万能检测设备
免费服务热线

Free service

hotline

万能检测设备
热门搜索:

与Flame病毒有潜伏联系新型歹意软件目标锁定能源部门

发布时间:2020-03-24 09:18:58阅读:来源:万能检测设备

安全方面的专家最近确认了一种新型病毒,这类病毒的攻击目标是能源企业或能源部门,它能将受感染的Windows机器中的数据永久删除。这类病毒被注名为“sttrack”和“aseMBR”,别称Shamoon。履行文件里包括了“wiper”字段,和“ArabianGulf”字段。这1字段也曾在Flame病毒中出现过,Flame曾被认为是由美国和以色列政府共同研发用以攻击伊朗的核能源部门的歹意攻击软件。

卡巴斯基工作室的研究人员谈论到这两种病毒的联系时,只是简单猜想说:“Shammoon应当只是一款简单的模仿作品,写此病毒的作者可能是遭到了某些英雄故事的影响而已。”赛门铁克的一篇博文写道,“Shammon目前已攻击了最少一家企业的能源部门”,不过没有再提及更多信息。Ars Technica指出,沙特阿拉伯的国际石油公司Saudi Aramco近期曾遭受该病毒的攻击,不过尚不清楚事件间是不是存在甚么联系。McAfee公司的报告中指出,这类歹意软件会利用JPEG图片中的数据改写主机上的某些文件,致使这些文件失效。然后还会继续改写硬盘上的启动引导记录(MBR)和分区表,导致电脑没法启动。Shamoon的这类做法令许多研究者觉得,这不过是小孩把戏而已,虽然网络安全公司Seculert在一篇博文中指出,Shammoon极有可能只是针对能源企业和部门攻击中的其中一部分而已,主要用来烧毁过去的攻击记录。

高铁站洗地机

上海德沁机械有限公司

上海德沁机械有限公司

上海德沁机械有限公司