Računalništvo, telefonija
13.06.2012 12:55

Deli z drugimi:

Share

Stuxnet in Flame si delita isto kodo

V podjetju Kaspersky so razkrili dokaze, ki pričajo o tem, da sta računalniška črva Stuxnet in Flame močno povezana.
V podjetju Kaspersky so razkrili dokaze, ki pričajo o tem, da sta računalniška črva Stuxnet in Flame močno povezana.

Raziskovalci podjetja Kaspersky Lab trdijo, da je del izvorne kode, ki se uporablja v računalniškem črvu Flame enak tistemu iz zgodnjih različic virusa Stuxnet, kar kaže na to, da so ustvarjali obeh virusov medsebojno sodelovali. Stuxnet.A in Flame naj bi delila del izvorne kode, katere naloge je distribucija škodljive programske kode iz enega računalnika na drugega z uporabo USB ključka. Po ocenah podjetja Kaspersky naj bi obstajali dve samostojni razvojni ekipi, razvoj Flame-a pa bi se naj začel še pred Stuxnetom, torej nekje v letu 2007 oz. 2008. Sam razvoj naj bi financirale določene vladne ustanove, pri tem pa je bil Stuxnet nakdnadno razvit zgolj za sabotiranje iranskega jedrskega programa. Stuxnet.A naj bi nastal nekje v juniju 2009, v prvi fazi pa je koristil kar 5 do tedaj neodkritih varnostnih lukenj operacijskega sistema Windows.

Prva verzija Stuxneta je vsebovala modul imenovan “Resource 207“, šifriran DLL, ki vsebuje izvedljivo datoteko, ki po mnenju podjetja Kaspersky deli izvorno kodo črva Flame. Stuxnet.B, ki se je pojavil nekje v letu 2010, tega modula več ne vsebuje. Primarna funkcija modulca Resource 207 je distribucija programske opreme iz enega računalnika na drugega preko USB pogona. Pri tem koristi varnostno luknjo v kernelu operacijskega sistema Windows, kar mu nadalje omogoča pridobivanje nadzora nad samim računalnikom. Že pred časom so v podjetju Kaspersky razmišljali o tem, da sta se oba primerka zlonamerne programske kode razvijala vzporedno, kar se je sedaj očitno izkazalo za resnično. Ob močnejših dokazih in preglednem časovnem razporedu dogodkov je jasno, da sta omenjena virusa najbrž povezana z isto »organizacijo«.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

NLB d. d.

Trg republike 2, 1000 Ljubljana, Tel: 01 477 2000
Dobro delujoč finančni sistem je temelj sodobnega gospodarstva in banke pri tem opravljajo pomembno družbeno funkcijo. Banke morajo biti zmožne posojati denar potrošnikom in podjetjem ... Več

HERLAH d.o.o.

Efenkova cesta 61, 3320 Velenje, Tel: 03 586 35 60
Herlah d.o.o. se ukvarja z izdelavo celovitih programskih rešitev s področja računovodstva, trgovine in proizvodnje. Več

COMMA d. o. o.

Ulica heroja Šaranoviča 27, 2000 Maribor, Tel: 040 756 756
Vrhunska izvedba, korektne cene in dobre reference najprimerneje opišejo podjetje Comma d. o. o., ki že 18 let ponuja izdelavo spletnih strani in spletnih trgovin s podporo strankam ... Več
Bronasti partner

E-MISIJA d.o.o.

Ljubljanska cesta 21d, 1241 Kamnik, Tel: 01 830 35 32
V E-MISIJI d.o.o. so v tridesetih letih svojega obstoja dokazali, da sodijo v sam vrh slovenske računalniške scene. Ne samo, da za njimi stoji več kot 20.000 zadovoljnih strank, ... Več