Hogyan Működik A Flame Vírus

Hogyan Működik A Flame Vírus
Hogyan Működik A Flame Vírus

Videó: Hogyan Működik A Flame Vírus

Videó: Hogyan Működik A Flame Vírus
Videó: Hogyan védjem a mobilomat a vírusoktól? 2024, Április
Anonim

A Flame számítógépes vírusfelismerés sok zajt adott. Kiderült, hogy nem hétköznapi vírustermelők alkották, hanem a katonai osztályok szakemberei. Ezt a trójai programot aktívan használták számítógépes fegyverként számos közel-keleti ország ellen.

Hogyan működik a Flame vírus
Hogyan működik a Flame vírus

A Flame számítógépes vírust Roel Schuwenberg, a Kaspersky Lab számítógépes biztonsági szakembere fedezte fel. A rosszindulatú program képes információk gyűjtésére, a számítógép beállításainak megváltoztatására, képernyőképek készítésére, hangfelvételre és a csevegésekhez való csatlakozásra. A Washington Post meg nem nevezett nyugati tisztviselőkre hivatkozva arról számolt be, hogy a Lángot amerikai és izraeli szakértők fejlesztették ki. A vírus létrehozásának fő célja az iráni nukleáris program megzavarásához szükséges információk megszerzése volt. Újságírók szerint a trójai programot az olimpiai játékok részeként fejlesztették ki, amely már híressé vált a Stuxnet vírusról. A vírus széles körben ismertté vált a natanzi iráni urándúsító központban végzett romboló tevékenységeiről.

Lángot fedeztek fel az iráni olajfinomítók elleni kibertámadás után. Egyes jelentések szerint ezt a támadást izraeli szakértők hajtották végre anélkül, hogy konzultáltak volna az Egyesült Államokbeli kollégáikkal, ami ez utóbbiakban nagy elégedetlenséget okozott. Érthetőek - a vírusról vált ismertté, víruskereső cégek szakemberei vizsgálták. Ennek ellenére a vírus még mindig nagyon veszélyes, a vírus elleni küzdelemre még nem találtak hatékony módszert. A Kaspersky Lab szakértői szerint akár tíz évig is eltarthat egy vírus teljes visszafejtése. Az ilyen hosszú időszakot a trójai méret magyarázza - körülbelül húsz megabájt "súlyú", ami egy vírus számára egyszerűen óriási.

Felépítése szerint a rosszindulatú program eszközkészlet távoli számítógépek elleni támadások végrehajtására. Először a trójai program alapvető blokkját injektálják az ellenség számítógépére, amely után akár húsz további modul is betölthető, amelyek speciális spyware funkciókat hajtanak végre. A program képes lehallgatni a hálózati forgalmat, nyomon követni a billentyűleütéseket, mikrofonról rögzíteni a hangot. Az egyik vírusmodul Bluetooth-on keresztül csatlakozhat a fertőzött számítógép közelében lévő mobiltelefonokhoz, és minden információt letölthet belőlük.

Kimutatása előtt a vírusnak több mint hatszáz számítógépet sikerült megfertőznie, a támadások nagy részét a közel-keleti objektumok ellen hajtották végre. Különösen a Lángot használták Irán, a Palesztin Hatóság, Szíria, Libanon, Szudán, Szaúd-Arábia, Egyiptom ellen.

Ajánlott: