<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    超級火焰病毒是什么,有什么特點


    發現錯別字 3年前 提問
    回答
    1
    瀏覽
    508
    請勿發布不友善或者負能量的內容。與人為善,比聰明更重要!
    回答數量: 1
    安全集成(專業級)SP/PL CICSA

    該病毒早于2012年由卡巴斯基首先發現,并根據該病毒內部代碼所含字樣,而將其命名為“Flame”。卡巴斯基稱,Flame實際上是一個間諜工具包。

    該蠕蟲病毒運行后在感染的機器上安裝后門,可以接收來自網絡上的多個服務器的指令。病毒運行后會記錄用戶密碼和按鍵信息,后臺錄音,并將病毒作者感興趣的文件等信息發送給遠端控制服務器。病毒主體為一個DLL動態庫,文件名為MSSECMGR.OCX。通過命令行rundll32.exe MSSECMGR.OCX, DDEnumCallback 加載病毒。病毒運行后會將自身復制到System32目錄下。病毒運行后會向services.exe、winlogon.exe、explorer.exe和iexplore.exe中注入自身并加載。

    特點:

    Flame病毒體積較大,且編寫方式非常復雜,因此可能需花上數年時間,才能完全了解該病毒的全部情況,“我們分析Stuxnet病毒花了半年時間。而Flame病毒的復雜程度比Stuxnet高出20倍。要全面了解Flame病毒,我們可能得花上10年時間。”

    回答所涉及的環境:聯想天逸510S、Windows 10。

    3年前 / 評論
    亚洲 欧美 自拍 唯美 另类