Flame病毒和Stuxnet病毒之间的关联证据被找到

安全
此前,当俄罗斯卡巴斯基实验室的网络安全专家首次对外公布他们发现了Flame(超级火焰)病毒时,他们认为这种病毒跟此前的Stuxnet(蠕虫)病毒没有任何比较大的相似性。

此前,当俄罗斯卡巴斯基实验室的网络安全专家首次对外公布他们发现了Flame(超级火焰)病毒时,他们认为这种病毒跟此前的Stuxnet(蠕虫)病毒没有任何比较大的相似性。不过,最近,这些研究人员在重新检测早前版本的Stuxnet病毒时,发现他们之前的这种想法完全是错的--因为在这个版本的 Stuxnet病毒中有一个一直被忽略的模块似乎就是两种病毒相似性的证据。

Flame病毒和Stuxnet病毒之间的关联证据被找到

据实验室的专家说,这个代号为“resource 207”的模块跟早前版本的Flame病毒的有一个模块非常相似。“真的是非常的相似,早前版本的Flame病毒都可以让我们的自动化系统都默认为那就是 Stuxnet病毒。”Alexander Gostev在深入调查中写道。“我们认为事实上那可能就是Flame病毒最初的研发平台,那可能就是Flame病毒基于的源代码。”

 

病毒

另外还发现,此前也一直被忽视了的零天攻击,它通过提高用户权限来打开病毒口进行攻击。不过,这种攻击在之后的新版本Stuxnet病毒中就被取消了,但是现在又在2010版的Stuxnet病毒中又被发现(此版本的Stuxnet病毒出现的时间比微软在2009年发布的补丁要晚)。

从这次的新发现中,研究人员认为Stuxnet病毒和Flame病毒其实就是来自于同一个本源,只是前者是用来攻击,而后者是用来监测。而且,他们认为Flame病毒的平台开发可能要早于Stuxnet病毒和Duqu病毒,时间大概为2008年的夏天。

责任编辑:蓝雨泪 来源: 51CTO.com
相关推荐

2010-09-27 11:23:53

2012-06-14 10:24:49

2015-03-13 10:04:01

2011-11-23 14:35:32

2012-06-13 10:30:47

2012-06-01 11:19:26

2012-09-21 11:18:39

2010-09-25 15:50:24

2009-03-15 09:52:20

2012-06-20 09:44:56

2012-05-29 10:10:13

2014-11-18 15:41:15

2014-05-28 12:55:01

2011-08-09 10:09:07

2009-10-20 11:19:51

2009-10-23 12:43:13

病毒

2011-08-09 10:51:05

2011-03-31 11:03:15

2012-06-05 10:15:26

2010-09-26 09:44:16

点赞
收藏

51CTO技术栈公众号