Računalništvo, telefonija
13.06.2012 12:55

Deli z drugimi:

Share

Stuxnet in Flame si delita isto kodo

V podjetju Kaspersky so razkrili dokaze, ki pričajo o tem, da sta računalniška črva Stuxnet in Flame močno povezana.
V podjetju Kaspersky so razkrili dokaze, ki pričajo o tem, da sta računalniška črva Stuxnet in Flame močno povezana.

Raziskovalci podjetja Kaspersky Lab trdijo, da je del izvorne kode, ki se uporablja v računalniškem črvu Flame enak tistemu iz zgodnjih različic virusa Stuxnet, kar kaže na to, da so ustvarjali obeh virusov medsebojno sodelovali. Stuxnet.A in Flame naj bi delila del izvorne kode, katere naloge je distribucija škodljive programske kode iz enega računalnika na drugega z uporabo USB ključka. Po ocenah podjetja Kaspersky naj bi obstajali dve samostojni razvojni ekipi, razvoj Flame-a pa bi se naj začel še pred Stuxnetom, torej nekje v letu 2007 oz. 2008. Sam razvoj naj bi financirale določene vladne ustanove, pri tem pa je bil Stuxnet nakdnadno razvit zgolj za sabotiranje iranskega jedrskega programa. Stuxnet.A naj bi nastal nekje v juniju 2009, v prvi fazi pa je koristil kar 5 do tedaj neodkritih varnostnih lukenj operacijskega sistema Windows.

Prva verzija Stuxneta je vsebovala modul imenovan “Resource 207“, šifriran DLL, ki vsebuje izvedljivo datoteko, ki po mnenju podjetja Kaspersky deli izvorno kodo črva Flame. Stuxnet.B, ki se je pojavil nekje v letu 2010, tega modula več ne vsebuje. Primarna funkcija modulca Resource 207 je distribucija programske opreme iz enega računalnika na drugega preko USB pogona. Pri tem koristi varnostno luknjo v kernelu operacijskega sistema Windows, kar mu nadalje omogoča pridobivanje nadzora nad samim računalnikom. Že pred časom so v podjetju Kaspersky razmišljali o tem, da sta se oba primerka zlonamerne programske kode razvijala vzporedno, kar se je sedaj očitno izkazalo za resnično. Ob močnejših dokazih in preglednem časovnem razporedu dogodkov je jasno, da sta omenjena virusa najbrž povezana z isto »organizacijo«.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

MAJ.universe

Čopova ulica 6, 3310 Žalec, Tel: 041 430 248
MAJ.universe je Majino vesolje MAJ.universe je Majino vesolje, ki ga želi deliti z vami. Maja Horvat je številne izkušnje v novinarstvu, odnosih z javnostjo, organizaciji ... Več
Zlati partner

SMART COM d.o.o.

Brnčičeva ulica 45, 1000 Ljubljana, Tel: 01 5611 606
Smart Com udejanja vaše vizije Težko je slediti razvoju informacijskega sveta. Rešimo en problem in že se pojavita dva nova. Kako ohraniti stik z razvojem tehnologije? Odgovor na ... Več
Zlati partner

AGENCIJA ODMEV

Gregorčičeva ulica 3, 1000 Ljubljana,
Zlati partner

SIDERA d.o.o.

Ulica Gradnikove brigade 11, 1000 Ljubljana, Tel: 031 777 790
O PODJETJU Sidera, ki v latinskem jeziku pomeni zvezda in je nastala v želji, da bi njena ustanoviteljica Urška Ambrož svoje dolgoletno delo v medijih združila s kreativno žilico, ... Več