Arhiva za ‘flame’ tag
Francuski časopis optužio SAD za sajber napada na Francusku vladu?
Početkom godine, Francuska vlada bila je žrtva sofisticiranog sajber napada koji ju je prisilio na kompletan remont svoje mreže. U to vrijeme, mediji su nagađali da možda Kina stoji iza napada, navodeći vojne tajne kao potencijalni motiv, međutim jučer je Francuski časopis L'Express za sajber napad direktno optužio Američku vladu.
Ovaj sajber napad pokrenut je negdje između zaključenja Francuskih predsjedničkih izbora 6. svibnja i dana kada je novi predsjednik François Hollande preuzeo dužnost, 15. svibnja.
Napadači su navodno koristili Facebook kako bi pronašli i povezali se sa bliskim savjetnicima odlazećeg predsjednika Nicolas Sarkozy-a, prije nego što su ih pozivali da se pridruže Elysee intranet-u na lažnoj Web stranici vlade. Tu je od dužnosnika zatraženo da unesu svoje intranet lozinke koji su hakerima omogućile da zaraze njihova računala virusom koji sigurnosni stručnjaci sada upoređuju sa Flame, sofisticiranim špijunskim virusom razvijenim od strane SAD-a i Izraela za napad na Iranska nuklearna postojenja.
Virus se vrlo brzo proširio okruženjem predsjednika Sarkozy-ja, tražeći svoj put prema načelniku stožera Xavier Musca. Sam predsjednik nije postao žrtva ovog virusa jer nije koristiti osobno računalo u uredu.
L'Express navodi da su hakeri uspjeli doći do vrlo povjerljivih dokumenata i "strateških planova" sa vladinih tvrdih diskova. Istražitelji Francuske nacionalne agencije za sajber sigurnost imali su poteškoća u određivanju izvora napada, ali L'Express sada iznosi sumnje da je pokrenut od strane Američke vlade, i kao razlog navodi njegovu sličnost sa vrlo sofisticiranim virusom Flame.
Motiv napada ostaje nejasan iako je njegov tajming vrlo indikativan. Prema nekim špekulacijama, SAD su željeli osigurati trajnu Francusku diplomatsku podršku, čak i pod novim predsjednikom.
Povodom ovih optužbi u časopisu L'Express, Američko veleposlanstvo u Parizu u svom priopćenju odlučno negira optužbe, potvrđujući bliske diplomatske odnose na Francuskom.
Mi kategorički opovrgavamo navode iz nepoznatih izvora objavljenih u L'Express, prema kojima je vlada Sjedinjenih Američkih Država sudjelovala u sajber napadima protiv Francuske. Francuska je jedan od naših najvećih saveznika. Naša suradnja je izvanredna i ona nikada nije bila tako dobra i bitna u našoj zajedničkoj borbi protiv extremističkih prijetnji,
navodi se u priopćenju Američkog veleposlanstva u Parizu.
Bezbednosni eksperti ponudili dva besplatna detektora za otkrivanje Gauss virusa
Istraživači kompanija koje se bave bezbednošću na Internetu, Kaspersky Lab i Crysys Lab juče su pokrenuli alate sa kojima korisnici vrlo lako mogu otkriti da li je njihov računar inficiran Gauss virusom, zlonamernim programom kojem je cilj krađa informacija o bankovnom računu.
Kompanija Kaspersky Lab otkrila je Gaus virus pre nekoliko dana objavivši da je njegova funkcija da krade pristupne akreditive za Libanske banke ali je otkriveno da ovaj virus takođe krade podatke nekih drugih banaka kao i PayPal-a. Povrh toga, sa zaraženog računara on takođe kopira istoriju pretraživača, Cookies, lozinke, konfiguraciju sistema i još mnogo toga. Istraživači za sada ne znaju ko su kreatori Gauss virusa.
Međutim, Kaspersky otkriva da je ovaj virus povezan sa nekoliko visokosofisticiranih virusa koji su se pojavili u poslednje vreme, a među njima je i čuveni Stuxnet, koji je postao poznat nakon napada na nuklearna postrojenja u Iranu 2010 godine, kao i njegova sestra malware, Duqu. Gauss je takođe povezan i sa zloglasnim malware-om Flame, koji je opisan kao najsofiscitiranije sajber oružije do sada.
Kaspersky navodi da su Gauss i Flame izuzetno slični, da dele skoro identične karakteristike i da im je zajednička baza koda.
