浙江日报 数字报纸


00006版:天下

伊朗称击败“火焰”病毒

专家推测其由外国情报部门研发

  据新华社北京5月31日电 多家世界知名电脑病毒防控机构日前发出警告说,一种名为“火焰”的新型电脑病毒在中东地区肆虐,这种用于窃取信息的病毒甚至迫使伊朗短暂切断石油部门和相关设施的互联网连接。不过,伊朗官员也表示,已成功化解这种病毒带来的威胁。

  伊朗国家计算机紧急情况应对小组28日在其协调中心网站上发布声明说,经多月调查,已确认一种名为“火焰”的新型电脑病毒,并且这种病毒可能与伊朗境内部分机构出现的大规模数据丢失事件有关。声明还说,他们在5月初已将能检测这一病毒的软件提供给多家机构和公司。该小组随后也发布了清除这一病毒的程序工具。

  卡巴斯基实验室、赛门铁克和迈克菲等软件安全技术公司也相继确认了这种病毒的存在。卡巴斯基实验室表示,“火焰”病毒已入侵伊朗、以色列、巴勒斯坦、叙利亚、黎巴嫩、沙特和埃及等中东国家和地区的大量电脑,世界范围内受感染电脑数量估计在1000至5000台之间。

  据卡巴斯基实验室介绍,这一病毒呈现木马病毒和蠕虫病毒的部分特征,能收集受感染电脑内的信息,可让操控者远程修改电脑设置,打开电脑话筒以收录附近人们的交谈,接入蓝牙通信系统,获取电脑截屏,窃取互联网聊天记录等。病毒利用“视窗”操作系统漏洞侵入,可借助局域网络、打印网络和USB接口等传播。病毒编写者借助北美、欧洲和亚洲等地区大约80个服务器操控病毒。

  伊朗无疑是这次病毒侵袭受影响最大的国家。伊朗国家电台援引军方分管反颠覆活动的官员吴拉姆·礼萨·贾拉里当的话说,伊朗石油部门电脑系统遭“火焰”病毒侵入。他说:“这种病毒侵入一些领域,包括石油部门。幸运的是,病毒被发现并得到有效遏制。”石油出口对伊朗财政收入的贡献达80%,对经济起至关重要作用。

  卡巴斯基实验室技术人员罗埃尔·斯霍文伯格说,“火焰”病毒程序代码量是“网震”的大约20倍、普通商业信息盗窃病毒的100倍,包含大约20个程序模块。

  卡巴斯基实验室在官方网站的新闻稿中说,以复杂程度和功能效力衡量,新现身的“火焰”病毒“超过已知任何一种”电脑病毒。但也有不少机构和专家质疑卡巴斯基实验室这种说法。Webroot公司高级管理人员乔·雅罗赫说,这种病毒易被清除,“有不少比它更加危险的病毒”。

  一些伊朗网络技术专家推测,“火焰”与先前攻击伊朗核设施电脑系统的网震蠕虫病毒都是由外国情报部门研发的。


浙江日报 天下 00006 伊朗称击败“火焰”病毒 2012-06-01 浙江日报2012-06-0100007 2 2012年06月01日 星期五