Contactez-nous dans Messengers ou par téléphone.

whatsapp telegram viber phone phone
+79214188555

Flame: a super-sophisticated computer virus or cyber weapon?

Детективное агентство ИКС-Инфо.

Зарегистрированный
Inscrit
11 Nov. 2010
messages
204
Score de réaction
8
Points
38
Age
65
Localisation
Украина, Кривой Рог. +380 98 720 3431; +380 93 743
Site web
www.iks-info.narod2.ru
ib_66317_1111.jpg


Un virus très complexe infecte les ordinateurs du Moyen-Orient. Un virus appelé "Flame" a été annoncé la veille. Il est associé au virus Stuxnet, qui a attaqué les systèmes nucléaires iraniens en 2010.

La flamme peut facilement être attribuée à l'une des menaces les plus complexes jamais révélées. C'est grand et incroyablement compliqué », a déclaré Alexander Gostev, chef du département mondial de recherche et d'analyse de Kaspersky Lab, dans son article de blog. «Cela nous rend radicalement suffisants pour reconsidérer les concepts de cyber-guerre et de cyber-espionnage», ajoute Gostev.

Une équipe de recherche russe de Kaspersky Lab a annoncé la veille la propagation du virus et a déclaré qu'il pourrait rester librement dans l'espace Web depuis 2010 et continue de se développer aujourd'hui. "Flame" est "Trojan", mais pour le moment le point d'entrée reste inconnu. Lorsqu'il pénètre dans le système, le virus «décompresse» 20 modules, chacun utilisant des outils différents. Les types d'outils incluent, par exemple, un outil de capture d'écran - il «écoute» lorsqu'une application «intéressante» s'ouvre - par exemple, des fenêtres de messagerie instantanée - et prend une capture d'écran pour enregistrer votre conversation. Un autre outil comprend un microphone sur votre ordinateur et enregistre les conversations qui ont lieu dans la pièce - à la portée audio du microphone. De plus, le virus peut «espionner» et enregistrer ce que vous écrivez, ainsi que «renifler» le trafic Internet. Ensuite, il envoie toutes les informations à plusieurs serveurs créateurs de virus.
flame_virus_111.jpg


Flame est comparé à Stuxnet en raison de sa connexion avec le Moyen-Orient - certains des principaux pays ciblés sont l'Iran, le Liban, la Syrie et Israël. En outre, sa complexité joue un rôle - à cause de quoi, les chercheurs pensent qu'il s'agit d'une attaque parrainée par l'État. De plus, les chercheurs notent que «Flame» n'est pas «conçu pour voler de l'argent sur des comptes bancaires». Ils disent également que le virus est trop complexe pour être créé par des hackers activistes qui utilisent généralement des attaques moins intenses.

"Tout donne l'impression que les créateurs de Flame recherchent simplement des informations personnelles - e-mail, documents, messages, une discussion sur des sujets" malades "- presque tout", a noté Gostev dans son article de blog. "Nous n'avons vu aucun signe particulier indiquant qu'il existe un objectif spécifique, tel que le secteur de l'énergie - ce qui nous fait croire qu'il s'agit d'un ensemble complet d'outils d'attaque conçus à des fins générales de cyberespionnage", a-t-il déclaré.
flame-virus-111.jpg


[DLMURL] https://andreys71.blogspot.com/2012/05/flame.html [/ DLMURL]
 
Original message
ib_66317_1111.jpg


В высшей степени сложный вирус заражает компьютеры в странах Среднего Востока. О вирусе под названием «Flame» объявили накануне. Его связывают с вирусом «Stuxnet», который атаковал иранские ядерные системы в 2010 году.

«Flame» легко можно отнести к одной из самых сложных когда-либо раскрытых угроз. Он большой и неимоверно усложненный», - указал в своем блог-посте Александр Гостев, глава отдела глобальных исследований и анализа компании Kaspersky Lab. «Он заставляет достаточно кардинально пересмотреть понятия кибервойны и кибершпионажа», - добавляет Гостев.

