欢迎光临
我们一直在努力

研究人员发现新的国家级先进恶意程序

卡巴斯基(PDF)和赛门铁克的研究人员发表报告,称发现了一个恶意程序平台,它的设计和执行是如此先进,只可能是由国家支持开发的。新的恶意程序被称为
ProjectSauron,是继Duqu、Flame、Equation和Regin之后的新国家级恶意程序。ProjectSauron
以二进制大对象(Binary Large
Objects)方式编写,只在内存中运行,很难被杀掉软件检测出。

很多恶意程序的指令控制系统会复用服务器、域名和IP,但ProjectSauron对于每一个攻击目标都使用不同的指令控制系统。研究人员掌握了30多个恶意程序攻击的目标,认为这只是冰山一角。ProjectSauron最令人印象的一点是它窃取不联网计算机上数据的能力。它使用预先准备的USB驱动,利用Windows系统不可见的虚拟文件系统,悄悄收集插上USB的电脑上的数据。研究人员还没有完全搞清楚这一机制的工作原理,推测可能利用了尚未发现的0day漏洞。
                

http://static.cnbetacdn.com/article/2016/0811/dcd72713779bfc4.jpg

未经允许不得转载:陈丹的博客 » 研究人员发现新的国家级先进恶意程序

分享到:更多 ()

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址