To je to što me zanima!

Analize otkrile kako je opasni virus Flame dio veće "obitelji"

Flame je jedan od najkompleksnijih virusa te se smatralo da iza njega stoje neke države. Sada je otkriveno kako su uz njega gotovo sigurno postojala još tri slična..
Vidi originalni članak

Nove analize malware programa Flame, koji je snimao i pratio osjetljive podatke u Iranu, ukazuju da se radi o programu koji je dio puno veće 'obitelji'. Već je ranije bio povezan i sa Stuxnetom kojem je cilj bila iranska nuklearna infrastruktura te drugim programima slične namjene. Radi se o jednoj od najkompleksnijih računalnih prijetnji.

Analize servera koji je kontrolirao program otkrile su tragove još tri slična programa, koje moraju otkriti, ali i to da Flame potječe iz 2006. godine, puno ranije no što se očekivalo.

Antivirusna kompanija Kaspersky u svibnju je otkrila Flame, koji je bio povezan s nekoliko programa koji su napadali iranska postrojenja, a novo izvješće nastalo je kao studija nekoliko tvrtki i UN-ove Međunarodne telekomunikacijske unije. U istraživanju Flamea otkriveno je kako su serveri koristili četiri komunikacijska protokola, no samo jedan je bio za Flame. 

- Ne mogu zamisliti da se preostali nisu koristili. Zaključak je da je tamo bilo još nešto - kaže profesor Alan Woodward sa sveučilišta Surrey. 

Tijekom istraživanja opasnog Flamea otkriveno je i kako su pokušaji da se unište i svi njegovi tragovi propali zbog pogreške u slovkanju. Woodward kaže za BBC da su, oni koji stoje iza njega, pokušali uništiti program, no stvar je propala jer su upisali krivo ime datoteke. Iako se zbog kompleksnosti smatralo kako iza Flamea stoje neke države, Woodward kaže kako analize ukazuju da je vjerojatnije kako su ga napisali kompjuterski analitičari, a ne stručnjaci za špijunažu. 

Idi na 24sata

Komentari 9

  • Capafiori 20.09.2012.

    A jesu li analize pokazale i način na koji se prenosi ili pobere?

  • CptNemo 19.09.2012.

    Znači ovako, prvo ekipa napiše nasofisticarniji untraceable software, i onda kad idu zametat tragove, POGRIJEŠE pri spellingu datoteka?!?!?! Ma kome oni ovo prodaju.......inače onaj tko kontorlira server ima pristup do root direktorija bez beda, pa je mogao samo ispisati sve što ga zanima, a ne SLOVKATI ime filea..Isuse Bože...pa u kojoj to kompjuterskoj firmi rade idioti koji savjetuju ovakve? crapsoft? shitver? MoronData?

  • CptNemo 19.09.2012.

    zanimljivo , baš Kaspersky, a njihov tzv. "antivirus" je tek najteži spyware...

Komentiraj...
Vidi sve komentare