Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (7)
Emner It-sikkerhed, Malware-virus, Flame

Raffineret malware plager: Flame stjæler filer, optager lyd og billede

En ny, avanceret malware i familie med Stuxnet og Duqu hærger i øjeblikket især i Mellemøsten. Meget tyder på et særdeles målrettet angreb.

Af Morten K. Thomsen Tirsdag, 29. maj 2012 - 9:05

Den har formentlig eksisteret siden 2010, men dukkede først op til overfleaden i løbet af pinsen. It-sikkerhedsfirmaer beretter samstemmende om en yderst avanceret malware ved navn Flame eller Skywiper, der blandt andet kan indsamle følsomme data og optage lyd og billede fra en inficeret pc.

Sikkerhedsfirmaet CSIS beretter, at der er tale om en såkaldt Advanced Persistent Threat, og at Flame med stor sandsynlighed er udviklet af de samme personer, som stod bag Duqu-trojaneren, der også er relateret til Stuxnet-trojaneren.

Flame fylder omkring 17 megabyte inklusive diverse biblioteker og en LUA virtuel maskine. CSIS skriver i en e-mail, at det netop er i den del af koden, som er udviklet i LUA, at man har fundet flere referencer til til "flame_props," som altså har givet malwaren navn.

Flame er i stand til at optage lyd og billede gennem den inficerede maskines indbyggede mikrofon og kamera. Samtidig høster den data fra maskinen, som den sender tilbage til kommando- og kontrol-serveren (C&C-serveren) via SSL.

Symantec oplyser, at Flame kan, stjæle dokumenter, tage screenshots af brugernes computere, sprede sig via USB-drev, daktivere sikkerhedsprodukter samt sprede sig til andre systemer under visse betingelser.

»Dette er den mest sofistikerede trussel, vi har set til dato,« udtaler sikkerhedsekspert Peter Schjøtt fra Symantec i en pressemeddelelse

»Koden er betydelig større og mere kompleks end det, vi tidligere har set i internet-ormene Stuxnet og Duqu, og Flamers evne til at stjæle fortrolige oplysninger er også massiv. Ligesom Duqu og Stuxnet er denne kode sandsynligvis ikke skrevet af en enkelt person, men af en organiseret, finansieret gruppe af mennesker, der arbejder efter et defineret forskrift,« fortsætter han.

Selvom Antivirus-firmaerne først i løbet af søndag og mandag har udsendt advarsler om Flame, har CSIS' analyse af komponenterne vist, at delelementer har været i omløb lige siden starten af 2010.

Til gengæld tyder meget på, at at Flame er ekstremt målrettet. Pcmag.com citerer sikkerhedsfirmaet Kaspersky for 189 kramte maskiner, hvor langt hovedparten befinder sig i Mellemøsten og især i Iran.

Send Tweet
Udskriv

Omtalte virksomheder

Csis Security Group

Udgivet 6. jan 2012 14.17Opdateret 6. jan 2012 14.17
LokationKøbenhavn K

Mere om Malware-virus

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

Sådan holder du din Android fri for malware

Udgivet 24. apr 12.01Opdateret 24. apr 12.01

Trojanske bagdøre og spyware går målrettet efter Mac-brugere

Udgivet 25. mar 16.04Opdateret 25. mar 16.04

Cyberangreb mod Sydkorea lægger banker og tv-stationer ned

Udgivet 21. mar 9.54Opdateret 21. mar 9.54

Pornosider sikrere end almindelige hjemmesider

Udgivet 18. mar 10.22Opdateret 18. mar 10.45

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Javaudvikler til IT Udvikling i Aalborg eller København
Udgivet 3. maj 14.46
Er java.util.concurrency din ven?
Udgivet 2. maj 15.36
Erfaren IT-profil med lyst til at arbejde med BPM og SOA Governance - Kunne det være dig?
Udgivet 13. mar 19.17
Passionate and Agile Software Developer for Danske Commodities
Udgivet 14. maj 13.40

Kommentarer (7)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Cristian Ambæk 29. maj. 2012 - 09.49
 
Disse virusser

Hvad skrived disse virusser i? Assembler? Jeg har igen ide derfor jeg spøger.
For så vidt jeg husker blev stuxnet kørt på special byggede management maskiner, til centrifuger til atom kraftværk. Men denne virus som man tror er udviklet af de samme mennesker kører (ud fra billedet) på en Windows maskine.

Så hvordan kan denne virus "overleve" på alt åbenbart.

