Flame作者發送自毀指令
作者:佚名
有消息稱,Flame間諜軟件作者發出了自毀指令,命令被感染的機器移除程序,抹掉痕跡避免被進一步分析。 Flame內置了名叫SUICIDE的模塊,能用于在被感染機器上卸載程序。
有消息稱,Flame間諜軟件作者發出了自毀指令,命令被感染的機器移除程序,抹掉痕跡避免被進一步分析。 Flame內置了名叫SUICIDE的模塊,能用于在被感染機器上卸載程序。
但上周末Flame作者通過仍被其控制的命令控制服務器釋放了新的自毀模塊 browse32.ocx。SUICIDE能從機器上移除大部分文件,而browse32.ocx則能定位和移除所有與Flame相關的文件,然后用隨機字符覆蓋,防止被感染機器被人分析,抹掉了它的一切蹤跡。它沒有用無意義字符復寫整個硬盤,而僅僅是與Flame有關的文件。
責任編輯:Oo小孩兒
來源:
cnbeta.com