Flame. un "vierme" informatic de o complexitate fara precedent, ataca tinte din Orientul Mijlociu, spun cei de la Kaspersky Lab
Complexitatea si functionalitatile noului malware le depasesc cu mult pe cele ale amenintarilor informatice cunoscute pana in prezent, spun reprezentantii companiei ruse
Programul a fost descoperit de expertii Kaspersky Lab in timpul unei investigatii initiate la cererea Uniunii Internationale a Telecomunicatiilor (ITU), un organism specializat al ONU, cu sediul la Geneva.
Programul periculos, identificat de produsele Kaspersky Lab cu numele Worm.Win32.Flame, a fost creat pentru spionaj cibernetic si are capacitatea de a fura date confidentiale, de a face capturi de ecran, a strange informatii despre sistemele atacate, fisierele stocate, datele de contact si poate inregistra chiar conversatii audio, daca acel computer are atasat un microfon (inclusiv de la camera web).
Cercetarea independenta a fost initiata de ITU si Kaspersky Lab in urma unei serii de incidente provocate de un alt malware foarte periculos si necunoscut pana in prezent, numit Wiper. Acesta a sters informatii de pe mai multe computere localizate in zona de vest a Asiei. Analiza Wiper este inca in desfasurare, dar, in timpul procesului, expertii Kaspersky Lab, in colaborare cu ITU, l-au identificat pe Flame.
Cercetarile preliminare indica faptul ca acest malware exista "in the wild" (fara sa fi fost detectat pana acum) de mai bine de doi ani, adica din luna martie 2010. Din cauza nivelului extrem de complex, dar si a naturii directionate a atacurilor (nu ataca decat anumite tinte), niciun software antivirus nu a reusit sa-l identifice.
Flame a atacat cateva sute de tinte, cele mai multe fiind in Iran (189), Israel si Palestina (98), Sudan (32), Siria (30) si Liban (18).
Cei de la Kaspersky spun pe blogul oficial al companiei ca acest vierme informatic este cu totul deosebit fiindca nu e gandit sa fure bani din conturi si este cu totul diferit fata de atacurile asa-numitilor "hacktivisti" Mai ramane o singura varianta, cea cum ca ar fi initiat de o natiune care a sponsorizat dezvoltarea Flame si raspandirea lui. In sprijinul acestui argument sta atat faptul ca atacul este desosebit de complex dar si extrem de bine tintit (cele mai multe tinte vizate sunt din Orienmtul Mijlociu).
Cu toate ca functionalitatile lui Flame difera de cele ale deja celebrelor arme cibernetice Duqu si Stuxnet, geografia atacurilor, exploatarea anumitor vulnerabilitati software si faptul ca doar anumite computere sunt vizate de atacuri il plaseaza in aceeasi categorie a super-armelor cibernetice.
"De cativa ani buni, riscul izbucnirii unui razboi cibernetic este subiectul cel mai fierbinte al securitatii informatice", spune Evegheni Kaspersky, CEO si co-fondator Kaspersky Lab. "Stuxnet si Duqu faceau parte dintr-un singur lant de atac, care a ridicat mari semne de intrebare in intreaga lume. Flame reprezinta o noua etapa in acest razboi si este deosebit de important sa intelegem ca astfel de arme cibernetice pot fi utilizate cu usurinta impotriva oricarui stat. Insa, aceasta situatie este diferita de cea a unui razboi traditional, deoarece statele cele mai dezvoltate sunt, de fapt, cele mai vulnerabile in cazul unui conflict informatic", completeaza Kaspersky. .
Scopul principal al lui Flame este spionajul cibernetic, prin furtul de informatii de pe computerele infectate. Astfel de informatii sunt trimise unor servere de comanda si control localizate in diferite colturi ale lumii. Natura diversificata a datelor sustrase, adica documente, capturi de ecran, inregistrari audio si interceptarea traficului de retea, fac din Flame unul dintre cele mai avansate si complexe instrumente de atac descoperite vreodata. Modalitatea exacta de atac este inca in proces de identificare, dar este evident faptul ca Flame are capacitatea de a se propaga intr-o retea locala folosind mai multe metode, inclusiv aceeasi vulnerabilitate de imprimanta si infectare a unui stick USB exploatata si de Stuxnet.
"Cercetarile preliminare, initiate in urma unei cereri urgente din partea ITU, confirma natura directionata de atac a acestui program periculos", afirma Alexander Gostev, Chief Security Expert la Kaspersky Lab. "Aspectul alarmant al acestei probleme este ca intreaga campanie de atac a Flame este in plina desfasurare, infractorii cibernetici colectand in momentul de fata informatii de pe computerele infectate, in timp ce cauta sa tinteasca noi sisteme pentru a-si atinge scopul", adauga Gostev.

Liberalizarea pieței energiei / Diferențe de până la 19% dintre prețul serviciului universal și cel mai mic preț de pe piață
UPDATE Cîmpeanu: „Elevii care au vulnerabilități sau aparținători cu vulnerabilități, certificate medical, vor putea învăța online; profesorii vor putea preda online” / Petiție pentru reintroducerea sistemului hibrid
Boeing 737 MAX va zbura din nou în UE. Interdicția impusă acum 22 de luni, după două accidente aviatice, a fost ridicată
Poluarea de weekend din București: Agenția de Mediu dă vina pe trafic și condițiile atmosferice, activiștii de mediu indică arderi de deșeuri și încălzirea rezidențială / În rest, tăcere
INTERVIU Cum se simte scăderea numărului de îmbolnăviri în spitalele COVID: Numărul de pacienți este mai mic, dar vin mulți cu forme severe / Pericolul foarte mare este noua tulpină
UE/NATO se pregateste si ea intens pt astfel de surprize (are centru specializat), la fel USA, China, Rusia, Israel.
Iranienilor le-au explodat o multime de centrifuge, le-au murit experti prin laboratoare electrocutati de tot felul de unelte, etc.
Mai dramatic va fi cand vom vedea prin Iran cazand retele intregi de electricitate, cand se vor deregla presiuni pe platforme petroliere, cand vor exploda depozite de munitii si uzine chimice/nucleare "secrete", etc.
Pt ca vor fi victime numeroase si economia acelei tari va ajunge in ruina rapid.
Occidentul e si el vulnerabil, dar e atat de "imens" in activitatile IT ca pur si simplu e prea greu de doborat, sunt sute de mii de oameni care lucreaza in industria asta in tarile europene, USA/Canada, etc. si vor gasi repede remedii la atacuri informatice de amploare.
In timp ce multe tari mici sunt incapabile sa mentina in alerta echipe de sute de experti in IT..Alea sunt victime sigureintr-un astfel de razboi global.
Va rugam sa platiti cate 5 euro sa va aratam cu sa scapati de virus.
Ce penibilitate...
Sa afirmi ca ai descoperit azi un virus care face ravagii deja de cativa ani?
Pai ce credibilitate mai ai, daca n-ai fost in stare sa depistezi acest virus decat dupa 2 ani?
Ca in reclame toti va laudati ca sunteti la curent cu toti virusii....si ca tineti computerele "safe" la fiecare 24h?
Inca odata se dovedeste faptul ca Apple are produse mai superioare decat celelalte.
Sa ii aud eu acum pe cei care spuneau ca produsele Apple sunt slabe la securitate!
Esti prost informat, pune mana si citeste si o sa afli cu stupoare ca MACul nu e asa de invincibil precum crezi tu.
O veste proasta Vlad, pe langa gramatica limbii romane mai ai de invatat si despre tehnologie.
Surse de informatii gasesti gramada pe internet, google is your friend.