俄羅斯信息安全企業(yè)卡巴斯基實驗室說,近期發(fā)現(xiàn)的“火焰”病毒傾向于從電子設備中竊取設計圖紙和PDF格式文檔。
卡巴斯基實驗室4日報告,“火焰”病毒攻擊伊朗次數(shù)最多,共發(fā)現(xiàn)185次;其次是以色列,發(fā)現(xiàn)95次;然后是巴勒斯坦、蘇丹和敘利亞。
實驗室首席安全專家亞歷山大·戈斯捷夫推斷,設計者制作“火焰”過程中令它更關(guān)注制圖設計軟件AutoCAD生成的數(shù)據(jù)和PDF格式的文檔。“攻擊者似乎對AutoCAD圖紙尤有興趣。”
另外,“火焰”入侵電子郵件和其他文件。
卡巴斯基實驗室認定,“火焰”是迄今已發(fā)現(xiàn)代碼量最大、最復雜的惡意病毒。“火焰”一經(jīng)發(fā)現(xiàn),立即觸動外界對美國和以色列政府為竊取伊朗核計劃信息而制造這種病毒的猜測。
卡巴斯基實驗室沒有推測“火焰”的設計者是誰,只披露病毒5月28日曝光后先前運行數(shù)年的“火焰”指令中心突然“靜音”。
美國《紐約時報》上周報道,美國總統(tǒng)貝拉克·奧巴馬決定加速對伊朗的網(wǎng)絡打擊,先前致癱伊朗離心機的Stuxnet病毒即是美國和以色列的聯(lián)手“作品”。(新華網(wǎng))