Jak bardzo groźny tak naprawdę jest Flame? |
|
Portator Redaktor
Liczba postów: 10.980
|
Post: #1
Jak bardzo groźny tak naprawdę jest Flame?Najgroźniejszy wirus wszech czasów?
Złośliwe oprogramowania o nazwie Flame zagraża. Posiada więcej funkcji niszczących niż mogłoby się wydawać, co kwalifikuje go do najbardziej wyrafinowanych zagrożeń w historii. To czy Flame jest najbardziej skomplikowany jest przedmiotem dyskusji – nie używa technik ukrywania kodu, ani nie zawiera żadnych nowych funkcjonalności szkodnika. Dlaczego więc jest tak wyjątkowym? - Flame jest inny! Rozmiar pliku jest duży, jego złożoność ogromna, a jego możliwości … cóż widzieliśmy je wcześniej. Jednak bardzo trudno będzie i jest określić liczbę zainfekowanych komputerów teraz i w przyszłości, ponieważ skutecznie usuwa się z zainfekowanej maszyny.” – mówi Łukasz Nowatkowski, Dytektor Techniczy w G Data Software. Po analizie złośliwego oprogramowania potwierdziliśmy niektóre z elementów odkrytych przez CrySyS Lab oraz Kaspersky Labs. W większości informacji prasowych dowiesz się o nowo odkrytym narzędziu. Flame został ochrzczony jako nowe, wyrafinowane zagrożenie w całej historii przemysłu cyberprzestępczego. Z pewnych względów tak jest: 1. Posiada modułowy zestaw narzędzi aby wykonać swoje złośliwe funkcje: 2. Tworzy plik na dysku w lokalizacji C:\Program files\Common Files\Microsoft Shared\Mssecuritymgr\ssitable, o nazwie „mscrypr.dat” – to zaszyfrowany plik zawierający kod, dane i parametry konfiguracyjne dla potrzeb ataków. 3. Dodatkowy plik o rozmiarze 6 MB – podstawowy plik szkodnika – „mssecmgr.ocx” – trudny do przeprowadzenia operacji debagowania. 4. Posiada funkcjonalność backdoora, trojana i robaka, który został stworzony do wykradania danych – kierowany poleceniami swojego twórcy. 5. Wstrzykuje swój kod o plików systemowych aby pozostać aktywnym na zinfekowanej maszynie (infekcja plików typu explorer.exe, services.exe oraz winlogon.exe). 6. Potrafi być niewykrywalnym dla niektórych antywirusów zainstalowanych w systemie ofiary. 7. Aby zapewnić sobie stałą obecność w systemie, modyfikuje rejestr LSA, dodając siebie jako LSA Authentication Package. 8. Sprawdza połączenie z Internetem za pomocą funkcji Windows Update zanim wykona jego wykonanie. 9. Jako tylne drzwi (backdoor) zajmuje się kolekcjonowaniem danych, używając komunikacji C&C (http over SSL/SSH): Wysyła informacje szczegółowe o zainfekowanej maszynie, może uzyskać informacje dotyczące o dyskach, może uzyskać informacje o dostępnych dokumentach, może zrobić zrzut ekrany, nagrywać za pomocą mikrofonu zdarzenia audio, może kontrolować Bluetooth w celu nawiązywania kontaktów z urządzeniami w pobliżu, może wylistować pliki w żądanych folderach, może właściwie wszystko (podstawowe funkcjonalności) czego zapragnie jego użytkownik – cybernetyczny złodziej – ponieważ posiada pełne uprawnienia do plików i funkcji na zainfekowanej maszynie. 10. Posiada własną bazę danych do której zapisuje pozyskane informacje. 11. Posiada również możliwość do wykonania zapytań za pomocą skryptów Lua do bazy danych SQLite. To funkcja dość niespotykana w tego typu narzędziach, a umożliwia wykonani skryptów zagnieżdżonych w szybki sposób. 12. Może również przechwytywać ruch sieciowy! 13. Jednym ze sposobów rozprzestrzeniania się w sieciach lokalnych jest błąd oprogramowania drukarek (CVE-2010-2729), wykonywanie zdalnych zadań i poprzez urządzenia pamięci masowej podłączane do komputerów (pendrive’y, dyski zewnętrzne). Jednym słowem Flame jest zbyt dużym szkodnikiem aby opisać jego funkcjonalność w krótkim czasie. Ponieważ głównym celem robaka jest kradzież danych na szeroką skalę, analitycy będą musieli zbadać dokładnie, co, gdzie i kiedy oraz do kogo przesyłane są dane pozyskane przez szkodnika. Na razie nie wiadomo, czy program został stworzony dla szpiegowania rządów, graczy, przemysłu w celu przeprowadzenia ukierunkowanego ataku? Za: Chip.pl Windows ❼ Forum 09.06.2012 15:28 |
Podobne wątki | ||||
Wątek: | Autor | Odpowiedzi: | Wyświetleń: | Ostatni post |
News Google oskarżone o kradzież bardzo drogiego pomysłu | Portator | 0 | 1.274 |
18.06.2016 05:21 Ostatni post: Portator |
News Windows 10: aktualizacja za wszelką cenę. Tym razem MS naprawdę przesadził | Portator | 0 | 854 |
24.05.2016 04:56 Ostatni post: Portator |
News Bankowy trojan GozNym nie taki groźny, czyli jak IBM polskie media postraszył | Portator | 0 | 883 |
27.04.2016 05:06 Ostatni post: Portator |
News Polski Urząd Skarbowy bardzo interesuje się użytkownikami iOS | Portator | 0 | 877 |
02.10.2015 04:55 Ostatni post: Portator |
News Windows 10 odbierany bardzo ciepło, ale są nieliczne głosy niezadowolenia | Portator | 0 | 749 |
30.08.2015 05:17 Ostatni post: Portator |
News Facebook z bardzo dziwnym błędem - uwaga na wysyłane wiadomości | Portator | 0 | 848 |
28.05.2015 04:42 Ostatni post: Portator |
« Starszy wątek | Nowszy wątek »
Autor: Portator Temat został oceniony na 0 w skali 1-5 gwiazdek. Zebrano 1 głosów. |