Flame (вредоносное ПО)

  • История и обнаружение Flame

    • Flame — вредоносное ПО, разработанное для шпионажа и саботажа. 
    • Обнаружено в 2012 году, изначально заразило около 1000 компьютеров. 
    • Атаковало правительственные и частные организации в Иране и других странах Ближнего Востока. 
  • Характеристики и методы атаки

    • Программа размером 20 мегабайт, частично написана на Lua и C++. 
    • Использует пять методов шифрования и базу данных SQLite. 
    • Скрытно внедряется в процессы, защищена от обнаружения антивирусами. 
    • Может удалять следы после получения команды от командного центра. 
  • Развертывание и цели

    • Распространяется через локальные сети и USB-накопители. 
    • Записывает аудио, скриншоты, действия клавиатуры и сетевой трафик. 
    • Может превращать зараженные компьютеры в Bluetooth-маяки. 
    • Цели в Иране, Сирии и других странах, сбор технических схем. 
  • Происхождение и подозрения

    • По слухам, разработка началась в США, возможно, в рамках операции «Олимпийские игры». 
    • Иранский CERT указывает на израильское происхождение шифрования. 
    • Израиль и США отрицают ответственность за разработку. 
  • Просочившийся документ АНБ

    • Упоминает совместную работу АНБ и GCHQ по обнаружению Flame, снимая вину с Израиля. 

Полный текст статьи:

Flame (вредоносное ПО)

Оставьте комментарий

Прокрутить вверх