Kontaktieren Sie uns in Messenger oder per Telefon.

whatsapp telegram viber phone email
+79214188555

Flame: a super-sophisticated computer virus or cyber weapon?

Детективное агентство ИКС-Инфо.

Зарегистрированный
Mitglied seit
11.11.2010
Beiträge
204
Punkte für Reaktionen
8
Punkte
38
Alter
65
Ort
Украина, Кривой Рог. +380 98 720 3431; +380 93 743
Website
www.iks-info.narod2.ru
ib_66317_1111.jpg


Ein hochkomplexer Virus infiziert Computer im Nahen Osten. Ein Virus namens "Flame" wurde am Tag zuvor angekündigt. Es ist mit dem Stuxnet-Virus verbunden, das 2010 die iranischen Nuklearsysteme angegriffen hat.

Flame kann leicht einer der komplexesten Bedrohungen zugeschrieben werden, die jemals aufgedeckt wurden. Es ist groß und unglaublich kompliziert “, sagte Alexander Gostev, Leiter der globalen Forschungs- und Analyseabteilung bei Kaspersky Lab, in seinem Blogbeitrag. "Es macht uns radikal genug, die Konzepte von Cyberkrieg und Cyberspionage zu überdenken", fügt Gostev hinzu.

Ein russisches Forschungsteam von Kaspersky Lab gab am Vortag die Verbreitung des Virus bekannt und erklärte, dass es seit 2010 frei im Webspace verbleiben könne und sich bis heute weiterentwickelt. "Flame" ist "Trojan", aber im Moment ist der Einstiegspunkt unbekannt. Beim Eintritt in das System „entpackt“ der Virus 20 Module mit jeweils unterschiedlichen Tools. Zu den Arten von Tools gehört beispielsweise ein Bildschirmaufnahme-Tool, das beim Öffnen einer „interessanten“ Anwendung „zuhört“ - beispielsweise Instant Messaging-Fenster - und einen Screenshot zur Aufzeichnung Ihrer Konversation erstellt. Ein weiteres Tool umfasst ein Mikrofon auf Ihrem Computer und zeichnet Gespräche auf, die im Raum stattfinden - innerhalb der Audioreichweite des Mikrofons. Darüber hinaus kann der Virus das, was Sie schreiben, „schnüffeln“ und aufzeichnen sowie den Internetverkehr „schnüffeln“. Anschließend werden alle Informationen an mehrere Virenersteller-Server gesendet.
flame_virus_111.jpg


Flame wird aufgrund seiner Verbindung zum Nahen Osten mit Stuxnet verglichen. Einige der wichtigsten Länder, auf die es abzielt, sind der Iran, der Libanon, Syrien und Israel. Darüber hinaus spielt seine Komplexität eine Rolle - aufgrund dessen glauben Forscher, dass dies ein staatlich geförderter Angriff ist. Darüber hinaus stellen Forscher fest, dass "Flame" nicht "dazu gedacht ist, Geld von Bankkonten zu stehlen". Sie sagen auch, dass das Virus zu komplex ist, um von aktivistischen Hackern erstellt zu werden, die normalerweise weniger intensive Angriffe ausführen.

"Alles sieht so aus, als ob die Macher von Flame einfach nach persönlichen Informationen suchen - E-Mail, Dokumente, Nachrichten, eine Diskussion über" kranke "Themen - fast alles", bemerkte Gostev in seinem Blogbeitrag. "Wir haben keine besonderen Anzeichen dafür gesehen, dass es ein bestimmtes Ziel gibt, wie beispielsweise die Energiewirtschaft. Dies lässt uns glauben, dass dies ein vollständiger Satz von Angriffstools ist, die für die allgemeinen Zwecke der Cyberspionage entwickelt wurden", sagte er.
flame-virus-111.jpg


[DLMURL] https://andreys71.blogspot.com/2012/05/flame.html [/ DLMURL]
 
Original message
ib_66317_1111.jpg


В высшей степени сложный вирус заражает компьютеры в странах Среднего Востока. О вирусе под названием «Flame» объявили накануне. Его связывают с вирусом «Stuxnet», который атаковал иранские ядерные системы в 2010 году.

«Flame» легко можно отнести к одной из самых сложных когда-либо раскрытых угроз. Он большой и неимоверно усложненный», - указал в своем блог-посте Александр Гостев, глава отдела глобальных исследований и анализа компании Kaspersky Lab. «Он заставляет достаточно кардинально пересмотреть понятия кибервойны и кибершпионажа», - добавляет Гостев.

