http://www.kadhoai.com.cn 2026-04-10 15:07:13 來源:北京晨報
在伊朗承認其石油部門受計算機病毒“火焰”影響後,多家反病毒公司的專家表示,“火焰”的確有獨特之處,比此前發現的病毒要複雜。
代碼打印長達2400米
“火焰”病毒引起人們對網絡間諜活動的關注,伊朗網絡安全部門表示,“火焰”和著名的“震網(Stuxnet)”、Duqu病毒有“密切關係”。“震網”和Duqu被看作是最早出現的兩種“網絡間諜戰武器”。
“震網”於2010年7月被發現,這種蠕蟲病毒專門針對德國西門子公司設計製造的供水、發電等基礎設施的計算機控製係統,伊朗曾承認“震網”影響到其核電站的部分離心機。Duqu病毒針對的也是工業控製係統,目的在於收集信息。大部分反病毒專家認為,“震網”和Duqu來源相同,需要多人長時間合作完成,因此可能是某組織或政府機構所為。
與“震網”相比,“火焰”病毒最直觀的特點是代碼量大,達到65萬行,是前者的20倍。這種大型的惡意軟件常被業內人士稱作“百米賽跑”,指的是代碼打印出來的紙張長度。“火焰”代碼打印出來的紙張長度達到2400米。
可通吃各行業信息
從功能上看,“震網”和Duqu能破壞某個目標,而“火焰”則是為了收集各行業的敏感信息。反病毒企業邁克菲公司負責安全研究的戴維·馬庫斯等專家對媒體表示,“火焰”的散布範圍主要在中東地區,但可針對多個不同行業。它實際是一個工具包,當計算機感染最初的“火焰”病毒後,計算機就會被安裝特定的任務模塊。
研究人員已發現,這些特定的任務模塊可捕捉鍵盤敲擊、竊取密碼、刪除硬盤數據、激活語音係統竊聽網絡電話和聊天內容,甚至利用藍牙功能竊取與被感染電腦相連的智能手機、平板電腦中的內容。
利用已知漏洞攻擊
馬庫斯解釋說,“震網”當年“成名”的一個重要原因在於它使用了“零日漏洞”攻擊,即病毒編寫者利用自己發現的4個係統漏洞,在軟件公司發布補丁之前發起攻擊。但“火焰”利用的都是已知漏洞,甚至包括“震網”曾攻擊的兩個漏洞。
由此看來,“火焰”編寫者很可能做了大量調研,分析了目標計算機的操作係統,發現目標還沒有修補某些係統漏洞,掌握了滲透這些係統的最佳方式。
通tong過guo藍lan牙ya信xin號hao傳chuan遞di指zhi令ling也ye是shi此ci前qian罕han見jian的de功gong能neng。邁mai克ke菲fei公gong司si的de研yan究jiu人ren員yuan已yi成cheng功gong關guan閉bi了le幾ji個ge向xiang被bei感gan染ran計ji算suan機ji發fa送song指zhi令ling的de服fu務wu器qi。但dan即ji便bian與yu服fu務wu器qi的de聯lian係xi被bei切qie斷duan,攻gong擊ji者zhe依yi然ran可ke通tong過guo藍lan牙ya信xin號hao對dui被bei感gan染ran計ji算suan機ji進jin行xing近jin距ju離li控kong製zhi。
主要毒害中東地區
根據俄羅斯信息安全企業卡巴斯基實驗室的數據,“火焰”攻擊主要集中在中東地區:伊朗189起、約旦河西岸98起、蘇丹32起、敘利亞30起,黎巴嫩、沙特和埃及也發現該病毒的存在。位於日內瓦的國際電信聯盟說,“火焰”是危險的間諜工具,可以用於攻擊關鍵的基礎設施。這是該組織目前發出的最嚴肅的警告。反病毒軟件公司賽門鐵克表示,“火焰”的一些特點是前所未見的,它的複雜性猶如“用核武器去砸核桃”。
馬庫斯說,盡管“火焰”在複雜程度等方麵超出此前發現的類似病毒,但現在要確定其在計算機病毒,甚至網絡間諜發展史中的位置還為時過早。
鏈接
伊朗稱已出“滅火”軟件
伊朗通信與信息技術部副部長阿裏·哈基姆·賈瓦迪5月31日對國家電視台表示,伊朗專家已設計出清除“火焰”病毒的軟件。
賈瓦迪說,這款反病毒軟件由伊朗全國計算機應急反應小組研發,能夠發現和清除“火焰”病毒。他說,“火焰”比2010年發現的“震網”蠕蟲病毒更具破壞力。
伊朗官員說,“火焰”病毒企圖收集伊朗石油行業的關鍵信息,該病毒在4月份曾對伊朗石油網絡係統造成影響,導致伊朗短暫切斷石油部、石油出口數據中心等機構與互聯網的連接。
伊朗負責反網絡破壞的機構“消極防禦組織”負責人吳拉姆-禮薩·賈拉利說,“火焰”病毒曾侵入伊朗一些行業的電腦,“所幸被伊朗及時發現”。伊朗國內僅石油行業受到“火焰”病毒嚴重影響,但其丟失數據已得到恢複。
