Gyorskeresés
Főszponzorunk
Főként tervrajzokat lopott a most felfedezett állami vírus
A Kaspersky Lab vezető szakértője részletes elemzést tett közzé a malware-ről, de arra nem tesz utalást, jutottak-e információhoz a megbízókat illetően.
Hirdetés
Ahogy tegnapi cikkünkben is megírtuk, záporoznak az információk a világ több biztonsági csapata, köztük a BME-n dolgozó CrySyS Lab által is vizsgált, majd bejelentett, nemrég felfedezett vírusról, melynek még az elnevezése is bizonytalan (skywiper – CrySyS Lab –, Flame, Flamer).
Az egyik legutóbbi tudósítást, egy igen részletes elemzést Alexandr Gosztyev, az ügyben különösen érintett Kaspersky Lab (akik szerint ez a legkifinomultabb kémszoftver, mellyel eddig találkoztak) vezető biztonsági szakértője tette közzé tegnap a cég hivatalos blogjában. A jelentés több újdonságot is tartalmaz, ezek szerint a főként iráni rendszerek megtámadására használt malware elsősorban tervrajzok, AutoCAD- és pdf-fájlok, valamint MS Office-rajzok megkeresésében jeleskedik, melyekről rövid szöveges összefoglalót készít a megbízók számára. Ugyanakkor, írja Gosztyev, utasításainak engedelmeskedve a vírus szinte minden fellelhető információra vadászik, például e-maileket is kutat.

Gosztyev megerősítette azt a korábbi információt is, hogy a közel-keleti célpontokra tervezett malware főként iráni rendszereket vett célba: itt 185 fertőzést számoltak össze (Izraelben és a palesztin területeken 95, Szudánban 32, Szíriában 29 esetet regisztráltak).
Természetesen folynak a találgatások a vírus kifejlesztői, illetve az e munkára megbízást adók kiléte felől, különösen azok után, hogy az ilyen ügyekben általában megbízhatónak tartott The New York Times nemrég belsős forrásokra hivatkozva nagy riportban (magyar fordítása az origo.hu-n olvasható) erősítette meg a korábban sokak által elfogadott feltételezést, mely szerint az iráni urándúsítókat támadó Stuxnetet bizonyosan az USA kormányának, személyesen Barack Obama elnök utasításának engedelmeskedve vetették be, a fejlesztést pedig Izraellel közösen hajtották végre. Ugyanakkor az amerikai belbiztonsági szervezet (Department of Homeland Security – DHS) nemrég közzétett egy jelentést, mely szerin nincs bizonyíték arra, hogy a Flame kapcsolatban állna a Stuxnettel vagy a Duquval, az Egyesült Államoknak pedig semmi köze hozzá.
A fentiek fényében érdekes, hogy a Kaspersky szakemberei felfedezésük május 28-ai bejelentése után néhány órával közölték, hogy a szoftvert irányító, évek óta működő szervereket (command-and-control infrastructure – C&C) leállították. A Kaspersky nem ment bele a találgatásokba, de közzétettek egy vázlatot, amin a Flame infrastruktúrájának általuk feltárt elemeit, körülbelül 80, szerte a világon található domént ábrázolnak (e vizsgálat folyamán egyébként azt tapasztalták, hogy a Flame a hírek és a beavatkozások hatására egy frissítési folyamaton esett át néhány helyen).
Azóta történt
Előzmények
Állami vírusokkal szemben alig van esély a védekezésre
Újabb szenzációs felfedezés magyar informatikusoktól
Kettős ügynökök fertőzhették meg a Stuxnettel az iráni számítógépeket
Megoldódott a DuQu-rejtély
DuQu: drogoznak a Kaspersky szakemberei?
A Kaspersky bebizonyította, hogy csapatmunka eredménye a Stuxnet vírus
Főszponzorunk
Gyártók, szolgáltatók
Percről percre
MetaRaw: a nyers szabadság Photoshop és Photoshop Elements-hez
Új nyersfájl-feldolgozó beépülő alkalmazással o...
Négy új generációs IEEE 802.11ac router a D-Link hazai kínálatában
A különféle árazású útválasztók mellé két klien...
iOS 7 béta – 450-ből egy készüléken
Az amerikai fejlesztők komoly lehetőséget látna...
Fightback - teaser trailer
Először láthatunk videót a Ninja Theory mobilos...
Túljárt az NVIDIA eszén a Gigabyte: mégis lesz GTX Titan Windforce 3X hűtővel
A vállalat az NVIDIA szabályainak megfelelően a...
Egy kis multi: i7 vs. CF
Vegyétek ezt az írást egy kis plusznak az előzőkhöz, de szubjektívebb leszek, mint eddig bármikor.
Újra CPU-hűtő teszt
Frisssített referencia rendszerünkön próbáltuk ki a Cooler Master X6 Elite, a Noctua NH-U12S, illetve NH-U14S hűtőt.
BlackBerry Q10 - QWERTY
A kanadaiak gyönyörűen összerakott újdonsága úgy tud teljes értékű okostelefon lenni, hogy nem hiányoznak róla a fizikai gombok sem.