Российская исследовательская команда из Kaspersky Lab объявила о распространяющемся вирусе накануне и заявила, что он мог беспрепятственно оставаться в веб-пространстве с 2010 года и продолжает развиваться сегодня. «Flame» - это «Trojan», но на данный момент остается неизвестной точка его входа. При попадании в систему, вирус «распаковывает» 20 модулей, каждый с помощью разных инструментов. Виды инструментов включают в себя, например, инструмент «захвата» экрана - он «слушает», когда открывается «интересное» приложение - например, окна мгновенных сообщений - и делает скрин-шот, чтобы записать ваш разговор. Другой инструмент включает микрофон на вашем компьютере и записывает разговоры, которые происходят в комнате - в пределах аудио досягаемости микрофона. Кроме того, вирус может «подглядывать» и записывать то, что вы пишете, а также «вынюхивать» Интернет-трафик. Затем он отправляет всю инфу на несколько серверов создателя вируса.
flame_virus_111.jpg


«Flame» сравнивают со «Stuxnet» из-за того, что он связан со Средним Востоком - некоторые из основных стран, на которые он направлен это Иран, Ливан, Сирия и Израиль. Помимо этого, свою роль играет его сложность - из-за чего исследователи считают, что это спонсированная государством атака. Помимо этого, исследователи отмечают, что «Flame» не «создан для того, чтобы воровать деньги с банковских счетов». Также они говорят о том, что вирус слишком сложный для того, чтобы быть созданным хакерами-активистами, которые обычно используют менее интенсивные атаки.

«Все выглядит так, как будто создатели «Flame» просто ищут любую персональную инфу - e-mail, документы, сообщения, обсуждение «больных» тем - практически все», - отметил Гостев в своем блог-посте. «Мы не увидели особых признаков того, что есть конкретная цель, такая как индустрия энергетики - что заставляет нас поверить, что это полный набор инструментов нападения, предназначенных для общих целей кибер-шпионажа», - сообщил он.
flame-virus-111.jpg


[DLMURL]https://andreys71.blogspot.com/2012/05/flame.html[/DLMURL]
Dernière modification par un modérateur:

D-Mass

Niveau d'accès privé
Inscrit
27 Mars 2012
messages
273
Score de réaction
0
Points
16
Localisation
Пермь
Site web
iapd.info
Remercier. Tout d'abord, Google Chrome a été supprimé, et maintenant je vais jeter l'ordinateur ...: D
 
Original message
Спасибо. Сначала Гугл Хром удалил, а сейчас и комп выкину... :D

Матушкин Андрей Николаевич

Президент IAPD
Membre du Staff
Niveau d'accès privé
Full members of NP "MOD"
Inscrit
1 Janv. 1970
messages
21,909
Score de réaction
3,751
Points
113
Age
53
Localisation
Россия,
Site web
o-d-b.ru
Merci, Roman.
 
Original message
Спасибо, Роман.

Краев Евгений Леонидович

Niveau d'accès privé
Full members of NP "MOD"
Inscrit
11 Nov. 2009
messages
2,245
Score de réaction
22
Points
38
Age
40
Localisation
Россия, г.Мурманск.
Merci pour le truc! Si vous souhaitez créer un document en toute sécurité, procurez-vous une machine à écrire: D Si quelqu'un en a besoin, il en reste un: D
 
Original message
Спасибо за материал! Если хочешь безопасно создать документ, доставай печатную машинку :D Если кому надо, одна осталась :D

Частный детектив Киев.

Зарегистрированный
Inscrit
14 Août 2011
messages
389
Score de réaction
2
Points
18
Roman, merci.

Mais la protection la plus simple et la plus fiable est d'avoir deux ordinateurs. En un seul travail, une archive des demandes, des documents remplis, etc. Et pas de sortie / connexion (filaire / sans fil) sur Internet, Skype, etc.
Et l'autre PC n'est qu'un navigateur et un client de messagerie, pour la recherche sur Internet et le courrier .. Mais c'est l'ABC pour BH, et je pense que tout le monde le sait. Donc, ce n'est qu'un rappel ..
Idéalement, vous avez besoin de trois - pour le courrier et pour Internet - séparés.
 
Original message
Роман, спасибо.

Но простейшая и самая надежная защита - иметь два компа. В одном - только работа, архив запросов, отработанных документов и т.п. И никакого выхода/подключения (проводного/беспроводного) в ИНТЕРНЕТа, СКАЙПа и т.п.
А другой PC - только браузер и почтовый клиент, для поиска в Интернете и почты..Но это - азбука для ЧД, и её, я думаю все знают. Так что это только напоминание..
В идеале надо три - для почты и для Интернета - отдельные.

