多家世界知名電腦病毒防控機構日前發出警告說,一種名為“火焰”的新型電腦病毒在中東地區肆虐,這種用于竊取信息的病毒甚至迫使伊朗短暫切斷石油部門和相關設施的互聯網連接。不過,伊朗官員也表示,已成功化解這種病毒帶來的威脅。
伊朗國家計算機緊急情況應對小組28日在其協調中心網站上發布聲明說,經多月調查,已確認一種名為“火焰”的新型電腦病毒,并且這種病毒可能與伊朗境內部分機構出現的大規模數據丟失事件有關。聲明還說,他們在五月初已將能檢測這一病毒的軟件提供給多家機構和公司。該小組隨后也發布了清除這一病毒的程序工具。
卡巴斯基實驗室、賽門鐵克和邁克菲等軟件安全技術公司也相繼確認了這種病毒的存在�?ò退够鶎嶒炇冶硎�,“火焰”病毒已入侵伊朗、以色列、巴勒斯坦、敘利亞、黎巴嫩、沙特和埃及等中東國家和地區的大量電腦,世界范圍內受感染電腦數量估計在1000至5000臺之間。
據卡巴斯基實驗室介紹,這一病毒呈現木馬病毒和蠕蟲病毒的部分特征,能收集受感染電腦內的信息,可讓操控者遠程修改電腦設置,打開電腦話筒以收錄附近人們的交談,接入藍牙通信系統,獲取電腦截屏,竊取互聯網聊天記錄等。病毒利用“視窗”操作系統漏洞侵入,可借助局域網絡、打印網絡和USB接口等傳播。病毒編寫者借助北美、歐洲和亞洲等地區大約80個服務器操控病毒。
伊朗無疑是這次病毒侵襲受影響最大的國家。伊朗國家電臺援引軍方分管反顛覆活動的官員吳拉姆·禮薩·賈拉里當的話說,伊朗石油部門電腦系統遭“火焰”病毒侵入。他說:“這種病毒侵入一些領域,包括石油部門。幸運的是,病毒被發現并得到有效遏制。”石油出口對伊朗財政收入的貢獻達80%,對經濟起至關重要作用。
這并不是伊朗第一次發現較大規模的電腦病毒入侵。兩年前,當局也曾發現一種名為“網震”的蠕蟲病毒,伊朗大約3萬個互聯網終端和布什爾核電站員工個人電腦被這種病毒感染。這種蠕蟲程序專門針對廣泛應用于基礎設施的德國西門子公司工業控制系統,攻擊目的明確。此外,伊朗也表示,還曾發現一種名為Duqu的數據竊取病毒,但它并沒有危害伊朗核能實驗室和工業設施內的電腦。
卡巴斯基實驗室技術人員羅埃爾·斯霍文伯格說,“火焰”病毒程序代碼量是“網震”的大約20倍、普通商業信息盜竊病毒的100倍,包含大約20個程序模塊。
卡巴斯基實驗室在官方網站的新聞稿中說,以復雜程度和功能效力衡量,新現身的“火焰”病毒“超過已知任何一種”電腦病毒。但也有不少機構和專家質疑卡巴斯基實驗室這種說法。Webroot公司高級管理人員喬·雅羅赫說,這種病毒易被清除,“有不少比它更加危險的病毒”。(新華網)