Перевод через
Поиск детективов по городам:
ОТПРАВИТЬ ЗАПРОС КОЛЛЕКТОРУ
ОТПРАВИТЬ ЗАПРОС ДЕТЕКТИВУ

Flame: суперсложный компьютерный вирус или кибероружие?

Flame: суперсложный компьютерный вирус или кибероружие?

Сообщение Детективное агентство ИКС-Инфо. Кривой Рог. » 29 май 2012, 23:17

Изображение

В высшей степени сложный вирус заражает компьютеры в странах Среднего Востока. О вирусе под названием «Flame» объявили накануне. Его связывают с вирусом «Stuxnet», который атаковал иранские ядерные системы в 2010 году.

«Flame» легко можно отнести к одной из самых сложных когда-либо раскрытых угроз. Он большой и неимоверно усложненный», - указал в своем блог-посте Александр Гостев, глава отдела глобальных исследований и анализа компании Kaspersky Lab. «Он заставляет достаточно кардинально пересмотреть понятия кибервойны и кибершпионажа», - добавляет Гостев.

Российская исследовательская команда из Kaspersky Lab объявила о распространяющемся вирусе накануне и заявила, что он мог беспрепятственно оставаться в веб-пространстве с 2010 года и продолжает развиваться сегодня. «Flame» - это «Trojan», но на данный момент остается неизвестной точка его входа. При попадании в систему, вирус «распаковывает» 20 модулей, каждый с помощью разных инструментов. Виды инструментов включают в себя, например, инструмент «захвата» экрана - он «слушает», когда открывается «интересное» приложение - например, окна мгновенных сообщений - и делает скрин-шот, чтобы записать ваш разговор. Другой инструмент включает микрофон на вашем компьютере и записывает разговоры, которые происходят в комнате - в пределах аудио досягаемости микрофона. Кроме того, вирус может «подглядывать» и записывать то, что вы пишете, а также «вынюхивать» Интернет-трафик. Затем он отправляет всю инфу на несколько серверов создателя вируса.
Изображение

«Flame» сравнивают со «Stuxnet» из-за того, что он связан со Средним Востоком - некоторые из основных стран, на которые он направлен это Иран, Ливан, Сирия и Израиль. Помимо этого, свою роль играет его сложность - из-за чего исследователи считают, что это спонсированная государством атака. Помимо этого, исследователи отмечают, что «Flame» не «создан для того, чтобы воровать деньги с банковских счетов». Также они говорят о том, что вирус слишком сложный для того, чтобы быть созданным хакерами-активистами, которые обычно используют менее интенсивные атаки.

«Все выглядит так, как будто создатели «Flame» просто ищут любую персональную инфу - e-mail, документы, сообщения, обсуждение «больных» тем - практически все», - отметил Гостев в своем блог-посте. «Мы не увидели особых признаков того, что есть конкретная цель, такая как индустрия энергетики - что заставляет нас поверить, что это полный набор инструментов нападения, предназначенных для общих целей кибер-шпионажа», - сообщил он.
Изображение

http://andreys71.blogspot.com/2012/05/flame.html
Аватара пользователя
Детективное агентство ИКС-Инфо. Кривой Рог.
Уважаемый
 
Сообщения: 4222
Зарегистрирован: 11 ноя 2010, 13:11
Карма: 6720

Re: Flame: суперсложный компьютерный вирус или кибероружие?

Сообщение D-Mass » 29 май 2012, 23:20

Спасибо. Сначала Гугл Хром удалил, а сейчас и комп выкину... :D
Аватара пользователя
D-Mass
Бывалый
 
Сообщения: 272
Зарегистрирован: 27 мар 2012, 23:17
Карма: 2290


Re: Flame: суперсложный компьютерный вирус или кибероружие?

Сообщение Владимир » 30 май 2012, 11:46

спасибо, будем осторожными
Аватара пользователя
Владимир
Бывалый
 
Сообщения: 504
Зарегистрирован: 11 мар 2010, 14:48
Карма: 2477

Re: Flame: суперсложный компьютерный вирус или кибероружие?

