<center id="8s93p"></center>
    1. <span id="8s93p"><noframes id="8s93p"><span id="8s93p"></span>
    2. <bdo id="8s93p"><meter id="8s93p"></meter></bdo>
      <label id="8s93p"></label>
      首頁  »  科學  »  科學探索

      瑞星發布國內首份“超級火焰”技術報告

      瑞星發布國內首份“超級火焰”技術報告

      2012-06-06 11:52:10

        6月5日,瑞星公司對外公開了國內首份“超級火焰”病毒的詳細技術分析報告,并公布了相應的抵御對策。分析顯示,“超級火焰”病毒結構復雜,破壞力強,比之前的“Stuxnet超級工廠”和“Duqu毒趣”病毒有過之而無不及。“超級火焰”病毒入侵電腦后,會在感染的機器上安裝后門,并接收來自黑客服務器的指令,記錄用戶密碼和按鍵信息,在后臺錄音,并將黑客感興趣的信息發送給遠端控制服務器。

        此次瑞星公司公布的病毒分析報告顯示,“超級火焰”病毒的主體為一個名為MSSECMGR.OCX的DLL動態庫,通過命令行“rundll32.exe MSSECMGR.OCX, DDEnumCallback”來實現病毒的加載。病毒運行后會將自身復制到System32目錄下,并向services.exe、winlogon.exe、explorer.exe和iexplore.exe等程序中注入自身并實現加載。

        該病毒進入系統后,會主動創建C:\Program Files\Common Files\Microsoft Shared\MSSecurityMgr\的目錄,在系統不同目錄中生成多個文件,同時還會新創建HKLM\SYSTEM\CurrentControlSet\Control\Lsa\Authentication Packages = "mssecmgr.ocx"注冊表項,并訪問多臺位于美國和歐洲的服務器。

        另外,該病毒在接收命令后會通過局域網共享、移動介質和MS10-061等系統漏洞進行傳播,并對數十種流行的反病毒軟件、防火墻和泛安全產品的進程進行檢測,并嘗試破壞。在盜取信息方面,該病毒會有選擇地對鍵盤操作進行記錄,有選擇性地截取活動窗口圖像,收集IE中的電子郵件地址,主動獲取系統的服務狀態,例如打印和打印機服務信息等,并通過查找用戶文檔目錄的方式來獲取所有用戶信息,通過查找程序安裝目錄的方法來獲取用戶安裝的程序信息,并將獲取到的信息加密后保存到系統臨時目錄中。

        報告指出,“超級火焰”病毒主要通過移動存儲設備、網絡共享和大量系統漏洞和不安全機制實現入侵。廣大用戶,尤其是政府和企業用戶,應及時做好以下防范措施,避免遭受病毒攻擊:

        目前,瑞星公司已經獲取“超級火焰”病毒的完整病毒包并進行了緊急升級,廣大用戶可使用瑞星殺毒軟件(個人級和企業級)防范查殺“超級火焰”病毒,同時還可下載最新版專殺工具進行專項查殺(下載地址http://.rising/2012/skywlper)

        制定并嚴格執行企業網絡移動存儲設備、外來電腦和BYOD接入方式和權限的管理章程,可通過瑞星殺毒軟件網絡版、瑞星上網行為管理系統自動進行策略定制和分發執行,避免病毒入侵。

        在沒有必要的情況下,不要隨意開放網絡共享;需要使用共享時,要配置訪問權限和復雜的訪問密碼。同時,最好關閉Windows系統的默認共享。普通用戶可使用瑞星防火墻進行這項操作。

        “超級火焰”病毒利用大量系統漏洞入侵系統,從瑞星目前分析的結果看,該病毒主要利用了MS10-061、MS10-046、MS10-051等系統漏洞,并且還利用了一個微軟早期的加密算法漏洞KB2718704,用戶需盡快將這些補丁進行更新。企業用戶可以直接通過瑞星網絡版殺毒軟件實現系統漏洞的自動更新,個人用戶則可使用瑞星安全助手自動修補。

        瑞星安全專家表示,Worm.Win32.Flame“超級火焰”是一款從事間諜活動的病毒,其盜取的信息包羅萬象,包括各種文檔、截屏、錄音、按鍵信息、藍牙信息等,復雜程度大大超過目前已知的所有病毒,對政府、企業和普通用戶的危害極大,建議廣大企事業單位、政府部門高度重視此病毒,積極做好相對應的安全防范工作。(新華網)

      • 相關閱讀
      • 最“毒”計算機病毒“超級火焰”入侵我國

          昨晚,瑞星公司緊急發布紅色安全警報,席卷全球的&ldquo;超級火焰&rdquo;病毒現已入侵我國。此病毒即此前匈牙利安全團隊發現的世界上最為復雜的一種計算機病毒&mdash;&mdash;&ldquo;sKyWlper&rdquo;。該病毒危害...

        時間:05-31
      • 瑞星2012守護母親節網購安全

          2012年5月13日,在崇高的母親節到來之時,各大網商、電商即將推出母親節促銷專場,諸如康乃馨、賀卡、各式禮物充滿了網絡的&ldquo;熒屏&rdquo;。但網購交易量的上升也誘使黑客頻頻出手,釣魚網站、病毒木馬、網絡...

        時間:05-11
      免責聲明:本網對文中陳述、觀點判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。 本網站轉載圖片、文字之類版權申明,本網站無法鑒別所上傳圖片或文字的知識版權,如果侵犯,請及時通知我們,本網站將在第一時間及時刪除。
      主站蜘蛛池模板: 97久久婷婷五月综合色d啪蜜芽 | 国产精品 综合 第五页| 国产成人久久精品77777综合| 亚洲国产国产综合一区首页| 色综合色综合色综合色综合网 | 久久久久久久综合狠狠综合| 色综合久久中文字幕网| 久久久久噜噜噜亚洲熟女综合| 91精品国产综合久久香蕉| 丁香伊人五月综合激激激| 亚洲综合成人网在线观看| 日日狠狠久久偷偷色综合0| 亚洲综合国产一区二区三区| 激情综合婷婷丁香五月俺来也| 久久久综合中文字幕久久| 亚洲av综合日韩| 色五月丁香五月综合五月4438| 色综合久久无码五十路人妻| 精品国产综合区久久久久久| 曰韩人妻无码一区二区三区综合部| 区二区三区激情综合| 99久久综合精品五月天| 久久综合偷偷噜噜噜色| 浪潮AV色综合久久天堂| 国产成人无码综合亚洲日韩| 九色综合狠狠综合久久| 国产精品成人免费综合| 亚洲综合小说另类图片动图| 91亚洲精品第一综合不卡播放| 国产亚洲综合久久系列| 国产美女亚洲精品久久久综合| 一本一道久久a久久精品综合| 综合久久久久久中文字幕| 色狠狠色狠狠综合天天| 亚洲精品第一国产综合亚AV| 色青青草原桃花久久综合| 成人综合久久综合| 狠狠激情五月综合婷婷俺| 亚洲偷自拍拍综合网| 狠狠色噜噜狠狠狠狠狠色综合久久 | 一本一本久久a久久精品综合 |