該病毒早于2012年由卡巴斯基首先發現,并根據該病毒內部代碼所含字樣,而將其命名為“Flame”。卡巴斯基稱,Flame實際上是一個間諜工具包。
該蠕蟲病毒運行后在感染的機器上安裝后門,可以接收來自網絡上的多個服務器的指令。病毒運行后會記錄用戶密碼和按鍵信息,后臺錄音,并將病毒作者感興趣的文件等信息發送給遠端控制服務器。病毒主體為一個DLL動態庫,文件名為MSSECMGR.OCX。通過命令行rundll32.exe MSSECMGR.OCX, DDEnumCallback 加載病毒。病毒運行后會將自身復制到System32目錄下。病毒運行后會向services.exe、winlogon.exe、explorer.exe和iexplore.exe中注入自身并加載。
特點:
Flame病毒體積較大,且編寫方式非常復雜,因此可能需花上數年時間,才能完全了解該病毒的全部情況,“我們分析Stuxnet病毒花了半年時間。而Flame病毒的復雜程度比Stuxnet高出20倍。要全面了解Flame病毒,我們可能得花上10年時間。”
回答所涉及的環境:聯想天逸510S、Windows 10。
該病毒早于2012年由卡巴斯基首先發現,并根據該病毒內部代碼所含字樣,而將其命名為“Flame”。卡巴斯基稱,Flame實際上是一個間諜工具包。
該蠕蟲病毒運行后在感染的機器上安裝后門,可以接收來自網絡上的多個服務器的指令。病毒運行后會記錄用戶密碼和按鍵信息,后臺錄音,并將病毒作者感興趣的文件等信息發送給遠端控制服務器。病毒主體為一個DLL動態庫,文件名為MSSECMGR.OCX。通過命令行rundll32.exe MSSECMGR.OCX, DDEnumCallback 加載病毒。病毒運行后會將自身復制到System32目錄下。病毒運行后會向services.exe、winlogon.exe、explorer.exe和iexplore.exe中注入自身并加載。
特點:
Flame病毒體積較大,且編寫方式非常復雜,因此可能需花上數年時間,才能完全了解該病毒的全部情況,“我們分析Stuxnet病毒花了半年時間。而Flame病毒的復雜程度比Stuxnet高出20倍。要全面了解Flame病毒,我們可能得花上10年時間。”
回答所涉及的環境:聯想天逸510S、Windows 10。