鑒于最新的工業(yè)病毒Flame(超級火焰)在全球范圍內(nèi)引發(fā)了廣泛的恐慌,全球領(lǐng)先的整合Web、數(shù)據(jù)和電子郵件內(nèi)容安全解決方案提供商Websense® Inc. 即日宣布,Websense Web安全網(wǎng)關(guān) (Anywhere), 云Web安全, 云電子郵件安全和電子郵件安全網(wǎng)關(guān)(Anywhere)產(chǎn)品,能夠保護(hù)用戶遠(yuǎn)離當(dāng)前已知的“超級火焰”病毒攻擊樣本。
超級火焰(Flame\Flamer),又名Skywiper,是截止目前為止被發(fā)現(xiàn)的結(jié)構(gòu)最為復(fù)雜、最先進(jìn)的APT(高級持續(xù)攻擊)惡意軟件?,F(xiàn)下,該病毒及其變異樣本主要肆虐于中東地區(qū),而同樣活躍在中東地區(qū)的超級病毒還有臭名昭著的網(wǎng)絡(luò)戰(zhàn)爭武器Stuxnet和Duqu。超級火焰最早的蹤跡可以追溯到2010年,但于日前才被最終識別和確定。超級火焰的主要功能便是收集和偷走目標(biāo)信息,為了實現(xiàn)這一目標(biāo),它能夠使出秘密錄音、自動截屏,以及編譯周邊的藍(lán)牙設(shè)備等各種手段。
超級火焰惡意軟件的大小約20MB左右,對比那些常見的1MB左右的惡意軟件而言,它是一個超級“大個子”。而它需要如此龐大身軀的主要原因之一就是它嵌入了大量的功能。超級火焰擁有多個模塊,如減壓庫, SQL數(shù)據(jù)庫和一個LUA虛擬機。目前為止,MS10-046 和 MS10-061是兩個已被發(fā)現(xiàn)受到該惡意軟件利用的漏洞,在Stuxnet和 Duqu中也是利用同樣的漏洞來維持攻擊的持久性和保持在受感染網(wǎng)絡(luò)上的橫向移動。
Websense安全實驗室的高級專家表示:“超級火焰可能是當(dāng)前已發(fā)現(xiàn)的惡意軟件中最為先進(jìn)的一例,它有能力實現(xiàn)如此長期的潛伏也證明了這點。而它的多模塊化和高達(dá)20 MB的“體型”也進(jìn)一步展現(xiàn)了它的復(fù)雜程度。光從體積上而言,它就比一般的惡意軟件高出了20-30倍,而且它還集成了一些有趣但不常用的技術(shù),如使用LUA腳本語言。由于當(dāng)前被發(fā)現(xiàn)的受感染載體并不多,所以它的攻擊力還有待進(jìn)一步確認(rèn),且需要更長時間的研究。但無論如何,Websense安全實驗室都在站在觀察和解析的第一線,并確保用戶不會受到任何新型攻擊侵害。”