病毒“火焰”现身 彻底破解或需10年
http://msn.finance.sina.com.cn 2012-06-06 08:39 来源: 南方日报南方日报讯 (记者/叶丹)近日,国内各大互联网安全企业纷纷发出安全提示,指出一款名为“火焰”的病毒已经在国内出现,据南方日报记者了解,“火焰”病毒出现的最早时间甚至可追溯到2007年。它异常复杂,危险程度异常高,既是一种后门程序、又是一种木马,但却又具有蠕虫的特点,通过受害者电脑的麦克风录音、撷取电脑画面、记录键盘操作行为、侦测网路流量、与周边蓝牙设备进行通讯等。目前主要在伊朗、以色列和巴勒斯坦等地传播,澳门、香港等地也已经发现,反病毒专家称“火焰”完全可能在全球范围传播,国外媒体报道称,该病毒不可能由个别人或群体实现,很可能由政府部门组织研发,想要彻底破解或者需要10年的时间,可谓是史上最强“病毒”。
目前,最可靠的方法就是安装专业的防毒软件升级到最新版本,并开启实时监控功能。国内外大型杀毒软件公司都已发布相关预防措施。
据介绍,瑞星宣布针对“火焰”病毒已能提供解决方案,专杀工具“瑞星超级火焰病毒专杀工具V1.0”已经上线,免费向全体用户开放。瑞星安全专家王占涛建议所有用户,特别是政府和企业用户,尽快使用此专杀工具彻底查杀“超级火焰”病毒。
金山网络反病毒工程师李铁军指出,“火焰”病毒的确足够复杂,构成“火焰”病毒的主文件有7个,各文件各司其职,共同完成系统入侵和情报收集,堪称“有病毒特性”的计算机网络情报收集系统。而金山毒霸安全中心根据公开的“火焰”病毒技术资料,开发了简单的“火焰”病毒检测工具,担心自己电脑被感染的网民,不妨做个检测测试,该工具也可由涉密单位进行自测。无论是个人还是涉密单位,及时修复系统漏洞,都是避免新病毒入侵的重要手段。
此外专家提醒,该病毒是内部代码所含字符大多为“flame”。因此,大家近期若看到以“flame”结尾的文件,千万要提高警惕,不可打开。