Новости бизнесаСтатьиНоу ХауАналитикаДеньгиБизнес технологииКурс валют
Главная > Новости бизнеса > Hi-Tech > Flame разрабатывается до сих пор

Flame разрабатывается до сих пор

Среда, 19 сентября 2012 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Разработка платформы Flame началась еще в 2006 году и продолжается до сих пор. Таковы данные исследования, проведенного "Лабораторией Касперского" совместно с МСЭ-ИМПАКТ, CERT-Bund/BSI и компанией Symantec.

В результате анализа нескольких командных серверов, которые использовались создателями Flame, эксперты обнаружили следы трех других вредоносных программ. Кроме того, они установили, что разработка платформы Flame началась еще в 2006 году.

Сложная программа Flame была обнаружена "Лабораторией Касперского" в мае 2012 года в ходе исследования, инициированного Международным союзом электросвязи. По его итогам партнер МСЭ в области кибербезопасности Международное многостороннее партнерство против кибергуроз передал 144 странам, входящим в его состав, информацию о способах блокирования и удаления данного вредоносного ПО. Его сложность, а также сходство с печально известным червем Stuxnet указывали на то, что Flame - это очередная масштабная кибероперация, реализованная при поддержке одного из государств. Вначале считалось, что Flame начал действовать в 2010 году, однако после проведения первого анализа инфраструктуры его командных серверов, охватывающей как минимум 80 известных доменных имен, эта дата сместилась на 2008.

Результаты нынешнего исследования основаны на анализе контента нескольких командных серверов, которые использовались Flame. Эту информацию удалось получить, несмотря на то, что инфраструктура управления Flame была отключена немедленно после обнаружения вредоносной программы. Все серверы работали на 64-битной версии операционной системы Debian с виртуализацией на базе контейнеров OpenVZ. Серверный код был по большей части написан на языке программирования PHP. Создатели Flame сделали интерфейс командного сервера похожим на обычную систему управления контентом, чтобы избежать подозрений со стороны хостинг-провайдера.

Для того чтобы никто кроме киберпрестуников не мог получить данные, загружаемые с зараженных компьютеров, были применены сложные методы шифрования. Анализ скриптов, которые использовались для управления передачей данных на компьютеры жертв, выявил наличие четырех коммуникационных протоколов, только один из которых был совместим с Flame. Это означает, что данные командные серверы использовались по крайней мере еще тремя вредоносными программами. Кроме того, есть достаточно доказательств в пользу того, что как минимум одна родственная с Flame вредоносная программа продолжает активно распространяться.

Еще один важный результат анализа - вывод о том, что работа над платформой командных серверов Flame началась еще в декабре 2006 года. Есть признаки того, что платформа по-прежнему находится в процессе разработки: на серверах были обнаружены упоминания нового еще не реализованного "Красного протокола" (Red Protocol). Последнее изменение серверного кода было внесено 18 мая 2012 года.

"Нам было сложно оценить объем данных, украденных Flame, даже после анализа его командных серверов. Создатели Flame умеют заметать следы. Однако, благодаря ошибке киберпреступников, нам удалось обнаружить на одном из серверов данные, которые позволили нам сделать вывод, что за неделю на этот сервер загружалось более пяти гигабайтов данных с более чем 5000 зараженных компьютеров. Эта информация дает все основания судить о масштабе всей кибершпионской кампании", - прокомментировал Александр Гостев, главный антивирусный эксперт "Лаборатории Касперского".

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 401
Рубрика: Hi-Tech
(CY)

Архив новостей / Экспорт новостей

Ещё новости по теме:

15: 20
Купив подешевевшие акции компании Dialog Semiconductor, ее крупнейшим акционером стала китайская Tsinghua Unigroup |
15: 20
Яндекс запускает сервис каршеринга Драйв |
15: 00
Три категории дизайна: что заставляет взаимодействовать с продуктом |
14: 20
YouTube запустит музыкальный сервис с платной подпиской в марте 2018 |
14: 20
Смартфоны Xiaomi Redmi 5 и 5 Plus протестированы в AnTuTu |
14: 20
Лидер китайского рынка смартфонов обновляет до Oreo еще два девайса |
14: 20
Скидка 100%: 5 приложений резко опустились в цене |
14: 00
Пять громких уголовных дел 2017 года в России, связанных с бизнесом и властями |
14: 00
Разработчики улучшили работу камеры смартфона OnePlus 5T |
14: 00
3D-карты Nvidia Titan V нельзя объединить, даже используя мостик стоимостью 600 долларов |
14: 00
Нарвалы оказались паникерами |
13: 40
Преемнику iPhone X приписывают более емкий аккумулятор |
13: 20
BOE и Universal Display подписали долгосрочное соглашение |
13: 20
Бесплатная лекция. Как создаётся анимация на MacBook и iMac |
13: 20
Яндекс представил каршеринговый сервис Драйв |
13: 20
Пластик, который раздает Wi-Fi: механика против электроники |
13: 20
Объем жесткого диска Toshiba MG07ACA — 14 ТБ |
13: 00
Volta в массы! Nvidia представила видеокарту Titan V, основанную на GPU V100 |
12: 40
Наушники Sennheiser HD 25 Robin Schulz Edition окрашены в белый цвет |
12: 40
Google Street View заснял миграцию миллионов крабов на острове Рождества |
12: 20
Швед Rauf обновляет рекорд в дисциплине Catzilla-720p |
12: 20
NVIDIA выпустила флагманскую видеокарту GTX TITAN V на ядре GV100 Volta |
12: 00
Фото дня: ускоритель нейронных сетей Intel Nervana |
11: 20
Huawei готовит смартфон серии PCE с датчиком изображения разрешением 40 Мп и тремя объективами в основной камере |
11: 20
KGI: все iPhone 2018 года будут работать намного дольше |
10: 40
«Наша цель — сделать коммерчески успешное, а не дотационное издательство» |
10: 20
Samsung Pay в России заработал с картами «МИР» |
10: 20
Поменяй iPhone 7 на iPhone X. Прямо сейчас скидка 2 тыс. руб. |
09: 40
Опубликованы изображения грядущих полноэкранных смартфонов Sony Xperia |
09: 20
BlackBerry и Qualcomm займутся совместной разработкой программных и аппаратных решений для подключённых автомобилей |
09: 20
LG Display основала новый бренд светодиодного освещения Luflex |
Новости бизнесаСтатьиНоу ХауАналитикаДеньгиБизнес технологииКурс валют
Rating@Mail.ru
Условия размещения рекламы

Наша редакция

Обратная связь

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Skype: rosinvest.com (Русский, English, Zhōng wén).

Архивы новостей за: 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003

Февраль 2005: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28