Računalništvo, telefonija
13.06.2012 12:55

Deli z drugimi:

Share

Stuxnet in Flame si delita isto kodo

V podjetju Kaspersky so razkrili dokaze, ki pričajo o tem, da sta računalniška črva Stuxnet in Flame močno povezana.
V podjetju Kaspersky so razkrili dokaze, ki pričajo o tem, da sta računalniška črva Stuxnet in Flame močno povezana.

Raziskovalci podjetja Kaspersky Lab trdijo, da je del izvorne kode, ki se uporablja v računalniškem črvu Flame enak tistemu iz zgodnjih različic virusa Stuxnet, kar kaže na to, da so ustvarjali obeh virusov medsebojno sodelovali. Stuxnet.A in Flame naj bi delila del izvorne kode, katere naloge je distribucija škodljive programske kode iz enega računalnika na drugega z uporabo USB ključka. Po ocenah podjetja Kaspersky naj bi obstajali dve samostojni razvojni ekipi, razvoj Flame-a pa bi se naj začel še pred Stuxnetom, torej nekje v letu 2007 oz. 2008. Sam razvoj naj bi financirale določene vladne ustanove, pri tem pa je bil Stuxnet nakdnadno razvit zgolj za sabotiranje iranskega jedrskega programa. Stuxnet.A naj bi nastal nekje v juniju 2009, v prvi fazi pa je koristil kar 5 do tedaj neodkritih varnostnih lukenj operacijskega sistema Windows.

Prva verzija Stuxneta je vsebovala modul imenovan “Resource 207“, šifriran DLL, ki vsebuje izvedljivo datoteko, ki po mnenju podjetja Kaspersky deli izvorno kodo črva Flame. Stuxnet.B, ki se je pojavil nekje v letu 2010, tega modula več ne vsebuje. Primarna funkcija modulca Resource 207 je distribucija programske opreme iz enega računalnika na drugega preko USB pogona. Pri tem koristi varnostno luknjo v kernelu operacijskega sistema Windows, kar mu nadalje omogoča pridobivanje nadzora nad samim računalnikom. Že pred časom so v podjetju Kaspersky razmišljali o tem, da sta se oba primerka zlonamerne programske kode razvijala vzporedno, kar se je sedaj očitno izkazalo za resnično. Ob močnejših dokazih in preglednem časovnem razporedu dogodkov je jasno, da sta omenjena virusa najbrž povezana z isto »organizacijo«.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

MORDICOM d.o.o.

Šolska ulica 40, 5250 Solkan, Tel: 05 330 03 60
Skoraj nemogoče je preceniti vpliv rešitev za načrtovanje virov podjetja (ERP) v sodobnem poslovnem svetu. ERP sistemi so nadomestili nepovezane delovne tokove in nezdružljiva ... Več
Zlati partner

INFO-KOD d.o.o.

Cesta v Gorice 34a, 1000 Ljubljana, Tel: 01 256 24 99
Skupina INFO-KOD že dvajset let ponuja rešitve na področju avtomatske identifikacije, ki je podlaga za računalniško izmenjavo podatkov. INFO-KOD d.o.o. je eden izmed glavnih distributerjev ... Več
Zlati partner

GENIS d.o.o.

Likozarjeva 1a, 4000 Kranj, Tel: 04 251 93 00
Podjetje Genis je eden vodilni slovenskih proizvajalcev informacijskih rešitev za poenostavitev in digitalizacijo delovnih postopkov v srednjih in velikih podjetjih. Njegove ... Več

DATA COM. d.o.o.

Tržaška cesta 2, 1000 Ljubljana, Tel: 041 757 560
Komunikacija je moč. Je temeljni steber vseh področij življenja. V poslovni niši je vizualna komunikacija ključ za uspeh tržnih in oglaševalnih strategij. Človekova zmožnost ... Več