真情服務  厚德載物
              聯系我們

              市場部:0564-3227239
              技術部:0564-3227237
              財務部: 0564-3227034
              公司郵箱:lachs@126.com
              技術郵箱:cc1982@163.com
              地址:六安市淠望路103號

              當前位置:首 頁 > 新聞中心 > 業界動態 > 查看新聞
              瑞星發布國內首份“超級火焰”技術報告及抵御對策
              作者:永辰科技  來源:永辰科技  發表時間:2012-6-13 16:17:50  點擊:2592

              6月5日,瑞星公司對外公開了國內首份“超級火焰”病毒的詳細技術分析報告,并公布了相應的抵御對策。分析顯示,“超級火焰”病毒結構復雜,破壞力強,比之前的“Stuxnet超級工廠”和“Duqu毒趣”病毒有過之而無不及。“超級火焰”病毒入侵電腦后,會在感染的機器上安裝后門,并接收來自黑客服務器的指令,記錄用戶密碼和按鍵信息,在后臺錄音,并將黑客感興趣的信息發送給遠端控制服務器。

              此次瑞星公司公布的病毒分析報告顯示,“超級火焰”病毒的主體為一個名為MSSECMGR.OCX的DLL動態庫,通過命令行“rundll32.exe MSSECMGR.OCX, DDEnumCallback”來實現病毒的加載。病毒運行后會將自身復制到System32目錄下,并向services.exe、winlogon.exe、explorer.exe和iexplore.exe等程序中注入自身并實現加載。該病毒的注入流程如下圖所示。

              圖:“超級火焰”Worm.Win32.Flame病毒注入流程

              該病毒進入系統后,會主動創建C:\Program Files\Common Files\Microsoft Shared\MSSecurityMgr\的目錄,在系統不同目錄中生成多個文件,同時還會新創建HKLM\SYSTEM\CurrentControlSet\Control\Lsa\Authentication Packages = "mssecmgr.ocx"注冊表項,并訪問多臺位于美國和歐洲的服務器。

              另外,該病毒在接收命令后會通過局域網共享、移動介質和MS10-061等系統漏洞進行傳播,并對數十種流行的反病毒軟件、防火墻和泛安全產品的進程進行檢測,并嘗試破壞。在盜取信息方面,該病毒會有選擇地對鍵盤操作進行記錄,有選擇性地截取活動窗口圖像,收集IE中的電子郵件地址,主動獲取系統的服務狀態,例如打印和打印機服務信息等,并通過查找用戶文檔目錄的方式來獲取所有用戶信息,通過查找程序安裝目錄的方法來獲取用戶安裝的程序信息,并將獲取到的信息加密后保存到系統臨時目錄中。

              報告指出,“超級火焰”病毒主要通過移動存儲設備、網絡共享和大量系統漏洞和不安全機制實現入侵。廣大用戶,尤其是政府和企業用戶,應及時做好以下防范措施,避免遭受病毒攻擊:

              ● 目前,瑞星公司已經獲取“超級火焰”病毒的完整病毒包并進行了緊急升級,廣大用戶可使用瑞星殺毒軟件(個人級和企業級)防范查殺“超級火焰”病毒,同時還可下載最新版專殺工具進行專項查殺(下載地址http://www.rising.com.cn/2012/skywlper

              ● 制定并嚴格執行企業網絡移動存儲設備、外來電腦和BYOD接入方式和權限的管理章程,可通過瑞星殺毒軟件網絡版、瑞星上網行為管理系統自動進行策略定制和分發執行,避免病毒入侵(瑞星企業安全產品地址http://ep.rising.com.cn/

              ● 在沒有必要的情況下,不要隨意開放網絡共享;需要使用共享時,要配置訪問權限和復雜的訪問密碼。同時,最好關閉Windows系統的默認共享。普通用戶可使用瑞星防火墻進行這項操作(瑞星防火墻下載地址http://www.rising.com.cn/2012/beta/index.html

              ● “超級火焰”病毒利用大量系統漏洞入侵系統,從瑞星目前分析的結果看,該病毒主要利用了MS10-061、MS10-046、MS10-051等系統漏洞,并且還利用了一個微軟早期的加密算法漏洞KB2718704,用戶需盡快將這些補丁進行更新。企業用戶可以直接通過瑞星網絡版殺毒軟件實現系統漏洞的自動更新,個人用戶則可使用瑞星安全助手自動修補(瑞星安全助手下載地址http://tool.ikaka.com/

              ● 如果用戶遇到疑難情況,可撥打瑞星公司客戶服務熱線400-660-8866咨詢工程師,以獲取專業的幫助和服務

              瑞星安全專家表示,Worm.Win32.Flame“超級火焰”是一款從事間諜活動的病毒,其盜取的信息包羅萬象,包括各種文檔、截屏、錄音、按鍵信息、藍牙信息等,復雜程度大大超過目前已知的所有病毒,對政府、企業和普通用戶的危害極大,建議廣大企事業單位、政府部門高度重視此病毒,積極做好相對應的安全防范工作。

               
               
               
              合作伙伴
              華為 | 微軟中國 | 聯想集團 | IBM | 蘋果電腦 | 浪潮集團 | 惠普中國 | 深信服 | 愛數軟件
              六安市永辰科技有限公司 版權所有 © Copyright 2010-2021 All Rights 六安市淠望路103號 最佳瀏覽效果 IE8或以上瀏覽器
              皖公網安備34150102000370號

              訪問量:3321081    皖ICP備11014188號-1
              亚洲另类激情综合偷自拍| 亚洲欧美成人一区二区三区| 亚洲国产成人久久综合| 亚洲手机中文字幕| 久久亚洲美女精品国产精品 | 亚洲一区二区三区免费在线观看| 精品无码一区二区三区亚洲桃色 | 亚洲精品高清国产一线久久| 久久亚洲2019中文字幕| 亚洲区日韩区无码区| 亚洲福利精品一区二区三区| 极品色天使在线婷婷天堂亚洲| 亚洲国产精品日韩av不卡在线 | 国产亚洲精品自在线观看| 久久久青草青青国产亚洲免观| 亚洲日本中文字幕一区二区三区| 国产成人精品久久亚洲| 中文字幕亚洲综合久久男男| 亚洲午夜久久久久久久久电影网| 亚洲欧洲自拍拍偷午夜色无码| 亚洲国产精品无码久久久蜜芽| 国产成人A人亚洲精品无码| 亚洲AV无码乱码在线观看裸奔| 亚洲精品私拍国产福利在线| 噜噜噜亚洲色成人网站∨| 亚洲婷婷综合色高清在线| 77777午夜亚洲| 亚洲乱妇老熟女爽到高潮的片| 亚洲熟妇AV一区二区三区浪潮| 亚洲国产精品无码久久九九大片 | 亚洲精品私拍国产福利在线| 亚洲最大中文字幕| 亚洲精品一二三区| 99亚洲乱人伦aⅴ精品| 亚洲av永久无码精品网址 | 亚洲欧洲中文日产| 日本亚洲色大成网站www久久| 99亚洲男女激情在线观看| 久久精品亚洲福利| 亚洲国产美国国产综合一区二区| 亚洲欧洲视频在线观看|