Kuinka Liekkivirus Toimii

Kuinka Liekkivirus Toimii
Kuinka Liekkivirus Toimii

Video: Kuinka Liekkivirus Toimii

Video: Kuinka Liekkivirus Toimii
Video: Kuinka - living room floor (Official Video) 2024, Huhtikuu
Anonim

Flame-tietokonevirustunnistus aiheutti paljon melua. Kävi ilmi, että sen eivät luoneet tavalliset virustekijät, vaan sotilasosastojen asiantuntijat. Tätä troijalaista käytettiin aktiivisesti verkkoaseena useita Lähi-idän maita vastaan.

Kuinka liekkivirus toimii
Kuinka liekkivirus toimii

Flame-tietokoneviruksen löysi Roel Schuwenberg, Kaspersky Labin tietoturva-asiantuntija. Haitallinen ohjelma pystyy keräämään tietoja, muuttamaan tietokoneen asetuksia, ottamaan kuvakaappauksia, tallentamaan ääntä ja muodostamaan yhteyden chatteihin. Washington Post viittasi nimeämättömiin länsimaisiin virkamiehiin ja kertoi, että liekin ovat kehittäneet Yhdysvaltain ja Israelin asiantuntijat. Viruksen luomisen päätarkoitus oli hankkia tarvittavat tiedot Iranin ydinohjelman hajottamiseksi. Toimittajien mukaan troijalainen ohjelma kehitettiin osana olympialaisten ohjelmaa, josta on jo tullut kuuluisa Stuxnet-viruksesta. Virus on tullut laajalti tunnetuksi tuhoisasta toiminnastaan Iranin uraanin rikastuskeskuksessa Natanzissa.

Liekki löydettiin kyberhyökkäyksen jälkeen Iranin öljynjalostamoille. Joidenkin tietojen mukaan israelilaiset asiantuntijat tekivät tämän hyökkäyksen neuvottelematta Yhdysvaltojen kollegoidensa kanssa, mikä aiheutti suurta tyytymättömyyttä viimeksi mainittuihin. Ne voidaan ymmärtää - se tuli viruksesta tiedoksi, virustentorjuntayritysten asiantuntijat tutkivat sen. Virus on kuitenkin edelleen erittäin vaarallinen; tehokkaita tapoja torjua sitä ei ole vielä löydetty. Kaspersky Labin asiantuntijoiden mukaan viruksen salauksen purkaminen voi kestää jopa kymmenen vuotta. Tällainen pitkä jakso selittyy troijalaisen koolla - se "painaa" noin kaksikymmentä megatavua, mikä on yksinkertaisesti valtava virus.

Rakenteeltaan haittaohjelma on joukko työkaluja hyökkäysten suorittamiseen etätietokoneisiin. Ensinnäkin Troijan ohjelman peruslohko injektoidaan vihollisen tietokoneelle, minkä jälkeen voidaan ladata jopa kaksikymmentä lisämoduulia, jotka suorittavat tiettyjä vakoiluohjelmatoimintoja. Ohjelma pystyy sieppaamaan verkkoliikennettä, seuraamaan näppäinpainalluksia, nauhoittamaan ääntä mikrofonista. Yksi virusmoduuleista pystyy muodostamaan yhteyden Bluetoothin kautta matkapuhelimiin tartunnan saaneen tietokoneen läheisyydessä ja lataamaan kaikki tiedot niistä.

Ennen havaitsemista virus onnistui tartuttamaan yli kuusisataa tietokonetta, suurin osa hyökkäyksistä tehtiin Lähi-idän kohteisiin. Liekkiä käytettiin erityisesti Irania, palestiinalaishallintoa, Syyriaa, Libanonia, Sudania, Saudi-Arabiaa ja Egyptiä vastaan.

Suositeltava: