Kontaktieren Sie uns in Messenger oder per Telefon.

whatsapp telegram viber phone email
+79214188555

Flame: a super-sophisticated computer virus or cyber weapon?

Детективное агентство ИКС-Инфо.

Зарегистрированный
Registrado
11 Nov 2010
Mensajes
204
Puntuación de reacción
8
Puntos
38
Edad
65
Ubicación
Украина, Кривой Рог. +380 98 720 3431; +380 93 743
Sitio web
www.iks-info.narod2.ru
ib_66317_1111.jpg


Un virus altamente complejo infecta computadoras en el Medio Oriente. Un virus llamado "Llama" fue anunciado el día anterior. Está asociado con el virus Stuxnet, que atacó los sistemas nucleares de Irán en 2010.

La llama se puede atribuir fácilmente a una de las amenazas más complejas jamás reveladas. Es grande e increíblemente complicado ", dijo Alexander Gostev, jefe del departamento de investigación y análisis global de Kaspersky Lab, en su publicación de blog. "Nos hace radicalmente suficientes para reconsiderar los conceptos de guerra cibernética y espionaje cibernético", agrega Gostev.

Un equipo de investigación ruso de Kaspersky Lab anunció la propagación del virus el día anterior y afirmó que podría permanecer libremente en el espacio web desde 2010 y continúa desarrollándose hoy. "Llama" es "troyano", pero por el momento el punto de entrada sigue siendo desconocido. Cuando ingresa al sistema, el virus "desempaqueta" 20 módulos, cada uno con diferentes herramientas. Los tipos de herramientas incluyen, por ejemplo, una herramienta de captura de pantalla: “escucha” cuando se abre una aplicación “interesante”, por ejemplo, ventanas de mensajería instantánea, y toma una captura de pantalla para grabar su conversación. Otra herramienta incluye un micrófono en su computadora y graba conversaciones que tienen lugar en la sala, dentro del alcance de audio del micrófono. Además, el virus puede "espiar" y registrar lo que escribe, así como también "olfatear" el tráfico de Internet. Luego envía toda la información a varios servidores creadores de virus.
flame_virus_111.jpg


Flame se compara con Stuxnet debido a su conexión con Oriente Medio: algunos de los principales países a los que apunta son Irán, Líbano, Siria e Israel. Además, su complejidad juega un papel, por eso, los investigadores creen que este es un ataque patrocinado por el estado. Además, los investigadores señalan que "Flame" no está "diseñado para robar dinero de cuentas bancarias". También dicen que el virus es demasiado complejo para ser creado por hackers activistas que usualmente usan ataques menos intensos.

"Todo parece como si los creadores de Flame simplemente estuvieran buscando información personal: correo electrónico, documentos, mensajes, una discusión de temas" enfermos ", casi todo", señaló Gostev en su publicación de blog. "No vimos ninguna señal particular de que haya un objetivo específico, como la industria de la energía, lo que nos hace creer que se trata de un conjunto completo de herramientas de ataque diseñadas para los propósitos generales del ciberespionaje", dijo.
flame-virus-111.jpg


[DLMURL] https://andreys71.blogspot.com/2012/05/flame.html [/ DLMURL]
 
Original message
ib_66317_1111.jpg


В высшей степени сложный вирус заражает компьютеры в странах Среднего Востока. О вирусе под названием «Flame» объявили накануне. Его связывают с вирусом «Stuxnet», который атаковал иранские ядерные системы в 2010 году.

«Flame» легко можно отнести к одной из самых сложных когда-либо раскрытых угроз. Он большой и неимоверно усложненный», - указал в своем блог-посте Александр Гостев, глава отдела глобальных исследований и анализа компании Kaspersky Lab. «Он заставляет достаточно кардинально пересмотреть понятия кибервойны и кибершпионажа», - добавляет Гостев.

Российская исследовательская команда из Kaspersky Lab объявила о распространяющемся вирусе накануне и заявила, что он мог беспрепятственно оставаться в веб-пространстве с 2010 года и продолжает развиваться сегодня. «Flame» - это «Trojan», но на данный момент остается неизвестной точка его входа. При попадании в систему, вирус «распаковывает» 20 модулей, каждый с помощью разных инструментов. Виды инструментов включают в себя, например, инструмент «захвата» экрана - он «слушает», когда открывается «интересное» приложение - например, окна мгновенных сообщений - и делает скрин-шот, чтобы записать ваш разговор. Другой инструмент включает микрофон на вашем компьютере и записывает разговоры, которые происходят в комнате - в пределах аудио досягаемости микрофона. Кроме того, вирус может «подглядывать» и записывать то, что вы пишете, а также «вынюхивать» Интернет-трафик. Затем он отправляет всю инфу на несколько серверов создателя вируса.
flame_virus_111.jpg


«Flame» сравнивают со «Stuxnet» из-за того, что он связан со Средним Востоком - некоторые из основных стран, на которые он направлен это Иран, Ливан, Сирия и Израиль. Помимо этого, свою роль играет его сложность - из-за чего исследователи считают, что это спонсированная государством атака. Помимо этого, исследователи отмечают, что «Flame» не «создан для того, чтобы воровать деньги с банковских счетов». Также они говорят о том, что вирус слишком сложный для того, чтобы быть созданным хакерами-активистами, которые обычно используют менее интенсивные атаки.

«Все выглядит так, как будто создатели «Flame» просто ищут любую персональную инфу - e-mail, документы, сообщения, обсуждение «больных» тем - практически все», - отметил Гостев в своем блог-посте. «Мы не увидели особых признаков того, что есть конкретная цель, такая как индустрия энергетики - что заставляет нас поверить, что это полный набор инструментов нападения, предназначенных для общих целей кибер-шпионажа», - сообщил он.
flame-virus-111.jpg


[DLMURL]https://andreys71.blogspot.com/2012/05/flame.html[/DLMURL]
Última edición por un moderador:

D-Mass

Nivel de acceso privado
Registrado
27 Mar 2012
Mensajes
273
Puntuación de reacción
0
Puntos
16
Ubicación
Пермь
Sitio web
iapd.info
Gracias. Primero, Google Chrome eliminó, y ahora tiraré la computadora ...: D
 
Original message
Спасибо. Сначала Гугл Хром удалил, а сейчас и комп выкину... :D

Матушкин Андрей Николаевич

Президент IAPD
Miembro del equipo
Nivel de acceso privado
Full members of NP "MOD"
Registrado
1 Ene 1970
Mensajes
22.020
Puntuación de reacción
3.772
Puntos
113
Edad
53
Ubicación
Россия,
Sitio web
o-d-b.ru
Gracias Roman.
 
Original message
Спасибо, Роман.

Краев Евгений Леонидович

Nivel de acceso privado
Full members of NP "MOD"
Registrado
11 Nov 2009
Mensajes
2.245
Puntuación de reacción
22
Puntos
38
Edad
40
Ubicación
Россия, г.Мурманск.
Gracias por las cosas! Si desea crear un documento de forma segura, obtenga una máquina de escribir: D Si alguien lo necesita, queda uno: D
 
Original message
Спасибо за материал! Если хочешь безопасно создать документ, доставай печатную машинку :D Если кому надо, одна осталась :D

Частный детектив Киев.

Зарегистрированный
Registrado
14 Ago 2011
Mensajes
389
Puntuación de reacción
2
Puntos
18
Roman, gracias.

Pero la protección más simple y confiable es tener dos computadoras. En un solo trabajo, un archivo de solicitudes, documentos cumplidos, etc. Y sin salida / conexión (por cable / inalámbrica) en Internet, Skype, etc.
Y la otra PC es solo un navegador y un cliente de correo electrónico para buscar en Internet y correo. Pero este es el ABC de BH, y creo que todos lo saben. Así que esto es solo un recordatorio ...
Idealmente, necesita tres, por correo e Internet, por separado.
 
Original message
Роман, спасибо.

Но простейшая и самая надежная защита - иметь два компа. В одном - только работа, архив запросов, отработанных документов и т.п. И никакого выхода/подключения (проводного/беспроводного) в ИНТЕРНЕТа, СКАЙПа и т.п.
А другой PC - только браузер и почтовый клиент, для поиска в Интернете и почты..Но это - азбука для ЧД, и её, я думаю все знают. Так что это только напоминание..
В идеале надо три - для почты и для Интернета - отдельные.

