Računalništvo, telefonija
13.06.2012 12:55

Deli z drugimi:

Share

Stuxnet in Flame si delita isto kodo

V podjetju Kaspersky so razkrili dokaze, ki pričajo o tem, da sta računalniška črva Stuxnet in Flame močno povezana.
V podjetju Kaspersky so razkrili dokaze, ki pričajo o tem, da sta računalniška črva Stuxnet in Flame močno povezana.

Raziskovalci podjetja Kaspersky Lab trdijo, da je del izvorne kode, ki se uporablja v računalniškem črvu Flame enak tistemu iz zgodnjih različic virusa Stuxnet, kar kaže na to, da so ustvarjali obeh virusov medsebojno sodelovali. Stuxnet.A in Flame naj bi delila del izvorne kode, katere naloge je distribucija škodljive programske kode iz enega računalnika na drugega z uporabo USB ključka. Po ocenah podjetja Kaspersky naj bi obstajali dve samostojni razvojni ekipi, razvoj Flame-a pa bi se naj začel še pred Stuxnetom, torej nekje v letu 2007 oz. 2008. Sam razvoj naj bi financirale določene vladne ustanove, pri tem pa je bil Stuxnet nakdnadno razvit zgolj za sabotiranje iranskega jedrskega programa. Stuxnet.A naj bi nastal nekje v juniju 2009, v prvi fazi pa je koristil kar 5 do tedaj neodkritih varnostnih lukenj operacijskega sistema Windows.

Prva verzija Stuxneta je vsebovala modul imenovan “Resource 207“, šifriran DLL, ki vsebuje izvedljivo datoteko, ki po mnenju podjetja Kaspersky deli izvorno kodo črva Flame. Stuxnet.B, ki se je pojavil nekje v letu 2010, tega modula več ne vsebuje. Primarna funkcija modulca Resource 207 je distribucija programske opreme iz enega računalnika na drugega preko USB pogona. Pri tem koristi varnostno luknjo v kernelu operacijskega sistema Windows, kar mu nadalje omogoča pridobivanje nadzora nad samim računalnikom. Že pred časom so v podjetju Kaspersky razmišljali o tem, da sta se oba primerka zlonamerne programske kode razvijala vzporedno, kar se je sedaj očitno izkazalo za resnično. Ob močnejših dokazih in preglednem časovnem razporedu dogodkov je jasno, da sta omenjena virusa najbrž povezana z isto »organizacijo«.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

NJORKA d.o.o.

Tovarniška cesta 4c, 5270 Ajdovščina, Tel: 05 901 21 22
Podjetja se srečujejo z vse več podatki, za njihovo učinkovito obravnavo pa potrebujejo številne programe in aplikacije, kar sčasoma vodi v administracijsko zmešnjavo in posledično ... Več
Zlati partner

TEHNOLOŠKI PARK LJUBLJANA d.o.o.

Tehnološki park 19, 1000 Ljubljana, Tel: 01 620 34 01
Tehnološki park Ljubljana (TP LJ) kot mednarodni tehnološki hub, kjer se stikajo vrhunske tehnologije, srečujejo najboljša razvojna podjetja in nastajajo nove tehnološke zgodbe. ... Več

noviSplet, ATRIBUT d.o.o.

Verovškova ulica 55, 1000 Ljubljana, Tel: 01 565 32 61
Agencija za spletne storitve noviSplet Spletna agencija noviSplet deluje od leta 2004. Izdelala je že več kot 1000 spletnih mest. Na področju izdelave spletnih strani spada med ... Več

Računalniške storitve mITch, Mitja Mihelič s.p.

Čolnarska ulica 3, 1310 Ribnica, Tel: 05 125 8575, 051 258 575
Ali vaše podjetje potrebuje oddelek za IT? Nekoč dostopne le za velike korporacije, danes so IT funkcije na voljo podjetjem vseh velikosti po zaslugi računalništva v oblaku in ... Več