网络间谍程序蠕虫的出现引起了媒体和大众的广泛关注

  近几日,Flame(火焰)网络间谍程序蠕虫的出现引起了媒体和大众的广泛关注,作为首个发现该超级网络武器的安全厂商卡巴斯基实验室率先发表分析文章,并表示该恶意程序较大且结构极为复杂,它的出现很可能将重新定义网络战争和网络间谍活动的行为。

  臭名昭著的Duqu和Stuxnet已经将中东地区的网络战争升级,但是Flame可能是迄今为止结构最为复杂的网络武器。Flame与Duqu和Stuxnet有很多相似之处,但它们的功能却是不一样的。无论攻击目标的位置如何,Flame都能够更加精准地对其发起针对性攻击,并利用一些特别的软件漏洞,这些攻击方式看上去都与目前部署在中东地区的“超级武器”相似,而且部署这些“武器”的犯罪分子目前尚不清楚。

  开发这个恶意程序的背后主使可能有三大集团:黑客组织、网络犯罪集团和国家机构。然而,Flame并没有被用来盗取银行账户大肆敛财,而它也有别于黑客组织常用的黑客工具。因此,排除黑客组织和网络犯罪集团,卡巴斯基实验室安专家认为第三个集团是最有可能的背后主使。此外,从Flame攻击的地区(主要在中东地区)和本身的复杂程度来看,无疑是一个国家才能支持这样的研究并进一步实践。目前从代码分析没有表明是哪个国家在背后指使攻击行为,否则就可追查到具体的国家。就像Stuxnet和Duqu一样,背后的创建者一直未知。系统收集了一些中东国家的信息,包括伊朗、黎巴嫩、叙利亚、以色列&巴勒斯坦等,7个受到感染的国家和地区如下:

  

  卡巴斯基实验室创始人之一及CEO尤金·卡巴斯基之前就曾在多个国际会议中表示要建立网络安全组织防止网络战争,对于此次Flame的出现也指出:“网络战争的危险是近几年来信息安全领域最热点和最严肃的话题之一。Stuxnet和Duqu引发的连锁性攻击,让全世界都提高了对网络战争的忧虑。在这样的战争中,Flame恶意程序又给我们带来了另外一种景象,这种网络武器可以轻易的对任何一个国家发起攻击。与传统的战争不同,在这种局势下,最发达的国家往往是最薄弱的一方。”

时间: 2024-11-09 00:46:21

网络间谍程序蠕虫的出现引起了媒体和大众的广泛关注的相关文章

安全专家在硬盘固件中发现NSA的网络间谍程序

本周安全专家在硬盘固件中发现了美国国家安全局(NSA)的网络间谍程序,这些程序非常难以被检测或者删除.来自卡巴斯基的研究者公布了该恶意程序用来"Phone Home"的URL地址,NSA利用这些随机.凌乱的地址来收集硬盘上的敏感数据. 下载完整报告:"Equation group: questions and answers" PDF 自然这些URL地址在被曝光之后意味着NSA可能不会再去使用,但不排除NSA继续使用类似newjunk4u.com 和nicklepl

网络防火墙程序安装全攻略

让PC直接暴露在Internet上,就好比离家时不锁房门,最后的结果是有人有意或无意地闯入您的房间,将金银珠宝一扫而光.怎样才能保障系统的安全呢?安装防火墙软件算是最常采用的措施了吧,而通常作为补充手段,安装基于硬件的防火墙也是常用的措施. 而即便您是一位经验丰富的老手,配置防火墙也并不是件轻松的活儿.如果您曾经放弃了安装防火墙的念头,或者不能确定防火墙是否对系统进行了全面的保护,没关系,今天我们将为您解析个中奥妙. 翻开韦氏大词典(Merriam-Webster),"Firewall"

网络间谍的威胁

现在被Fireeye命名为APT32(OceanLotus海莲花组织)的网络间谍行动,正在对横跨多个行业的私人企业和外国政府,异议人士和记者进行入侵.Fireeye评估APT32利用独特且功能全面的恶意软件套件与商业渗透工具相结合.开展符合对越南国家利益的有针对性的行动. APT32和Fireeye的社区响应 FireEye的Mandiant事件响应顾问对在越南有商业利益的几家公司进行入侵调查的过程中,发现了入侵活动,并且攻击者控制的基础设施指示了一个重要的入侵活动.2017年3月,为响应Fir