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Kasper Pedersen 29. maj. 2012 - 10.02
 
C++

Oftes skrives vira i C++, efter hvad jeg har set af kildekoder til vira.
Det er gerne de meget dybe sprog der bruges.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Per Michael Jensen 29. maj. 2012 - 10.09
 
Stuxnet

Stuxnet er også en Windows virus, der bl.a. kan sprede sig via USB-drev. Men den har lidt mere i posen, idet den kan fifle med PLC programmerne til Siemens PLC.

Man bruger en Windows-maskine til overvågning af PLC'erne. Det er via overvågningsprogrammet at Stuxnet kan tilgå PLC'erne. Stuxnet kører kun på Windows, men den kan ændre på koden på PLC'erne, for at forvolde skade der.

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Johnny Vestergaards billede
Johnny Vestergaard 29. maj. 2012 - 10.10
 
Svar

@Christian Både Stuxnet og "Flame" var/er dedikeret windows miljøet. Stuxnet inficerede ultimativt de windows maskiner som under udnyttelse af WinCC stod for konfigurationen af de enkelte centrifuger.

  • Stem op 2
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Preben Høj Holmberg 29. maj. 2012 - 13.44
 
It will probably take year to fully understand the 20MB of code

Dugfrisk artikel med flere detaljer om Flame/Flamer/sKyWIper:

http://hackmageddon.com/2012/05/28/a-flame-on-the-cyberwarfare-horizon/

"The Cyber Weapon Malware is a sophisticated attack toolkit, It is a backdoor, a Trojan, and has worm-like features (three in one). According to Kaspersky its development has taken a couple of years and it will probably take year to fully understand the 20MB of code of Flame."

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Preben Høj Holmberg 29. maj. 2012 - 13.52
 
A Government-Backed Cyber Weapon?

"A Government-Backed Cyber Weapon?"

"According to Kaspersky's chief malware expert Vitaly Kamluk, the size and sophistication of Flame suggested it was not the work of independent cybercriminals, but more likely to be government-backed."

"The countries that have been targeted by Flame malware include Iran, Israel, Sudan, Syria, Lebanon, Saudi Arabia and Egypt."

http://www.ibtimes.com/articles/346268/20120529/flame-world-complicated-...

NB!
Ganske interessant er det også: at Flame afinstallerer sig selv,
hvis maskinen(-erne) ikke er interessante.

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Johan S. Larsen 1. jun. 2012 - 21.59
 
Re: A Government-Backed Cyber Weapon?

NB! Ganske interessant er det også: at Flame afinstallerer sig selv, hvis maskinen(-erne) ikke er interessante.


Og hvad defineres en interessant maskine som?

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Teenager står frem: Derfor hackede jeg Version2

Udgivet 17. maj 16.40Opdateret 17. maj 16.40

Fredagshumor: Sådan ser indbakkens pestilenser ud i virkeligheden

Udgivet 17. maj 15.00Opdateret 17. maj 15.00

New Zealand dropper softwarepatenter

Udgivet 17. maj 14.09Opdateret 17. maj 14.09

Microsoft gemmer udspekuleret jobanonnce på Bing

Udgivet 17. maj 11.35Opdateret 17. maj 11.35

Ny wifi-standard med gigabit-hastighed er en gave til it-chefen

Udgivet 17. maj 10.54Opdateret 17. maj 10.54

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Version2 Insight: Softwaretest

Mediehuset Ingeniøren

Succes historier om OPS – Optimized Print Services

Konica Minolta Business Solutions Denmark

OPS - Optimized Print Services

Konica Minolta Business Solutions Denmark

Mobile Test Service - Device Strategy & Planning

Testhuset

A visual reality check that makes sense - Affecto customer reference

Affecto Denmark
  • Flere whitepapers

Branchenyheder

Interxion bygger nyt datacenter i Valby

Interxion Danmark

Skyen bliver hybrid i fremtiden

HP

HP giver bedre overblik over virksomhedens it-ricisi

HP

HP lancerer verdens mest automatiserede servere

HP

Lyncs stormløb - høje ambitioner og køb af Skype

GlobalConnect

It-virksomheder

Secu
|
CodeSealer Aps
|
KJAER DATA
|
MN Security
|
Liga Distribution
|
Dubex
|
Lakeside
|
Ubivox
|
Innologic A/S
|
Humac Pro
|
Redweb
|
Mobile Advisor
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Business Intelligence
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu
  • Virtualisering
  • Windows 8
  • Windows Server 2012
  • iOS 6
  • iPhone 5

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300