計算機安全

什麼是病毒Flame和怎麼打呢

新病毒,被稱為火焰通過“卡巴斯基laborotorii”檢測。 據其代表,軟件 - 最危險,最困難的一切,現在存在的。

火焰病毒送到阻止 伊朗的核計劃, 但他們可以採取的恐怖分子的優勢。 這個軟件能夠禁用系統板上的波音787的。

目前已知最安全的方案是卡巴斯基:在病毒的結構不能破壞保護該病毒創建的系統。 然而,微軟的專家們已經創建了Windows操作系統的一個特殊的補丁。 他能擺脫最危險的病毒之一的計算機 - 火焰。

此應用程序是能夠消除證書,通過這些病毒進入火焰的設備上新安裝的Windows操作系統。
專家從微軟知道如何犯罪分子獲得了進入公司的證書,以及他們如何設法建立惡意軟件在Windows中。
我們不能排除一個事實,即微軟認證落入其他詐騙感謝火焰的創作者手中。 這,當然,會導致其他問題。

新的修補程序的更多機會,以防止火焰蔓延,比治療已經感染的計算機。 惡意軟件的工作原理與被偷了一個特殊的證書。 目前,該系統是無法識別的證書,該病毒沒有在計算機上安裝。

基於這些發現的賽門鐵克反病毒公司,火焰病毒利用藍牙技術來監測和捕捉信息與其他設備。 在賽門鐵克新聞稿中解釋說,使用藍牙技術的功能在一個單獨的模塊陰間大法師被實現。 它根據由攻擊者設置配置參數的值運行。

搜索所有可用的藍牙功能的設備在啟動時執行。 他的狀態和設備的請求參數發現後記錄。 進一步配置藍牙燈塔。 這意味著,當藍牙受影響的 計算機病毒 將永遠是可見的。
與W32.Flamer 編碼信息 有關zavirusovannom計算機,然後存儲在一個特殊的字段“說明”。 如果周圍的區域被任何其他支持藍牙的設備進行掃描,它會顯示特定的領域,同時又充分給自己。

賽門鐵克已經確定,其中火焰病毒利用藍牙三種情形:
1.在範圍連續監測啟用藍牙的設備的內感染的計算機。 其結果是,攻擊者很容易得到不同的檢測設備的列表。 在大多數情況下 - 這將是手機,這是熟悉的受害者。 因此,它可以追踪受害者的朋友圈。
2.跟踪位置的受害者。 隨著幫助的移動電話已經知道“攻擊”,是一個被動的監視和跟踪的位置的受害者。
3.一種更寬的信息收集。 隨著應用程序的應用程序,您可以:

•在是在別人的電話地址簿輸入;
•讀短信消息;
•通過使用藍牙設備的耳機聽;
·通過通信設備中的其他信道可以傳輸數據被盜。

這一切都讓你繞過 防火牆 和網絡監控工具。 這就是為什麼攻擊者是有利的,用自己的藍牙設備,這是從源頭英里。

警惕火焰病毒沒有進入你的手機或電腦。

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 zhtw.atomiyme.com. Theme powered by WordPress.