Odpowiedz

Jak bardzo groźny tak naprawdę jest Flame?

 
Portator
Redaktor

Liczba postów: 10.980
Post: #1

Jak bardzo groźny tak naprawdę jest Flame?


Najgroźniejszy wirus wszech czasów?

Złośliwe oprogramowania o nazwie Flame zagraża. Posiada więcej funkcji niszczących niż mogłoby się wydawać, co kwalifikuje go do najbardziej wyrafinowanych zagrożeń w historii.
Jak bardzo groźny tak naprawdę jest Flame?
To czy Flame jest najbardziej skomplikowany jest przedmiotem dyskusji – nie używa technik ukrywania kodu, ani nie zawiera żadnych nowych funkcjonalności szkodnika. Dlaczego więc jest tak wyjątkowym?

- Flame jest inny! Rozmiar pliku jest duży, jego złożoność ogromna, a jego możliwości … cóż widzieliśmy je wcześniej. Jednak bardzo trudno będzie i jest określić liczbę zainfekowanych komputerów teraz i w przyszłości, ponieważ skutecznie usuwa się z zainfekowanej maszyny.” – mówi Łukasz Nowatkowski, Dytektor Techniczy w G Data Software.
Po analizie złośliwego oprogramowania potwierdziliśmy niektóre z elementów odkrytych przez CrySyS Lab oraz Kaspersky Labs. W większości informacji prasowych dowiesz się o nowo odkrytym narzędziu. Flame został ochrzczony jako nowe, wyrafinowane zagrożenie w całej historii przemysłu cyberprzestępczego.
Z pewnych względów tak jest:

1. Posiada modułowy zestaw narzędzi aby wykonać swoje złośliwe funkcje:

2. Tworzy plik na dysku w lokalizacji C:\Program files\Common Files\Microsoft Shared\Mssecuritymgr\ssitable, o nazwie „mscrypr.dat” – to zaszyfrowany plik zawierający kod, dane i parametry konfiguracyjne dla potrzeb ataków.

3. Dodatkowy plik o rozmiarze 6 MB – podstawowy plik szkodnika – „mssecmgr.ocx” – trudny do przeprowadzenia operacji debagowania.

4. Posiada funkcjonalność backdoora, trojana i robaka, który został stworzony do wykradania danych – kierowany poleceniami swojego twórcy.

5. Wstrzykuje swój kod o plików systemowych aby pozostać aktywnym na zinfekowanej maszynie (infekcja plików typu explorer.exe, services.exe oraz winlogon.exe).

6. Potrafi być niewykrywalnym dla niektórych antywirusów zainstalowanych w systemie ofiary.

7. Aby zapewnić sobie stałą obecność w systemie, modyfikuje rejestr LSA, dodając siebie jako LSA Authentication Package.

8. Sprawdza połączenie z Internetem za pomocą funkcji Windows Update zanim wykona jego wykonanie.

9. Jako tylne drzwi (backdoor) zajmuje się kolekcjonowaniem danych, używając komunikacji C&C (http over SSL/SSH): Wysyła informacje szczegółowe o zainfekowanej maszynie, może uzyskać informacje dotyczące o dyskach, może uzyskać informacje o dostępnych dokumentach, może zrobić zrzut ekrany, nagrywać za pomocą mikrofonu zdarzenia audio, może kontrolować Bluetooth w celu nawiązywania kontaktów z urządzeniami w pobliżu, może wylistować pliki w żądanych folderach, może właściwie wszystko (podstawowe funkcjonalności) czego zapragnie jego użytkownik – cybernetyczny złodziej – ponieważ posiada pełne uprawnienia do plików i funkcji na zainfekowanej maszynie.

10. Posiada własną bazę danych do której zapisuje pozyskane informacje.

11. Posiada również możliwość do wykonania zapytań za pomocą skryptów Lua do bazy danych SQLite. To funkcja dość niespotykana w tego typu narzędziach, a umożliwia wykonani skryptów zagnieżdżonych w szybki sposób.

12. Może również przechwytywać ruch sieciowy!

13. Jednym ze sposobów rozprzestrzeniania się w sieciach lokalnych jest błąd oprogramowania drukarek (CVE-2010-2729), wykonywanie zdalnych zadań i poprzez urządzenia pamięci masowej podłączane do komputerów (pendrive’y, dyski zewnętrzne).

Jednym słowem Flame jest zbyt dużym szkodnikiem aby opisać jego funkcjonalność w krótkim czasie. Ponieważ głównym celem robaka jest kradzież danych na szeroką skalę, analitycy będą musieli zbadać dokładnie, co, gdzie i kiedy oraz do kogo przesyłane są dane pozyskane przez szkodnika. Na razie nie wiadomo, czy program został stworzony dla szpiegowania rządów, graczy, przemysłu w celu przeprowadzenia ukierunkowanego ataku?


Za: Chip.pl

[Obrazek: 2089620800_1406976151.png]
Windows ❼ Forum

09.06.2012 15:28

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
News Google oskarżone o kradzież bardzo drogiego pomysłu Portator 0 1.186 18.06.2016 05:21
Ostatni post: Portator
News Windows 10: aktualizacja za wszelką cenę. Tym razem MS naprawdę przesadził Portator 0 796 24.05.2016 04:56
Ostatni post: Portator
News Bankowy trojan GozNym nie taki groźny, czyli jak IBM polskie media postraszył Portator 0 813 27.04.2016 05:06
Ostatni post: Portator
News Polski Urząd Skarbowy bardzo interesuje się użytkownikami iOS Portator 0 821 02.10.2015 04:55
Ostatni post: Portator
News Windows 10 odbierany bardzo ciepło, ale są nieliczne głosy niezadowolenia Portator 0 702 30.08.2015 05:17
Ostatni post: Portator
News Facebook z bardzo dziwnym błędem - uwaga na wysyłane wiadomości Portator 0 789 28.05.2015 04:42
Ostatni post: Portator
« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 1 głosów.