發(fā)布時間:2022年04月15日 06:49:24分享人:大步向前走來源:互聯(lián)網(wǎng)25
關(guān)于最近的 Skywiper 超級火焰病毒,整合了來自 Freebuf 的一點資料給大家一個介紹。此病毒名為–”Flame”或者叫做”Skywiper” (國內(nèi)譯為超級火焰) 。012 年 5 月,俄羅斯安全專家發(fā)現(xiàn)一種威力強大的電腦病毒“火焰”(Flame)在中東地區(qū)大范圍傳播。俄羅斯電腦病毒防控機構(gòu)卡巴斯基稱,這種新病毒可能是“某個國家專門開發(fā)的網(wǎng)絡(luò)戰(zhàn)武器” 。 “火焰”病毒最早可能于 2010 年 3 月就被攻擊者放出,但一直沒能被其他網(wǎng)絡(luò)安全公司發(fā)現(xiàn)。 “火焰”病毒出現(xiàn)的最早時間甚至可追溯到 2007 年。也就是目前百度隨處可見一條新聞 “日前, 來自匈牙利的安全團隊 CrySyS 實驗室曾發(fā)布安全報告指出,一個名為“sKyWlper”的超級病毒正在影響中東國家和歐洲國家。據(jù)瑞星安全專家介紹,CrySyS 實驗室報告中提到的“sKyWlper”正是瑞星本次安全警報中的“超級火焰”病毒。 ” …Flame 比 Stuxnet 和 Duqu 更 復(fù) 雜 ,CrySys 團 隊 發(fā) 布 了 一 篇 非 常 棒 的paper[http://www.crysys.hu/skywiper/skywiper.pdf]我們在這篇文章中也包含了一些我們通過研究分析得出的信息。所以,怎樣才能讓一臺電腦感染 Flame 病毒呢?有兩種途徑:1,物理接觸,像另一種工業(yè)病毒 Stuxnet 使用的一個非著名的 LNK 漏洞,在 Flame 的代碼中也被發(fā)現(xiàn)了。一些人會攜帶 USB 插入受害用戶的 PC 中。在 Stuxnet 剛被發(fā)現(xiàn)的時候這個 LNK 漏洞是一個未公布的 0day,但是現(xiàn)在被修復(fù)了。目前為止,沒有發(fā)現(xiàn) Flame 使用任何 0day 漏洞。2,遠程感染,在這種情況可能是一個惡意鏈接或者通過郵件附件。如果 Flame 的作者們嘗試遠程將 Flame 病毒上傳到用戶 PC 中,可能會被類似 TrustwaveSecur Web Gateway 等安全防護軟件攔截下來,因為它沒有一個合適的數(shù)字簽名。當(dāng)病毒在我們的計算機中感染并安裝完畢之后,他會進行一個“call home”的動作-聯(lián)系C&C Server。一些安全防護軟件會攔截他們到指定域名的請求。針對最近爆發(fā)的超級火焰 Flame 工業(yè)病毒,伊朗 cert 官方緊急發(fā)布清除工具:http://www.certcc.ir/index.php?name=news&file=article&sid=1901使用該工具刪除請按以下步驟操作:1:以管理員登陸安全模式2:將“Remover”復(fù)制到 C 盤3:運行 Remover.exe4:執(zhí)行后,它會創(chuàng)建 3 個文件:a、Files.zip:包含可執(zhí)行的惡意文件b、InfFolders.zip:包含已經(jīng)被感染的文件夾c、Temp.zip:包含惡意軟件的臨時文件手工刪除超級火焰病毒:1:以管理員登陸安全模式2: 運行 regedit,修改HKEY_LOCAL_MACHINESYSTEMControlSet001ControlLsa值,刪除 mssecmgr.ocx3:刪除下面位于 c:windowssystem32 的文件mssecmgr.ocxccalc32.sysmsglu32.ocxboot32drv.sysntep32.ocxsoapr32.ocxadvnetcfg.ocxto961.tmpsstab*.dat4:刪除 c:windows 文件夾下的 EF_trace.log5:如果在 C:Program FilesCommon FilesMicrosoft 文件夾下面發(fā)現(xiàn) MSAudio和MSSecurityMgr,刪除它們6:刪除 C:windowstemp 下面的文件:~KIW*.tmp~KLV*.tmp~ZFF*.tmp~dra*.tmp~DEB.tmp~DFL*.tmp~DFA*.tmp~rei*.tmp~TFL*.tmp7:重啟系統(tǒng)
愛華網(wǎng)本文地址 » http://www.klfzs.com/a/25101017/363352.html
更多閱讀
極具特色的動作冒險游戲。具有令玩家印象深入的音畫效用,設(shè)計上走的是劇場路線,而畫面作風(fēng)則是 8-bit 作風(fēng)。玩家要扮演游覽的劍客,歷經(jīng)沿途一路艱難,最終解開月之謾罵成就武士之路。玩家在游戲中可能還需求解開一些音樂的謎題。 《超

網(wǎng)絡(luò)在日常生活中給我們帶來了快樂,讓我們在閑暇之余可以放松,可是,有些不法分子為了自己運營的網(wǎng)站獲取高額的點擊率,惡意發(fā)布木馬、病毒等一些能讓網(wǎng)頁無規(guī)律自動彈出的東西,這讓我們在上網(wǎng)的時候很不愉快。為了不讓這些人逍遙法外,今天

一年級數(shù)學(xué)月考試卷分析與講評考試時間:10月9日課時安排:2課時一、考試情況分析:1、成績分析:

中國水鉆產(chǎn)業(yè)發(fā)展分析與研究-----浙江賽奧水鉆有限公司總經(jīng)理黃天兵寫在前面------2009年,當(dāng)我第一次進入水鉆行業(yè)時,對這個在中國“方興未艾”的新鮮行業(yè)感到十分陌生。為了加強對這個行業(yè)的了解,我試圖在互聯(lián)網(wǎng)上查找有關(guān)資訊,但

豬弓形體病的分析與治療(圖)弓形蟲病是一種世界性分布的人、畜共患的血液原蟲病,在人、畜及野生動物中廣泛傳播,有時感染率很高。豬弓形蟲病最早的報道是在美國俄亥俄州(1952年),繼之在日本以及其他許多國家也相繼有發(fā)生本病的報道。豬爆