Новости бизнесаСтатьиАналитические колонкиДеньгиКурс валютБизнес технологии
Главная > Новости бизнеса > Hi-Tech > Вирус Flame ликвидирован его создателями — учёными мирового класса

Вирус Flame ликвидирован его создателями — учёными мирового класса

Понедельник, 11 июня 2012 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Авторы трояна Flame послали всем заражённым машинам команду о самоликвидации. Об этом сообщила фирма Symantec. Интересно, что троян выполнил не команду SUICIDE, которая была в его коде, а совсем другую. Он получил файл под названием browse32.ocx, в котором подержался список файлов, подлежащих удалению. Этот список Symantec опубликовала на своём сайте.

Существование этого модуля само по себе интересно, — пишут специалисты фирмы. — Проанализированный код показал наличие компонента SUICIDE, функционально идентичного browse32.ocx. Неизвестно, почему авторы программы решили не использовать функциональность SUICIDE, вместо чего заставили Flame выполнить действия на основе нового модуля.

На прошлой неделе выяснилась ещё одна интересная подробность о Flame. Этот троян стал первым в истории, использующим крайне сложный алгоритм под названием коллизионная атака. До 2008 года этот алгоритм был известен только в теории и никогда не был реализован ввиду своей сложности. В 2008 году группа специалистов из двух университетов Нидерландов создала экспериментальную программу коллизионной атаки на базе алгоритма MD5 для подделки сертификата браузеров. Она, впрочем, не наносила реального вреда.

Flame стал первой реальной вредоносной программой на базе коллизионной атаки, причём в ней использован полностью новый алгоритм, отличный от «голландского» и нигде прежде не описанный. С его помощью Flame смог подделать сертификат Windows и «угнать» механизм Windows Update, чтобы с его помощью разослать свои компоненты миллионам пользователей.

Голландские специалисты Марк Стивенс (Marc Stevens) и Бенне де Вегер (Benne de Weger), разработавшие первый метод коллизионной атаки четыре года назад, в четверг опубликовали заявление о том, что не знакомы с алгоритмом Flame и его изучение требует отдельного исследования. «Это приводит нас к выводу, что создание Flame частично основано на криптоанализе мирового уровня», — написал Стивенс.

Ранее в Лаборатории Касперского назвали Flame самым сложным из известных вирусов, создание которых под силу только правительству какой-либо богатой страны.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 10964
Рубрика: Hi-Tech
(CY)

Архив новостей / Экспорт новостей

Ещё новости по теме:

18: 40
МТС подарит бесплатный мобильный интернет за просмотр рекламы |
18: 20
«Без высокого удержания пользователей ваш продукт напоминает дырявое ведро» — Выдержки из «Настольной книги продуктового аналитика» |
18: 20
Перо Samsung S Pen стилизовано под классический простой карандаш Staedtler Noris |
18: 00
Конец света от удара астероида: как это будет на самом деле |
18: 00
МТС предложит бесплатный мобильный интернет в обмен на просмотр рекламы |
16: 40
10 концепт-каров, которые нас удивили |
13: 20
Проектом netcode.io предложены средства для использования UDP в web-приложениях |
13: 20
Включенные смартфоны Samsung Galaxy S8 и S8+ стали героями нового ролика |
13: 00
Digital за неделю: новости в сфере рекламы и маркетинга |
12: 20
Холдинг Fort Group продал контроль над «Деловым Петербургом» главному редактору газеты |
12: 00
Новым президентом "Ростелекома" станет Михаил Осеевский |
12: 00
Больше всего пользователей смартфонов в Москве среди абонентов МТС |
12: 00
Онлайн-кинотеатры заработали на билетах |
12: 00
Российские генетики изучили работу генов космических мух |
12: 00
Названы системные требования Mass Effect: Andromeda |
11: 40
Spider-Man должна стать лучшей игрой про Человека-Паука |
11: 40
Suda51 рассказал, каким он видит свою игру про Марио |
11: 00
Коллайдер NICA запустят в 2020 году |
11: 00
Младшие Ryzen от AMD появятся во втором квартале 2017 года |
10: 40
Новая Nokia 3310: возвращение легенды не оправдало надежд |
10: 40
JCB Dieselmax: как производитель тракторов ставил рекорд скорости |
07: 00
"Большая четверка" сильнее московских морозов |
07: 00
Mail.Ru Group показала рост |
07: 00
"ВымпелКом" заинтересовался MVNE |
07: 00
"Сотка высоток" поймала свой "МИГ" |
18: 20
Вслед за S8+ в Сети появились характеристики Galaxy S8 |
18: 00
5 бесплатных приложений, которые скоро станут платными |
17: 40
Новые возможности обеспечения узнаваемости бренда |
17: 40
Скидки на 4G-смартфоны Xiaomi с бесплатной доставкой |
17: 40
Apple iPhone 8: новые подробности |
17: 00
Выход 10,5-дюймового iPad отложен до мая или июня |
Новости бизнесаСтатьиАналитические колонкиДеньгиКурс валютБизнес технологии
Rating@Mail.ru
Условия размещения рекламы

Наша редакция

Обратная связь

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Skype: rosinvest.com (Русский, English, Zhōng wén).

Архивы новостей за: 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003

Октябрь 2004: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31