号."这么做的目的是为了更明确瑞星以安全技术和用户体验为核心的宗旨,让用户随时感受到瑞星产品的进步",瑞星方面介绍. 据悉,瑞星非常重视V16产品的研发,为此特地组建全新的核心开发团队,由行业资深专家领军,多名博士.硕士共同协作,尤其注重用户使用感受和评价,以快速开发.体验优先