Jak Działa Wirus Flame?

Jak Działa Wirus Flame?
Jak Działa Wirus Flame?

Wideo: Jak Działa Wirus Flame?

Wideo: Jak Działa Wirus Flame?
Wideo: TOP 10 najbardziej szkodliwych wirusów komputerowych 2024, Kwiecień
Anonim

Wykrywanie wirusa komputerowego Flame narobiło dużo hałasu. Okazało się, że nie stworzyli go zwykli twórcy wirusów, ale specjaliści z departamentów wojskowych. Trojan ten był aktywnie wykorzystywany jako cyberbroń przeciwko wielu krajom Bliskiego Wschodu.

Jak działa wirus Flame?
Jak działa wirus Flame?

Wirus komputerowy Flame został odkryty przez Roela Schuwenberga, specjalistę ds. bezpieczeństwa komputerowego z Kaspersky Lab. Złośliwy program potrafi zbierać informacje, zmieniać ustawienia komputera, robić zrzuty ekranu, nagrywać dźwięk i łączyć się z czatami. The Washington Post, powołując się na anonimowych zachodnich urzędników, poinformował, że Flame został opracowany przez ekspertów z USA i Izraela. Głównym celem stworzenia wirusa było uzyskanie informacji niezbędnych do zakłócenia irańskiego programu nuklearnego. Według dziennikarzy trojan został opracowany w ramach programu Igrzysk Olimpijskich, który zasłynął już z wirusa Stuxnet. Wirus stał się powszechnie znany ze swoich niszczycielskich działań w irańskim centrum wzbogacania uranu w Natanz.

Płomień odkryto po cyberataku na irańskie rafinerie ropy naftowej. Według niektórych raportów atak ten został przeprowadzony przez izraelskich ekspertów bez konsultacji z ich odpowiednikami ze Stanów Zjednoczonych, co wywołało wśród tych ostatnich ogromne niezadowolenie. Można je zrozumieć - dowiedział się o wirusie, został zbadany przez specjalistów firm antywirusowych. Niemniej jednak wirus nadal jest bardzo niebezpieczny, nie znaleziono jeszcze skutecznych sposobów jego zwalczania. Według ekspertów z Kaspersky Lab pełne odszyfrowanie wirusa może zająć nawet dziesięć lat. Tak długi okres tłumaczy się rozmiarem trojana – „waży” około dwudziestu megabajtów, co jak na wirusa jest po prostu ogromne.

Ze względu na swoją strukturę szkodliwy program to zestaw narzędzi do przeprowadzania ataków na zdalne komputery. Po pierwsze, podstawowy blok programu trojańskiego jest wstrzykiwany do komputera wroga, po czym można załadować do dwudziestu dodatkowych modułów realizujących określone funkcje spyware. Program może przechwytywać ruch sieciowy, śledzić naciśnięcia klawiszy, nagrywać dźwięk z mikrofonu. Jeden z modułów wirusa potrafi łączyć się przez Bluetooth z telefonami komórkowymi w pobliżu zainfekowanego komputera i pobierać z nich wszystkie informacje.

Przed wykryciem wirusowi udało się zainfekować ponad sześćset komputerów, większość ataków została przeprowadzona na obiektach na Bliskim Wschodzie. W szczególności Flame był używany przeciwko Iranowi, Autonomii Palestyńskiej, Syrii, Libanowi, Sudanowi, Arabii Saudyjskiej, Egiptowi.

Zalecana: