据国外媒体报道,一种名为“超级火焰”的恶意间谍软件已在中东和北非部分地区得以大范围传播,该病毒已经或即将造成的巨大危害不可忽视。该病毒由卡巴斯基首先发现,并根据该病毒内部代码所含字样,而将其命名为“超级火焰(Flame)”。国外反病毒厂商称,“超级火焰”实际上是一个间谍工具包。至少过去两年中,“超级火焰”病毒已感染了伊朗、黎巴嫩、叙利亚、苏丹以及其他中东和北非国家的相应目标计算机系统。而来自匈牙利的安全团队CrySyS实验室则指出,该超级病毒很可能是由某些国家政府机构提供大量资金和技术支持而研制的,目的为用于网络战争。
与此同时,席卷全球的“超级火焰”病毒也大举入侵了中国。该病毒非常复杂,危害性极高,政府机构、大型企业一旦感染,将迅速蔓延至整个网络,而企业也将面临机密信息泄露的风险。而对于此,国内著名安全厂商瑞星公司第一时间就拉响了安全警报。5月30日晚,瑞星公司就向全体网民、企业用户和政府用户发布了红色安全警报,提醒广大企事业单位、政府部门,应高度重视此病毒,积极做好相对应的安全防范工作。
据了解,早在4月3日,瑞星公司就已经通过“云安全”系统成功截获“超级火焰”的病毒样本并通过木马防御功能自动实施拦截。瑞星的分析显示,“超级火焰”病毒相比去年肆虐全球的“超级工厂”病毒更为复杂,危害性更高。而根据瑞星安全专家介绍,“超级火焰”病毒结构相当庞大,可以比喻成一个完整的“应用程序”,病毒包的完整大小有数十兆之多,其复杂性和危害性都大大超乎了用户对于一般病毒的理解。该病毒由多个功能模块构成,使用了至少5种加密算法、3种压缩算法、5种文件格式,并采用了特殊的代码注入技术,同时还利用了大量系统漏洞进行入侵。而该病毒在进入目标系统后,会释放黑客后门程序,利用键盘记录、屏幕截屏、录音、读取硬盘信息、网络共享、无线网络、USB设备及系统进程等多种方式在被感染电脑上收集敏感信息,并发送给病毒作者,给用户造成巨大安全隐患。
面对突入其来且来势汹汹的“超级火焰”,企业用户唯有高度重视,切实的做好防范工作,才能真正杜绝病毒的侵袭,而作为具有社会责任感的安全厂商,瑞星公司第一时间就发布了病毒红色预警,对病毒传播起到了坚定的遏制作用。同时也对“超级火焰”病毒进行全面严格分析和监控,全面遏制病毒在我国的传播,保护更多的政府机关和企业免除机密信息泄露的风险。