檢索: 帳戶 密碼
文匯網首頁 | 檢索 | 加入最愛 | 本報PDF版 | | 簡體 
2014年11月25日 星期二
 您的位置: 文匯首頁 >> 國際 >> 正文
【打印】 【投稿】 【推薦】 【關閉】

攻擊五步曲 僅首階段可偵測


「Regin」專門攻擊Windows作業系統,並分5階段攻擊電腦,當中只有首階段能被防毒軟件偵測出,第2至第5階段均被隱藏及加密。第1階段完成後,及後的階段便對電腦進行連鎖解密及載入行為,此分階段載入功能與「震網」(Stuxnet)及Duqu兩種病毒程式相似。然後再透過ICMP/ping、HTTP cookies中的嵌入式指令及特殊TCP和UDP協定,暗中與黑客聯繫。

Regin使用的模組化攻擊可因應入侵目標採取不同攻擊策略,提高入侵成功率,Flamer及Weevil兩種病毒程式亦具備此功能。Regin除一般竊取資料功能,其進階功能還包括監控微軟互聯網訊息服務(IIS)網頁伺服器及竊取手機所屬電訊公司控制器的管理流量。

由於Regin在每個攻擊階段只洩露少量有關病毒的資料,需集齊所有階段的資料方能有效分析病毒的具體威脅。Regin的入侵手法多樣化亦令病毒難被發現,包括反鑑識能力、特製加密虛擬檔案系統及罕見的RC5變型加密,使之潛服6年始被發現。 ■路透社/法新社/今日俄羅斯/ Re/Code網站

相關新聞
豆奶碘超標50倍 賠1.7億
學校健康餐似糊仔 學生:「感謝」米歇爾 (圖)
司機被迫穿尿片 巴士公司賠2.7萬
韓大學入學試出錯 課程院長辭職
感動世界:母fb愛心呼籲 唐氏兒收3萬張生日卡 (圖)
徒手進食好慘 BBC員工︰還我刀叉
F1賽車刻剃刀片 細過粒沙
英咖喱狂迷 跨國500哩叫外賣
雪災中作樂 「恐龍」襲停車場
火雞大胃王 10分鐘吞4公斤肉 (圖)
妙手縫出狗仔靚衫
以色列定義「猶太國」 阿拉伯人恐成二等公民 (圖)
伊朗核談判限期 延至明年7月
超級木馬襲俄國沙特
攻擊五步曲 僅首階段可偵測
日民主黨:若勝選撤集體自衛權決議
奧巴馬讚希拉里或成「偉大總統」 (圖)
持假槍遭警開槍 美黑人男童不治
普京罕談私生活:女兒居莫斯科
美防長突下台 傳奧巴馬施壓 (圖)
【打印】 【投稿】 【推薦】 【上一條】 【回頁頂】 【下一條】 【關閉】
國際

點擊排行榜

更多 

新聞專題

更多