Российская исследовательская команда из Kaspersky Lab объявила о распространяющемся вирусе накануне и заявила, что он мог беспрепятственно оставаться в веб-пространстве с 2010 года и продолжает развиваться сегодня. «Flame» - это «Trojan», но на данный момент остается неизвестной точка его входа. При попадании в систему, вирус «распаковывает» 20 модулей, каждый с помощью разных инструментов. Виды инструментов включают в себя, например, инструмент «захвата» экрана - он «слушает», когда открывается «интересное» приложение - например, окна мгновенных сообщений - и делает скрин-шот, чтобы записать ваш разговор. Другой инструмент включает микрофон на вашем компьютере и записывает разговоры, которые происходят в комнате - в пределах аудио досягаемости микрофона. Кроме того, вирус может «подглядывать» и записывать то, что вы пишете, а также «вынюхивать» Интернет-трафик. Затем он отправляет всю инфу на несколько серверов создателя вируса.
flame_virus_111.jpg


«Flame» сравнивают со «Stuxnet» из-за того, что он связан со Средним Востоком - некоторые из основных стран, на которые он направлен это Иран, Ливан, Сирия и Израиль. Помимо этого, свою роль играет его сложность - из-за чего исследователи считают, что это спонсированная государством атака. Помимо этого, исследователи отмечают, что «Flame» не «создан для того, чтобы воровать деньги с банковских счетов». Также они говорят о том, что вирус слишком сложный для того, чтобы быть созданным хакерами-активистами, которые обычно используют менее интенсивные атаки.

«Все выглядит так, как будто создатели «Flame» просто ищут любую персональную инфу - e-mail, документы, сообщения, обсуждение «больных» тем - практически все», - отметил Гостев в своем блог-посте. «Мы не увидели особых признаков того, что есть конкретная цель, такая как индустрия энергетики - что заставляет нас поверить, что это полный набор инструментов нападения, предназначенных для общих целей кибер-шпионажа», - сообщил он.
flame-virus-111.jpg


[DLMURL]https://andreys71.blogspot.com/2012/05/flame.html[/DLMURL]
Zuletzt bearbeitet von einem Moderator:

D-Mass

Private Zugriffsebene
Mitglied seit
27.03.2012
Beiträge
273
Punkte für Reaktionen
0
Punkte
16
Ort
Пермь
Website
iapd.info
Vielen Dank. Zuerst wurde Google Chrome gelöscht, und jetzt werde ich den Computer wegwerfen ...: D.
 
Original message
Спасибо. Сначала Гугл Хром удалил, а сейчас и комп выкину... :D

Матушкин Андрей Николаевич

Президент IAPD
Teammitglied
Private Zugriffsebene
Full members of NP "MOD"
Mitglied seit
01.01.1970
Beiträge
21.454
Punkte für Reaktionen
3.532
Punkte
113
Alter
52
Ort
Россия,
Website
o-d-b.ru
Danke, Roman.
 
Original message
Спасибо, Роман.

Краев Евгений Леонидович

Private Zugriffsebene
Full members of NP "MOD"
Mitglied seit
11.11.2009
Beiträge
2.243
Punkte für Reaktionen
19
Punkte
38
Alter
40
Ort
Россия, г.Мурманск.
Danke für das Zeug! Wenn Sie ein Dokument sicher erstellen möchten, besorgen Sie sich eine Schreibmaschine: D Wenn jemand sie benötigt, bleibt eine übrig: D.
 
Original message
Спасибо за материал! Если хочешь безопасно создать документ, доставай печатную машинку :D Если кому надо, одна осталась :D

Частный детектив Киев.

Зарегистрированный
Mitglied seit
14.08.2011
Beiträge
389
Punkte für Reaktionen
2
Punkte
18
Roman, danke.

Der einfachste und zuverlässigste Schutz besteht jedoch darin, zwei Computer zu haben. In einer einzigen Arbeit, einem Archiv von Anfragen, erfüllten Dokumenten usw. Und keine Ausgabe / Verbindung (verkabelt / drahtlos) im Internet, Skype usw.
Und der andere PC ist nur ein Browser und ein E-Mail-Client zum Durchsuchen des Internets und der E-Mails. Aber dies ist das ABC für BH, und ich denke, jeder weiß es. Das ist also nur eine Erinnerung.
Idealerweise benötigen Sie drei - für Post und für das Internet - getrennt.
 
Original message
Роман, спасибо.

Но простейшая и самая надежная защита - иметь два компа. В одном - только работа, архив запросов, отработанных документов и т.п. И никакого выхода/подключения (проводного/беспроводного) в ИНТЕРНЕТа, СКАЙПа и т.п.
А другой PC - только браузер и почтовый клиент, для поиска в Интернете и почты..Но это - азбука для ЧД, и её, я думаю все знают. Так что это только напоминание..
В идеале надо три - для почты и для Интернета - отдельные.