这些年,BlackTech网络间谍组织干过的事儿……

本文讲的是这些年,BlackTech网络间谍组织干过的事儿--, BlackTech是一个网络间谍组织,以东亚,特别是台湾,有时甚至还包括日本和香港的目标为主.根据其一些C&C服务器的互斥和域名,BlackTech的攻击活动可能旨在窃取其攻击目标的技术. 随着他们的活动和不断发展的战术和技巧,趋势科技的研究人员已经把近些年来看似不相关的三个网络攻击活动PLEAD, Shrouded Crossbow和Waterbear联系在了一起. 研究人员分析了这几种攻击过程的方式,并解析了它们的使用工具,最

揭秘:和中国过不去的顶级网络间谍“索伦之眼”

电影指环王中,失去肉身的魔王索伦幻化成了一只魔眼,与魔戒相通,拥有着可以毁灭一切的力量. 2015年9月,卡巴斯基实验室在其反针对性攻击平台标记出了某个政府客户网络中的异常流量特征,经过分析后发现,有一个可疑的执行文件正在加载主机服务器中的内存.这个执行文件像是Windows密码过滤器一样,可以获得所有明文管理密码在内的所有敏感数据. 2016年8月中旬,赛门铁克和卡巴斯基实验室相继发布报告称,追踪到一个名为索伦之眼的网络间谍平台.经过对比分析,360的追日团队也确认,与其独立截获的境外APT组

一个持续6年的针对多国政府机构的网络间谍活动 — “美人鱼行动”

美人鱼行动是境外APT组织主要针对政府机构的攻击活动,持续时间长达6年的网络间谍活动,已经证实有针对丹麦外交部的攻击.相关攻击行动最早可以追溯到2010年4月,最近一次攻击是在2016年1月.截至目前360追日团队总共捕获到恶意代码样本284个,C&C域名35个. 2015年6月,360追日团队首次注意到美人鱼行动中涉及的恶意代码,并展开关联分析,由于相关恶意代码在中国地区并不活跃,所以当时无法判断其载荷投递的方式和攻击针对目标和领域.但通过大数据关联分析目前我们已经确定相关攻击行动最早可以追溯

网络间谍和他要直面的东西

商界时尚2013年1月刊 2012年,黑客侵入美国的银行,偷走数以万计的个人账户信息,造成至少1000亿美元的损失.近些年,五角大楼每年花费30亿美元在网络安全上,但与黑客的斗争不只需要五角大楼这样的机构,也需要更广泛的社会组织参与其中. 通过网络军团项目培养的网络间谍,可以提高网络犯罪的难度和代价,并因此降低网络犯罪的危害.但网络间谍行为本身是中性的,当被认为是不正义的行为时,需要直面很多没预料到的事情. 菲利浦·麦考利斯特(Philip McAllister)是图片分享软件Instagram

美国称美电网遭中国网络间谍入侵

炒作 所谓中国网络间谍的声音最近在西方媒体上此起彼伏.8日,美国<华尔街日报>又报道说,中国的网络间谍已经侵入美国电网,给美国基础设施造成安全隐患.<华尔街日报>援引美国现任和前任国家安全官员透露的消息称,来自中国和俄罗斯的网络间谍侵入美国电网后,留下了可能用来破坏电力系统的软件程序.官员们说,这些网络间谍据信是在执行勘查美国电力系统及其控制系统的任务,入侵者尚未试图破坏电网或其他关键性基础设施,不过他们可能会在危机或战争期间试图加以破坏.报道称,一名前美国国土安全部官员说,间谍活

安全报告剖析:采矿行业面临的网络间谍攻击威胁

在全球市场经济竞争激烈的今天,依赖自然资源的经济发展和地缘政治波动,促使各项工业行业成为网络间谍活动的目标,由于采矿行业处于全球供应链中的关键战略地位,当前,该行业正面临越来越多的网络威胁. 本文通过研究现代采矿业的运营模式,调查与采矿行业相关的网络间谍攻击活动,了解采矿行业面临的信息安全威胁,并提出综合防御建议. 1 工控行业面临的网络攻击 1.1 针对不同工业领域的网络攻击 像每天数据泄露事件的新闻一样,针对不同工业行业的网络攻击事件变得越来越普遍.APT攻击如BlackEnergy,已经由