stuxnet
超级火焰“Flame”,这种被看做比震网“Stuxnet”、毒区“DUQU”更为复杂的病毒,在5月末被发现。和臭名昭著的震网病毒以及毒区病毒类似,Flame病毒攻击的对象是伊朗石油部门,而据国内某防病毒企业称,Flame已经入侵我国。 启明星辰在第一时间对Flame病毒样本进行了分析,发现该病毒不仅仅能禁用主机防病毒软件,更可以窃取文件、密码、键盘操作以及截屏,更为严重的是可以通过USB及局域网自动进行传播
当地时间4月11日晚,以色列《耶路撒冷邮报》等媒体援引西方国家情报人士的话称,伊朗纳坦兹核设施当天凌晨发生的断电事故,是以色列国安机构“摩萨德”实施的网络攻击。 伊朗方面当晚称,所谓的“断电事故”是“恐怖主义”行为。伊朗原子能机构组织负责人阿里·阿克巴尔·萨利希表示,国际社会和国际原子能机构需要应对核恐怖主义,伊朗保留对肇事者采取行动的权利
1. 软件爆出了漏洞,打上补丁以后就安全了。 真相:软件爆出一次漏洞,往往意味着会持续爆出漏洞。其频度和软件安全质量强相关
超级火焰“Flame”,这种被看做比震网“Stuxnet”、毒区“DUQU”更为复杂的病毒,在5月末被发现。和臭名昭著的震网病毒以及毒区病毒类似,Flame病毒攻击的对象是伊朗石油部门,而据国内某防病毒企业称,Flame已经入侵我国。 启明星辰在第一时间对Flame病毒样本进行了分析,发现该病毒不仅仅能禁用主机防病毒软件,更可以窃取文件、密码、键盘操作以及截屏,更为严重的是可以通过USB及局域网自动进行传播
今天,许多顶尖的数学家、物理学家与解码专家齐聚一堂,共同抵抗比核子武器更可能会毁灭世界的危险人物:“骇客”。在现代社会中,大至交通运输、水电能源、政府机构,小至一个人的数位生活、身家财产、身份与工作相关的重要资料,可能都会因为骇客而遭到彻底破坏。但在这个政府机关、犯罪集团与普通民众人人平等的虚拟世界里,正在进行一场高等数学与心理学的赛跑,当病毒程式Stuxnet 骇进伊朗核电厂之后,才真正展开
Duqu被认为是Stuxnet之后最危险的病毒,它是一种定制攻击框架,比Stuxnet更为先进。在最近被曝光之后,Duqu的攻击者删除了所有被用于发送指令的命令与控制服务器。对Duqu使用的所有已知命令控制服务器的分析显示,其中一些服务器最早是在2009年被入侵的,攻击者显然针对的是Linux服务器,而且运行的都是社区企业发行版CentOS,部分是32位,部分是64位,多位于越南、德国,瑞士、荷兰和印度境内