Патрушев Михаил Владимирович

Private Zugriffsebene
Full members of NP "MOD"
Mitglied seit
25.01.2011
Beiträge
2.445
Punkte für Reaktionen
203
Punkte
63
Ort
Сочи
Alexandr-Kiev schrieb:
Roman, danke.

Der einfachste und zuverlässigste Schutz besteht jedoch darin, zwei Computer zu haben. In einer einzigen Arbeit, einem Archiv von Anfragen, erfüllten Dokumenten usw. Und keine Ausgabe / Verbindung (verkabelt / drahtlos) im Internet, Skype usw.
Und der andere PC ist nur ein Browser und ein E-Mail-Client zum Durchsuchen des Internets und der E-Mails. Aber dies ist das ABC für BH, und ich denke, jeder weiß es. Das ist also nur eine Erinnerung.
Idealerweise benötigen Sie drei - für Post und für das Internet - getrennt.
Und es ist besser, nur einen Stift und ein Notizbuchpapier zu haben! : D.
 
Original message
Alexandr-Kiev schrieb:
Роман, спасибо.

Но простейшая и самая надежная защита - иметь два компа. В одном - только работа, архив запросов, отработанных документов и т.п. И никакого выхода/подключения (проводного/беспроводного) в ИНТЕРНЕТа, СКАЙПа и т.п.
А другой PC - только браузер и почтовый клиент, для поиска в Интернете и почты..Но это - азбука для ЧД, и её, я думаю все знают. Так что это только напоминание..
В идеале надо три - для почты и для Интернета - отдельные.
А лучше иметь Только ручку и бумагу из блокнота! :D

Детективное агентство ИКС-Инфо.

Зарегистрированный
Mitglied seit
11.11.2010
Beiträge
204
Punkte für Reaktionen
8
Punkte
38
Alter
65
Ort
Украина, Кривой Рог. +380 98 720 3431; +380 93 743
Website
www.iks-info.narod2.ru
Alexandr-Kiev schrieb:
Roman, danke.

Der einfachste und zuverlässigste Schutz besteht jedoch darin, zwei Computer zu haben. In einer einzigen Arbeit, einem Archiv von Anfragen, erfüllten Dokumenten usw. Und keine Ausgabe / Verbindung (verkabelt / drahtlos) im Internet, Skype usw.
Und der andere PC ist nur ein Browser und ein E-Mail-Client zum Durchsuchen des Internets und der E-Mails. Aber dies ist das ABC für BH, und ich denke, jeder weiß es. Das ist also nur eine Erinnerung.
Idealerweise benötigen Sie drei - für Post und für das Internet - getrennt.
:! ::! ::!:
;) :): D.
 
Original message
Alexandr-Kiev schrieb:
Роман, спасибо.

Но простейшая и самая надежная защита - иметь два компа. В одном - только работа, архив запросов, отработанных документов и т.п. И никакого выхода/подключения (проводного/беспроводного) в ИНТЕРНЕТа, СКАЙПа и т.п.
А другой PC - только браузер и почтовый клиент, для поиска в Интернете и почты..Но это - азбука для ЧД, и её, я думаю все знают. Так что это только напоминание..
В идеале надо три - для почты и для Интернета - отдельные.
:!: :!: :!:
;) :) :D

Плотников Юрий Михайлович

Private Zugriffsebene
Full members of NP "MOD"
Mitglied seit
21.07.2010
Beiträge
3.699
Punkte für Reaktionen
563
Punkte
113
Alter
71
Ort
Россия, Хабаровск. +7 914 544 16 90.
Website
www.sysk-dv.ru
Roman, danke für das Zeug! "Vorgewarnt ist gewappnet".
 
Original message
Роман, спасибо за материал! "Предупрежден, значит вооружен".

Частный детектив Донецк

Зарегистрированный
Mitglied seit
14.08.2012
Beiträge
321
Punkte für Reaktionen
160
Punkte
43
Ort
Украина Донецк
Der Virus verdient sicherlich Respekt, es gab Befehle, diese Infektion zu entfernen.) Das einzige Plus - während der Übertragung der Verschlüsselungspakete - können Sie die IP-Adresse des Servers verfolgen, an den die Infa gesendet wurde. So wurden mehrere Studenten gefasst)
 
Original message
Вирус конечно заслуживает уважения, были заказы на удаление такой заразки) единственный плюс - во время передачи шифр - пакетов можно отследить ай-пи адрес сервера куда пересылалась инфа. Таким образом были пойманы несколько студентов)