Патрушев Михаил Владимирович

Nivel de acceso privado
Full members of NP "MOD"
Registrado
25 Ene 2011
Mensajes
2.445
Puntuación de reacción
203
Puntos
63
Ubicación
Сочи
Alexandr-Kiev dijo:
Roman, gracias.

Pero la protección más simple y confiable es tener dos computadoras. En un solo trabajo, un archivo de solicitudes, documentos cumplidos, etc. Y sin salida / conexión (por cable / inalámbrica) en Internet, Skype, etc.
Y la otra PC es solo un navegador y un cliente de correo electrónico para buscar en Internet y correo. Pero este es el ABC de BH, y creo que todos lo saben. Así que esto es solo un recordatorio ...
Idealmente, necesita tres, por correo e Internet, por separado.
¡Y es mejor tener solo un bolígrafo y papel de cuaderno! : D
 
Original message
Alexandr-Kiev dijo:
Роман, спасибо.

Но простейшая и самая надежная защита - иметь два компа. В одном - только работа, архив запросов, отработанных документов и т.п. И никакого выхода/подключения (проводного/беспроводного) в ИНТЕРНЕТа, СКАЙПа и т.п.
А другой PC - только браузер и почтовый клиент, для поиска в Интернете и почты..Но это - азбука для ЧД, и её, я думаю все знают. Так что это только напоминание..
В идеале надо три - для почты и для Интернета - отдельные.
А лучше иметь Только ручку и бумагу из блокнота! :D

Детективное агентство ИКС-Инфо.

Зарегистрированный
Registrado
11 Nov 2010
Mensajes
204
Puntuación de reacción
8
Puntos
38
Edad
65
Ubicación
Украина, Кривой Рог. +380 98 720 3431; +380 93 743
Sitio web
www.iks-info.narod2.ru
Alexandr-Kiev dijo:
Roman, gracias.

Pero la protección más simple y confiable es tener dos computadoras. En un solo trabajo, un archivo de solicitudes, documentos cumplidos, etc. Y sin salida / conexión (por cable / inalámbrica) en Internet, Skype, etc.
Y la otra PC es solo un navegador y un cliente de correo electrónico para buscar en Internet y correo. Pero este es el ABC de BH, y creo que todos lo saben. Así que esto es solo un recordatorio ...
Idealmente, necesita tres, por correo e Internet, por separado.
:! ::! ::!:
;) :): D
 
Original message
Alexandr-Kiev dijo:
Роман, спасибо.

Но простейшая и самая надежная защита - иметь два компа. В одном - только работа, архив запросов, отработанных документов и т.п. И никакого выхода/подключения (проводного/беспроводного) в ИНТЕРНЕТа, СКАЙПа и т.п.
А другой PC - только браузер и почтовый клиент, для поиска в Интернете и почты..Но это - азбука для ЧД, и её, я думаю все знают. Так что это только напоминание..
В идеале надо три - для почты и для Интернета - отдельные.
:!: :!: :!:
;) :) :D

Плотников Юрий Михайлович

Nivel de acceso privado
Full members of NP "MOD"
Registrado
21 Jul 2010
Mensajes
3.699
Puntuación de reacción
563
Puntos
113
Edad
71
Ubicación
Россия, Хабаровск. +7 914 544 16 90.
Sitio web
www.sysk-dv.ru
Roman, gracias por las cosas! "Prevenido vale por dos".
 
Original message
Роман, спасибо за материал! "Предупрежден, значит вооружен".

Частный детектив Донецк

Зарегистрированный
Registrado
14 Ago 2012
Mensajes
321
Puntuación de reacción
160
Puntos
43
Ubicación
Украина Донецк
El virus ciertamente merece respeto, hubo órdenes de eliminar esta infección), la única ventaja, durante la transmisión de los paquetes de cifrado, puede rastrear la dirección IP del servidor donde se envió al infante. Por lo tanto, varios estudiantes fueron atrapados)
 
Original message
Вирус конечно заслуживает уважения, были заказы на удаление такой заразки) единственный плюс - во время передачи шифр - пакетов можно отследить ай-пи адрес сервера куда пересылалась инфа. Таким образом были пойманы несколько студентов)

До нового года осталось