全球服務器安全、虛擬化及云計算安全的領導廠商趨勢科技發布安全預警,趨勢科技已監測到一種異常狡猾的智能型計算機病毒——WORM_FLAMER.A(國內稱為火焰病毒),目前該病毒正在持續感染中東地區國家網絡。由于該病毒網絡間諜能力十分強大,一度被業界稱為“網絡戰爭的武器”。趨勢科技建議,盡管火焰病毒尚未感染到中國境內,但中國用戶仍需提高警惕。
趨勢科技(中國區)技術總監蔡昇欽表示:“早在2010年趨勢科技就成功監測到火焰病毒的樣本,但是引起國際性重視是在今年的5月29日。火焰病毒和著名的震網(Stuxnet)病毒及Duqu病毒有著‘密切關系’。從功能上看,震網病毒和Duqu病毒能破壞某個指定目標,而火焰病毒則是為了收集各行業的敏感信息。“ 火焰病毒的開發者更為關注PDF和AutoCAD等可能含有商業機密的文檔,并根據自動生成的文檔摘要實施選擇性竊取。趨勢科技認為,這種針對特定目標所發動的網絡攻擊和侵襲行為,是蓄謀已久的“惡意間諜威脅”,屬于高級持續性威脅(APT)的攻擊。
據趨勢科技中國區網絡安全檢測實驗室的分析表明: 感染火焰病毒的電腦將自動分析使用者的上網行為規律,并智能終止正在運行的與安全防護相關的程序進程,通過刪除注冊表鍵值使安全軟件失效。具有記錄用戶的賬戶密碼,自動保存電腦截屏,隨時可以暗中打開麥克風進行秘密錄音等惡意功能。甚至會利用微軟數字簽名欺騙漏洞進行偽裝,使其看起來“像是由微軟發布的軟件”,因此突破了眾多殺毒軟件的攔截。此外,火焰病毒自身還具有很強的自我傳播能力,可通過USB存儲器以及互聯網進行復制和傳播,并能接受來自世界各地多個服務器的指令。一旦完成搜集數據任務,這些病毒將會自行毀滅,不留下任何蹤跡。
對此,趨勢科技(中國區)網絡安全檢測實驗室經理羅思聰 建議:
● 所有計算機主機全部必須更新系統補丁,越快越好;
● 隨時注意將殺毒軟件升級到最新版本;
● 定期對系統進行安全掃描及檢查;
● 拒絕使用弱密碼,定期更換具有高強度級別的密碼;
● 管理好移動存儲設備,不要將存儲設備輕易借予他人;
● 面對黑客使用APT網絡商業間諜的攻擊手法,用戶可選擇趨勢科技威脅管理解決方案TDA,該解決方案用于檢測和分析針對性攻擊、應用層攻擊,其突破性的性能設計可幫助大型企業和政府組織抗擊高級持續性威脅(APT)和針對性攻擊(Targeted Attacks),讓安全威脅無處藏身。