Сообщение АНР Полар Фокс, Мурманск » 30 май 2012, 19:45

Спасибо за материал! Если хочешь безопасно создать документ, доставай печатную машинку :D Если кому надо, одна осталась :D
Аватара пользователя
АНР Полар Фокс, Мурманск
Представитель НП "IAPD" по Мурманску и Мурманской обл.
 
Сообщения: 1622
Зарегистрирован: 12 ноя 2009, 00:14
Карма: 6590

Re: Flame: суперсложный компьютерный вирус или кибероружие?

Сообщение Alexandr-Kiev » 30 май 2012, 20:03

Роман, спасибо.

Но простейшая и самая надежная защита - иметь два компа. В одном - только работа, архив запросов, отработанных документов и т.п. И никакого выхода/подключения (проводного/беспроводного) в ИНТЕРНЕТа, СКАЙПа и т.п.
А другой PC - только браузер и почтовый клиент, для поиска в Интернете и почты..Но это - азбука для ЧД, и её, я думаю все знают. Так что это только напоминание..
В идеале надо три - для почты и для Интернета - отдельные.
Аватара пользователя
Alexandr-Kiev
Уважаемый
 
Сообщения: 388
Зарегистрирован: 14 авг 2011, 14:17
Карма: 1030

Re: Flame: суперсложный компьютерный вирус или кибероружие?

Сообщение Патрушев Михаил Владимирович » 31 май 2012, 10:29

Alexandr-Kiev писал(а):Роман, спасибо.

Но простейшая и самая надежная защита - иметь два компа. В одном - только работа, архив запросов, отработанных документов и т.п. И никакого выхода/подключения (проводного/беспроводного) в ИНТЕРНЕТа, СКАЙПа и т.п.
А другой PC - только браузер и почтовый клиент, для поиска в Интернете и почты..Но это - азбука для ЧД, и её, я думаю все знают. Так что это только напоминание..
В идеале надо три - для почты и для Интернета - отдельные.

А лучше иметь Только ручку и бумагу из блокнота! :D
Аватара пользователя
Патрушев Михаил Владимирович
Действительный член НП "IAPD".
 
Сообщения: 2265
Зарегистрирован: 25 янв 2011, 16:14
Карма: 9458

Re: Flame: суперсложный компьютерный вирус или кибероружие?

Сообщение Детективное агентство ИКС-Инфо. Кривой Рог. » 31 май 2012, 17:12

Alexandr-Kiev писал(а):Роман, спасибо.

Но простейшая и самая надежная защита - иметь два компа. В одном - только работа, архив запросов, отработанных документов и т.п. И никакого выхода/подключения (проводного/беспроводного) в ИНТЕРНЕТа, СКАЙПа и т.п.
А другой PC - только браузер и почтовый клиент, для поиска в Интернете и почты..Но это - азбука для ЧД, и её, я думаю все знают. Так что это только напоминание..
В идеале надо три - для почты и для Интернета - отдельные.

:!: :!: :!:
;) :) :D
Аватара пользователя
Детективное агентство ИКС-Инфо. Кривой Рог.
Уважаемый
 
Сообщения: 4222
Зарегистрирован: 11 ноя 2010, 13:11
Карма: 6720

Re: Flame: суперсложный компьютерный вирус или кибероружие?

Сообщение Плотников Юрий Михайлович » 01 июн 2012, 15:45

Роман, спасибо за материал! "Предупрежден, значит вооружен".
Аватара пользователя
Плотников Юрий Михайлович
Действительный член НП "IAPD".
 
Сообщения: 3169
Зарегистрирован: 21 июл 2010, 12:06
Карма: 9240

Re: Flame: суперсложный компьютерный вирус или кибероружие?

Сообщение holmsivatson » 15 авг 2012, 01:25

Вирус конечно заслуживает уважения, были заказы на удаление такой заразки) единственный плюс - во время передачи шифр - пакетов можно отследить ай-пи адрес сервера куда пересылалась инфа. Таким образом были пойманы несколько студентов)
holmsivatson
Бывалый
 
Сообщения: 65
Зарегистрирован: 14 авг 2012, 11:40
Карма: 250

След.

Вернуться в Использование высоких технологий разведкой и контрразведкой.

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1