![]() |
|
|||
一些美國及其他西方國家官員披露,最近在互聯網傳播的新型電腦病毒“火焰”由美國和以色列聯合研發,目的是收集有助於拖延伊朗核計劃的情報。
屬網絡戰行動
美國《華盛頓郵報》網絡版20日以這些不願公開姓名的官員爲消息源報道,美國國家安全局、中央情報局和以色列軍方參與研發“火焰”,希望藉助這種惡意軟件的傳播,瞭解伊朗電腦網絡分佈,監控伊朗官員的電腦。
研發“火焰”屬美以針對伊朗核計劃的網絡戰行動。這一行動包括2010年使用“網震”(Stuxnet)病毒破壞伊朗納坦茲鈾濃縮設施的電腦。
美以拒絕置評
這家媒體說,作爲祕密項目“奧林匹克運動會”的一部分,“火焰”研發至少可以追溯至5年前。美以希望通過網絡攻擊拖延伊朗核計劃進展,降低軍事打擊伊朗核設施的必要性,給通過外交手段和制裁解決伊朗核問題爭取時間。
一些專家告訴路透社記者,鑑於“火焰”只是一種情報“收集”病毒,而不是進攻性網絡戰武器,在美國受到的法律和政策限制更少,因而容易掩人耳目。
美國國防部、中情局、國安局、國家情報總監辦公室以及以色列駐美國大使館拒絕置評。(據新華社電)
新聞鏈接
病毒蔓延中東
伊朗再遭威脅
多家世界知名電腦病毒防控機構本月初發出警告說,一種名爲“火焰”的新型電腦病毒在中東地區肆虐,這種用於竊取信息的病毒甚至迫使伊朗短暫切斷石油部門和相關設施的互聯網連接。不過,伊朗官員也表示,已成功化解這種病毒帶來的威脅。
入侵
伊朗國家計算機緊急情況應對小組5月28日在其協調中心網站上發佈聲明說,經多月調查,已確認一種名爲“火焰”的新型電腦病毒,並且這種病毒可能與伊朗境內部分機構出現的大規模數據丟失事件有關。聲明還說,他們在5月初已將能檢測這一病毒的軟件提供給多家機構和公司。該小組隨後也發佈了清除這一病毒的程序工具。
卡巴斯基實驗室、賽門鐵克和邁克菲等軟件安全技術公司也相繼確認了這種病毒的存在。卡巴斯基實驗室表示,“火焰”病毒已入侵伊朗、以色列、巴勒斯坦、敘利亞、黎巴嫩、沙特和埃及等中東國家和地區的大量電腦,世界範圍內受感染電腦數量估計在1000至5000臺之間。
據卡巴斯基實驗室介紹,這一病毒呈現木馬病毒和蠕蟲病毒的部分特徵,能收集受感染電腦內的信息,可讓操控者遠程修改電腦設置,打開電腦話筒以收錄附近人們的交談,接入藍牙通信系統,獲取電腦截屏,竊取互聯網聊天記錄等。病毒利用“視窗”操作系統漏洞侵入,可藉助局域網絡、打印網絡和USB接口等傳播。病毒編寫者藉助北美、歐洲和亞洲等地區大約80個服務器操控病毒。
遏制
伊朗無疑是這次病毒侵襲受影響最大的國家。伊朗國家電臺援引軍方分管反顛覆活動的官員吳拉姆·禮薩·賈拉里當的話說,伊朗石油部門電腦系統遭“火焰”病毒侵入。他說:“這種病毒侵入一些領域,包括石油部門。幸運的是,病毒被發現並得到有效遏制。”石油出口對伊朗財政收入的貢獻達80%,對經濟起至關重要作用。
這並不是伊朗第一次發現較大規模的電腦病毒入侵。兩年前,當局也曾發現一種名爲“網震”的蠕蟲病毒,伊朗大約3萬個互聯網終端和布什爾核電站員工個人電腦被這種病毒感染。這種蠕蟲程序專門針對廣泛應用於基礎設施的德國西門子公司工業控制系統,攻擊目的明確。此外,伊朗也表示,還曾發現一種名爲Duqu的數據竊取病毒,但它並沒有危害伊朗核能實驗室和工業設施內的電腦。
卡巴斯基實驗室技術人員羅埃爾·斯霍文伯格說,“火焰”病毒程序代碼量是“網震”的大約20倍、普通商業信息盜竊病毒的100倍,包含大約20個程序模塊。
卡巴斯基實驗室在官方網站的新聞稿中說,以複雜程度和功能效力衡量,新現身的“火焰”病毒“超過已知任何一種”電腦病毒。但也有不少機構和專家質疑卡巴斯基實驗室這種說法。Webroot公司高級管理人員喬·雅羅赫說,這種病毒易被清除,“有不少比它更加危險的病毒”。
| ||