中國自動化學會專家谘詢工作委員會指定宣傳媒體
新聞詳情

席卷全球的“超級火焰”病毒已入侵我國

http://www.kadhoai.com.cn 2026-04-07 12:23:14 來源:中國自動化學會專家谘詢工作委員會

  “超級火焰”病毒相比去年肆虐全球的“超級工廠”病毒更為複雜,危害性更高,政府機構、大型企業一旦感染,將迅速蔓延,麵臨機密信息泄露的風險。

  “席卷全球的"超級火焰"病毒已入侵我國”,知名網絡安全企業瑞星公司就此發布紅色安全警報,並提醒企事業單位高度重視此病毒,積極做好安全防範工作。

  比“超級工廠”更危險

  據瑞星安全專家唐威介紹,“超級火焰”病(bing)毒(du)非(fei)常(chang)複(fu)雜(za),危(wei)害(hai)性(xing)極(ji)高(gao),一(yi)旦(dan)企(qi)業(ye)的(de)計(ji)算(suan)機(ji)被(bei)感(gan)染(ran),將(jiang)迅(xun)速(su)蔓(man)延(yan)至(zhi)整(zheng)個(ge)網(wang)絡(luo)。病(bing)毒(du)進(jin)入(ru)係(xi)統(tong)後(hou),會(hui)釋(shi)放(fang)黑(hei)客(ke)後(hou)門(men)程(cheng)序(xu),利(li)用(yong)鍵(jian)盤(pan)記(ji)錄(lu)、屏幕截屏、錄音、讀取硬盤信息、網絡共享、無線網絡、USB設備及係統進程等多種方式在被感染電腦上收集敏感信息,並發送給病毒作者,給用戶造成巨大安全隱患。

  分析顯示,“超級火焰”病毒相比去年肆虐全球的“超級工廠”病毒更為複雜,危害性更高,政府機構、大型企業一旦感染,將迅速蔓延,麵臨機密信息泄露的風險。

  目的或為用於網絡戰爭

  據唐威介紹,“超級火焰”病毒結構相當龐大,可以比喻成一個完整的“應用程序”,病(bing)毒(du)包(bao)的(de)完(wan)整(zheng)大(da)小(xiao)有(you)數(shu)十(shi)兆(zhao)之(zhi)多(duo),其(qi)複(fu)雜(za)性(xing)和(he)危(wei)害(hai)性(xing)都(dou)大(da)大(da)超(chao)乎(hu)了(le)用(yong)戶(hu)對(dui)於(yu)一(yi)般(ban)病(bing)毒(du)的(de)理(li)解(jie)。該(gai)病(bing)毒(du)由(you)多(duo)個(ge)功(gong)能(neng)模(mo)塊(kuai)構(gou)成(cheng),使(shi)用(yong)了(le)至(zhi)少(shao)5種加密算法、3種壓縮算法、5種文件格式,並采用了特殊的代碼注入技術,同時還利用了大量係統漏洞進行入侵。

  日前,來自匈牙利的安全團隊CrySyS實驗室曾發布報告指出,該超級病毒很可能是由某些國家政府機構提供大量資金和技術支持而研製的,目的為用於網絡戰爭。

  唐威表示,瑞星目前正在對“超級火焰”病毒進行全麵嚴格分析和監控,將會在第一時間向全社會公布病毒細節和防禦手段。

  “超級火焰”與“憤怒的小鳥”編寫代碼相同

  在國際電信聯盟對其191個成員發出“最嚴重”網絡安全警告,要求防範世界上最新最複雜的計算機病毒“火焰”之際,網絡安全專家近日披露,“火焰”病毒的程序是用LUA計算機程序語言編寫的,與電子遊戲“憤怒的小鳥”使用的是同一種語言程序。

  容易嵌入且很難被探測到

  據美國一名退休的空軍軍官、現為美國國家安全領域提供谘詢服務的塞德裏克•雷頓說,Lua語言程序受到遊戲程序員的青睞,是因為它很容易使用和容易嵌入。由於“火焰”非常強大,它包含有大約25萬行代碼,使得它遠遠超過其他同類網絡病毒。不同的是,“火焰”是通過玩家代碼建立的。他說,“開發這一惡意軟件的人找到了一個巧妙的方式,它通過使用代碼而不是黑客通常使用的攻擊工具,這使得它很難被探測到。”

  威力強大到相當於軍隊

  高級安全研究院勞爾•舒文博格說,這個新攻擊武器的威力是早期網絡炸彈的20倍,甚至更強大,幾乎相當於一個軍隊。他同時指出,“火焰是一個網絡間諜運作”,類似於其前輩毒區等。毒區是類似於震網的一種能侵入計算機係統的間諜軟件。早在2009年,伊朗在納坦茲的核設施就曾遭遇震網的計算機病毒侵襲。

  “U盤是將火焰病毒輸入電腦的方法之一,”雷頓還說,“一旦你知道了電子郵件地址或計算機的IP地址......他們也可以通過遠程遙控將"火焰"病毒輸入。”據(ju)介(jie)紹(shao),一(yi)旦(dan)電(dian)腦(nao)連(lian)入(ru)網(wang)絡(luo),火(huo)焰(yan)是(shi)強(qiang)大(da)的(de),它(ta)足(zu)以(yi)啟(qi)動(dong)攝(she)像(xiang)頭(tou),麥(mai)克(ke)風(feng)和(he)藍(lan)牙(ya)連(lian)接(jie),以(yi)提(ti)取(qu)聯(lian)係(xi)人(ren)名(ming)單(dan),記(ji)錄(lu)對(dui)話(hua)和(he)其(qi)他(ta)更(geng)多(duo)的(de)數(shu)據(ju)。

  或為以色列針對伊朗研製

  普遍認為,製造“火焰”病毒的人應該和當年製造Stuxnet病毒的來自一個國家,都是針對伊朗核電廠的。由於病毒已在沙特阿拉伯、敘利亞、伊朗和匈牙利等出現,專家懷疑是以色列。對此,以色列副總理摩西•亞阿隆5月29日在當地一家電台發表談話時暗示,他的國家確實對“火焰”負有責任。他說,“任何將伊朗視為嚴重威脅的人,都可能采取包括這些在內的不同措施傷害伊朗。”  

版權所有 工控網 Copyright©2026 Gkong.com, All Rights Reserved