有伊朗媒體指出,“火焰”病毒可能在5年前甚至8年前即被激活,美國和以色列具備設計“火焰”病毒的能力,利用電腦病毒攻擊伊朗關鍵行業及核設施係統是西方應對伊朗核計劃的手段之一。
卡巴斯基實驗室認為,“火焰”病毒自2010年3月起“猖獗”,由於其結構的複雜性和攻擊目標具有選擇性,安全軟件一直未能發現它。不少技術人員推測,從“火焰”病毒的複雜結構和廣泛攻擊範圍看,該病毒背後可能有某國官方機構支持。
【背景資料】
伊朗屢受病毒攻擊
2010年7月,德國專家宣布發現“震網”病毒,伊朗、印度尼西亞、印度等國部分電腦用戶反映受到這種病毒攻擊。該病毒對電腦的傳染性很強,可嚴重威脅工業係統的安全。西方媒體當時猜測“震網”病毒的目標是伊朗的布什爾核電站。
2010年9月,伊朗國內數萬個互聯網終端感染“震網”病毒。隨後伊朗數次推遲布什爾核電站的供電時間。
2011年2月yue,伊yi朗lang突tu然ran宣xuan布bu暫zan時shi卸xie載zai布bu什shen爾er核he電dian站zhan的de核he燃ran料liao,但dan未wei披pi露lu具ju體ti原yuan因yin。由you於yu在zai核he工gong業ye領ling域yu卸xie載zai未wei使shi用yong的de核he燃ran料liao非fei常chang罕han見jian,因yin此ci輿yu論lun猜cai測ce原yuan因yin是shi核he電dian站zhan係xi統tong遭zao受shou“震網”病毒攻擊,但伊朗官方對此一再否認。
動態
以色列否認“放火”
一名以色列政府發言人5月31日否認以方是“火焰”病毒攻擊的幕後黑手。
這名不願公開姓名的發言人告訴英國廣播公司(BBC)記者,以色列副總理摩西·亞阿隆先前的言論遭誤解,“他接受采訪時所說的話,沒有任何一點暗示以色列關聯這種病毒”。
以色列分管戰略事務的副總理亞阿隆告訴軍方電台:“一些西方國家政府有高技術(手段),而他們視伊朗,尤其是伊朗核威脅為實質性威脅,可能介入(病毒攻擊)這一領域。”
“我可以想象,不僅以色列,包括以美國為首的整個西方,所有視伊朗為重大威脅的人都可能會為破壞伊朗核計劃采取任何一種措施。”
專家稱各國應聯手“滅火”
多名安全專家認為,現在對“火焰”攻擊來源下定論為時尚早,各國應盡快研討並采取措施。
卡巴斯基實驗室5月28日發布報告稱,“火焰”病毒部分特征與先前攻擊伊朗核設施電腦係統的“震網”蠕蟲病毒相似,伊朗方麵當時指責美國和以色列是幕後主使。
不過,以色列政府一名不願公開姓名的發言人5月31日否認了這種病毒與以色列有關聯。另一種猜測是“火焰”與美國相關,一名不願公開姓名的美國政府官員告訴美全國廣播公司,美國策劃這次攻擊,但他承認沒有掌握“第一手資料”。
美國前助理國防部長、哈佛大學教授約瑟夫·奈4月下旬發表題為《網絡戰爭與和平》的(de)文(wen)章(zhang)指(zhi)出(chu),對(dui)網(wang)絡(luo)計(ji)算(suan)機(ji)和(he)網(wang)絡(luo)通(tong)信(xin)依(yi)賴(lai)程(cheng)度(du)的(de)加(jia)深(shen),使(shi)美(mei)國(guo)比(bi)其(qi)他(ta)國(guo)家(jia)更(geng)易(yi)遭(zao)受(shou)攻(gong)擊(ji),而(er)且(qie)網(wang)絡(luo)空(kong)間(jian)已(yi)成(cheng)為(wei)不(bu)安(an)的(de)主(zhu)要(yao)源(yuan)頭(tou),因(yin)為(wei)在(zai)當(dang)前(qian)的(de)技(ji)術(shu)發(fa)展(zhan)階(jie)段(duan),網(wang)絡(luo)領(ling)域(yu)裏(li)的(de)攻(gong)擊(ji)比(bi)防(fang)禦(yu)更(geng)強(qiang)。他(ta)認(ren)為(wei),現(xian)在(zai)是(shi)各(ge)國(guo)坐(zuo)下(xia)來(lai)討(tao)論(lun)如(ru)何(he)限(xian)製(zhi)網(wang)絡(luo)攻(gong)擊(ji)對(dui)世(shi)界(jie)和(he)平(ping)構(gou)成(cheng)威(wei)脅(xie)的(de)時(shi)候(hou)了(le)。