卡巴斯基專家揭示Flame指令與控制中心架構

作者: 來源:未知 2012-06-15 19:23:55 閱讀 我要評論 直達商品

  5月28日消息,卡巴斯基實驗室此前宣布發現一種高度復雜的惡意程序——Flame(火焰),該惡意程序被用作網絡武器,已在幾個國家中發起攻擊?ò退够鶎嶒炇业膶<以趨⑴c由國際電聯(ITU)發起的一項研究調查中發現的Flame,該惡意程序是目前為止最大和最復雜網絡攻擊工具。

  而隨著卡巴斯基實驗室對Flame病毒的深入分析,證實該程序目前被用來從事網絡間諜活動,除了感染計算機,還能盜取數據和敏感信息,被盜的數據隨后會發送至Flame的指令與控制(C&C)服務器。目前,卡巴斯基實驗室正在密切監測Flame的指令與控制中心架構,并無私地將現有研究成功公諸于眾,共享國內外的關注人群及研究人員。

  據悉,卡巴斯基實驗室通過GoDaddy與OpenDNS的合作,成功的找出了大部分Flame指令與控制中心利用的惡意域名,并獲得了如下分析結果:

  ●Flame的指令與控制中心已運行了很多年,直到上周卡巴斯基實驗室宣布發現了此惡意程序,該中心立刻停止了運行。

  ●目前,Flame的指令與控制服務器使用的相關已知域名已經超過80個,這些域名都是在2008 年和2012年之間注冊的。 在過去的四年間,Flame的指令與控制服務器主機先后更換了多次位置,涉及區域包括香港、土耳其、德國、波蘭、馬來西亞、拉脫維亞、英國和瑞士。

  ●Flame的指令與控制中心域名是由一大批虛假的身份信息來注冊的,從2008年以來的注冊人員信息可謂五花八門。

  ●從卡巴斯基實驗室的分析來看,受到感染的計算機用戶信息被多次在不同區域被注冊,包括中東、歐洲、北美和亞太地區。

  ●除了PDF和文本文件,Flame幕后的攻擊者看上去還對AutoCad繪圖軟件有極大的興趣。

  ●上傳到Flame指令與控制中心的數據使用相對簡單的運算規則進行加密,而被盜的文檔使用開源的Zlib和修改的PPDM壓縮程序進行壓縮。

  ●卡巴斯基實驗室之前推薦使用Windows 7(64位)來防護其它惡意軟件,現在看來也是防護Flame的有效方案。

  在過去的一周內,卡巴斯基實驗室已經聯系了多個國家的計算機病毒應急處理機構,并通報有關Flame指令與控制中心的域名信息和惡意服務器的IP地址信息。


  推薦閱讀

  圖文:英特爾軟件與服務事業部中國區總經理何京翔

6月15日上午消息,第十屆中國國際軟件和信息服務交易會今天在大連世界博覽廣場開幕。本屆軟交會為期四天,主題為“創新驅動增長,融合深化應用——騰‘云’駕‘物’,智能互聯”。新浪科技作為獨家網絡戰略合作伙伴視>>>詳細閱讀


本文標題:卡巴斯基專家揭示Flame指令與控制中心架構

地址:http://m.sdlzkt.com/a/22/20120615/68628.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 成人精品免费视频在线观看| 国产精品成人一区二区三区| 成人午夜精品无码区久久| 91成人试看福利体验区| 青青草国产成人久久91网| 成人国产在线24小时播放视频| 成人18视频日本| 亚洲成人福利在线| 国产成人精品免高潮在线观看 | 在线观看亚洲成人| 免费无码成人AV片在线在线播放 | 成人免费播放视频777777| 免费成人福利视频| 国产成人综合久久亚洲精品| 99久久亚洲综合精品成人网| 国产成人女人视频在线观看| 成人羞羞视频国产| 久久久久av综合网成人| 国产成人女人在线视频观看| 欧美成人免费全部网站| 亚洲国产精品成人久久久| 在线免费成人网| 欧美成人看片黄a免费看| 亚洲色成人www永久网站| 国产成人精品午夜视频'| 成人国产在线不卡视频| 综合558欧美成人永久网站| 久久久久成人精品无码| 亚洲精品成人片在线观看精品字幕| 成人a毛片在线看免费全部播放| 爽爽爽爽爽爽爽成人免费观看| 亚洲成人免费在线观看| 免费一级成人毛片| 成人午夜视频免费看欧美| 成人免费无码大片A毛片抽搐| 成人片黄网站a毛片免费| 成人毛片18女人毛片免费96| 成人永久免费福利视频网站| 成人影院在线观看视频| 成人毛片视频免费网站观看| 日韩欧美国产成人|