WikiDer > Flamme (Malware)

Flame (malware)

Flamme, auch bekannt als Flammenwerfer und Himmelswischer, ist modularMalware im Mai 2012 entdeckt. Die Malware fällt Computers zu was es BetriebssystemMicrosoft Windows ist installiert.

"Flamme" ist a Schnur in dem Quellcode. Es ist ein gebräuchlicher Name für Angriffe (höchstwahrscheinlich Exploits).

Entdeckung

Das Flame-Virus könnte dank eines darin integrierten Feedback-Moduls fünf Jahre lang unsichtbar bleiben. Flamme hat Ähnlichkeiten mit Stuxnet und duqu.[1]Der Ursprung von Flame ist bisher unbekannt, aber es ist bekannt, dass das Virus im Naher Osten und wird für gezielte cyber SpionageDie Entdeckung wurde am 28. Mai 2012 vom MAHER Center of Iranian National Computer Emergency Response Team (CERT) veröffentlicht. Kaspersky Lab und das CrySyS-Labor der Technische Universität Budapest. Das CrySys Lab gab in einem Bericht an, dass Skywiper die komplexeste Malware war, auf die sie in der Übung gestoßen sind. Tatsächlich ist es der komplexeste Computervirus, der jemals gefunden wurde.[2]

Operation

Flame verfügt über allerlei Module, die nach den Wünschen der Entwickler zum Tragen kommen: Sobald ein Computer mit Flame infiziert ist, greift der Virus. Flame kann Computer-Screenshots senden, sich daran erinnern, was der Benutzer auf seiner Tastatur eingibt, und den Netzwerkverkehr abhören. Wenn der Computer mit einem Mikrofon, kann der Virus Gespräche aufzeichnen und an seine Entwickler weiterleiten.Das Besondere am Flame-Virus ist seine Fähigkeit, Bluetooth-Verbindungen zu verwenden, um das Adressbuch von jemandem mit einem Mobiltelefon das ist in der Nähe des infizierten Computers. Die Weitergabe der Daten erfolgt über Control-and-Command-Server, die weltweit vertrieben werden. Die Menge der gestohlenen Informationen und ihr Ziel sind noch unbekannt.

Selbstmord-Modul

Flame enthält ein Suizid-Modul, das Entwicklern die Möglichkeit gibt, den Virus vollständig von einem infizierten Computer zu entfernen.Die Entwickler verwenden die Kontroll- und Befehlsserver, um die Datei browse32.ocx, die den Virus enthält, und die Datei selbst vom Computer zu übermitteln. Um keine Spuren zu hinterlassen, löscht das Selbstmord-Modul die Liste der von Flame verwendeten Dateien und Ordner und überschreibt sie mit zufälligen Zeichen.[3]

Miniflamme

Im Oktober 2012 tauchte ein neues Virus auf, das Flame ähnelte. Nach weiterer Analyse stellte sich heraus, dass es sich um eine unabhängig arbeitende Mini-Version von Flame handelte. Die miniFlame ist ein flexibler Spionagevirus, der höchstwahrscheinlich für sehr gezielte Spionageaktivitäten verwendet wird. Die miniFlame wurde vermutlich in derselben Cyberwaffenfabrik wie Flame hergestellt und Gauss. Es ist ein Angriffswerkzeug, das unabhängig funktionieren kann, aber auch als Komponente innerhalb von Flame und anderen Malware. Der kleine Virus siedelte sich hauptsächlich in Computersystemen einer Reihe von libanesisch Banken, die verdächtigt werden, Geld zu waschen für Iran und Hisbollah.[4]

Siehe auch