Оглавление
Flame (вредоносное ПО)
-
История и обнаружение Flame
- Flame – вредоносное ПО, разработанное для шпионажа и саботажа.
- Обнаружено в 2012 году, изначально заразило около 1000 компьютеров.
- Атаковало правительственные и частные организации в Иране и других странах Ближнего Востока.
-
Характеристики и методы атаки
- Программа размером 20 мегабайт, частично написана на Lua и C++.
- Использует пять методов шифрования и базу данных SQLite.
- Скрытно внедряется в процессы, защищена от обнаружения антивирусами.
- Может удалять следы после получения команды от командного центра.
-
Развертывание и цели
- Распространяется через локальные сети и USB-накопители.
- Записывает аудио, скриншоты, действия клавиатуры и сетевой трафик.
- Может превращать зараженные компьютеры в Bluetooth-маяки.
- Цели в Иране, Сирии и других странах, сбор технических схем.
-
Происхождение и подозрения
- По слухам, разработка началась в США, возможно, в рамках операции “Олимпийские игры”.
- Иранский CERT указывает на израильское происхождение шифрования.
- Израиль и США отрицают ответственность за разработку.
-
Просочившийся документ АНБ
- Упоминает совместную работу АНБ и GCHQ по обнаружению Flame, снимая вину с Израиля.