Патрушев Михаил Владимирович

Niveau d'accès privé
Full members of NP "MOD"
Inscrit
25 Janv. 2011
messages
2,445
Score de réaction
203
Points
63
Localisation
Сочи
Alexandr-Kiev à dit:
Roman, merci.

Mais la protection la plus simple et la plus fiable est d'avoir deux ordinateurs. En un seul travail, une archive des demandes, des documents remplis, etc. Et pas de sortie / connexion (filaire / sans fil) sur Internet, Skype, etc.
Et l'autre PC n'est qu'un navigateur et un client de messagerie, pour la recherche sur Internet et le courrier .. Mais c'est l'ABC pour BH, et je pense que tout le monde le sait. Donc, ce n'est qu'un rappel ..
Idéalement, vous avez besoin de trois - pour le courrier et pour Internet - séparés.
Et il vaut mieux n’avoir qu’un stylo et un cahier! : RÉ
 
Original message
Alexandr-Kiev à dit:
Роман, спасибо.

Но простейшая и самая надежная защита - иметь два компа. В одном - только работа, архив запросов, отработанных документов и т.п. И никакого выхода/подключения (проводного/беспроводного) в ИНТЕРНЕТа, СКАЙПа и т.п.
А другой PC - только браузер и почтовый клиент, для поиска в Интернете и почты..Но это - азбука для ЧД, и её, я думаю все знают. Так что это только напоминание..
В идеале надо три - для почты и для Интернета - отдельные.
А лучше иметь Только ручку и бумагу из блокнота! :D

Детективное агентство ИКС-Инфо.

Зарегистрированный
Inscrit
11 Nov. 2010
messages
204
Score de réaction
8
Points
38
Age
65
Localisation
Украина, Кривой Рог. +380 98 720 3431; +380 93 743
Site web
www.iks-info.narod2.ru
Alexandr-Kiev à dit:
Roman, merci.

Mais la protection la plus simple et la plus fiable est d'avoir deux ordinateurs. En un seul travail, une archive des demandes, des documents remplis, etc. Et pas de sortie / connexion (filaire / sans fil) sur Internet, Skype, etc.
Et l'autre PC n'est qu'un navigateur et un client de messagerie, pour la recherche sur Internet et le courrier .. Mais c'est l'ABC pour BH, et je pense que tout le monde le sait. Donc, ce n'est qu'un rappel ..
Idéalement, vous avez besoin de trois - pour le courrier et pour Internet - séparés.
:! ::! ::!:
;) :): RÉ
 
Original message
Alexandr-Kiev à dit:
Роман, спасибо.

Но простейшая и самая надежная защита - иметь два компа. В одном - только работа, архив запросов, отработанных документов и т.п. И никакого выхода/подключения (проводного/беспроводного) в ИНТЕРНЕТа, СКАЙПа и т.п.
А другой PC - только браузер и почтовый клиент, для поиска в Интернете и почты..Но это - азбука для ЧД, и её, я думаю все знают. Так что это только напоминание..
В идеале надо три - для почты и для Интернета - отдельные.
:!: :!: :!:
;) :) :D

Плотников Юрий Михайлович

Niveau d'accès privé
Full members of NP "MOD"
Inscrit
21 Juil. 2010
messages
3,699
Score de réaction
563
Points
113
Age
71
Localisation
Россия, Хабаровск. +7 914 544 16 90.
Site web
www.sysk-dv.ru
Roman, merci pour le truc! "Prévenu est avant-bras".
 
Original message
Роман, спасибо за материал! "Предупрежден, значит вооружен".

Частный детектив Донецк

Зарегистрированный
Inscrit
14 Août 2012
messages
321
Score de réaction
160
Points
43
Localisation
Украина Донецк
Le virus mérite certainement le respect, il y avait des ordres pour supprimer une telle infection) le seul avantage - lors de la transmission du chiffrement - des paquets, vous pouvez suivre l'adresse IP du serveur où l'info a été envoyé. Ainsi, plusieurs étudiants ont été capturés)
 
Original message
Вирус конечно заслуживает уважения, были заказы на удаление такой заразки) единственный плюс - во время передачи шифр - пакетов можно отследить ай-пи адрес сервера куда пересылалась инфа. Таким образом были пойманы несколько студентов)