Kompanija Kaspersky, kao i još nekoliko sigurnosnih kompanija, nedavno su otkrili da iza virusa Stuxnet i Flame stoje isti kreatori tj. Američka Vlada. Renomirani Washington Post takođe je svojevremeno izvestio da iza virusa Flame stoje Amerika i Izrael koji pomoću njega žele da uspore razvoj Iranskog nuklearnog programa. Imajući sve ovo u vidu, nije teško pogoditi ko stoji i iza ovog virusa.
Ovde možete preuzeti Kaspersky Gauss detektor kao i Gauss detektor kompanije Crysys.
Iza izuzetno sofisticiranog virusa Flame stoje Amerika i Izrael!
Washington Post izvještava da iza Flame, iznimno sofisticiranog virusa koji je prvi put otkriven u sistemima Iranskih rafinerija, stoji Amerika i Izrael koji su pomoću njega željeli da uspore razvoj Iranskog nuklearnog programa. WP navodi da su ove informacije dobive od nekoliko zapadnih dužnosnika koji navodno imaju znanje o ovom projektu ali da također žele da ostanu anonimi.
Za mnoge, upiranje prsta u Ameriku i Izrael je potpuno očekivano. Treba reći i da je početkom mjeseca na svjetlo dana isplivala Operacija: Olimpijske Igre, američki projekt koji je koristio i neke druge sofisticirane viruse poznate kao Duqu i Stuxnet. Ovi virusi su za cilj imali Iranske SCADA sustave, a svojim kreatorima su omogućavali pristup, pa čak i kontrolu određenih aspekata Iranskih rafinerija i nuklearnih postrojenja.
Kompanija Kaspersky kao i još nekoliko sigurnosnih kompanija nedavno su otkrili da iza virusa Stuxnet i Flame stoje isti kreatori tj. Američka Vlada. Nakon što je ovo otkriće objavljeno, kao iz filmova, virus je počeo sa procesom samouništenja, žurno nestajući iz zaraženih računala.
Sigurnosne kompanije fascinirane su virusom Flame, kojeg nazivaju najsofisticiranijim sajber oružjem do sada. Virus težak čak 20 MB nosio je teret koji se mogao prenositi putem ažuriranja za sustav Windows, omogućujući mu da zarazi sva računala na istoj mreži. Tvorci su koristili MD5 collision napad, koji je do sada bio u potpunosti nepoznat i koji krivotvori Microsoft-ov digitalni potpis na lažnim sertifikatima. Sigurnosni stručnjaci ovo smatraju izuzetno fascinantinim dostignućem kreatora malware-a.
Flame također ima module koji veoma lako iskorištavaju mikrofone i web kamere zaraženih računala, prave screenshots, omogućavaju širenje putem prijenosnih medija tj. USB i na taj način pristup mrežama izoliranim od javnosti. Također, iskorištava i Bluetooth za slanje naredbi na druga računala u cilju kontrole i nadzora računala u blizini.
Spyware Flame najsofisticiranije sajber oružje do sada
Sigurnosni istraživači nedavno su otkrili jedan od najsloženijih malware-a do sada. Malware poznat pod nazivom Flame ali i kao SkyWiper i Viper, odgovoran je za inficiranje velikog broja računala diljem Bliskog Istoka i Europe.
Ono što Flame malware čini tako neobičnim jeste njegova veličina. Naime, on je mnogo veći od svih dosada otkrivenih zlonamjernih virusa. Na primjer, virus Stuxnet, koji je prije nekoliko godina bio usmjeren na Iranska postrojenja za obogaćivanja uranijumom, težio je samo 500 kilobajta.
Kada se u potpunosti instaliran (sa svim svojim komponentama), veličina Flame malware-a je nevjerojatnih 20MB. Treba reći da on koristi i SQLite bazu podataka i dinamički generirani Kod pisan u programskom jeziku Lua. Programski jezik Lua prvenstveno koriste developeri igara za kreiranje aplikacija koje će raditi i na iOS i Android platformi. Programski jezik Lua slična je C ++, ali je lakši za ažuriranje i komuniciranje. Na osnovu ovoga eksperti zaključuju da se radi o malware-u iza kojeg mora da stoji veliki tim visoko kvalificiranih programskih inženjera.
Flame je u suštini spyware koji ima najmanje 20 dostupnih modula koji mu daju neke vrlo napredne mogućnosti špijuniranja. Jedan od modula omogućuju preuzimanje kontrole nad audiom i videom zaraženog računara tako da kreatori ovog malware-a mogu da prate ne samo razgovore preko Skype-a i sličnih programa već i razgovore u prostoriji u kojoj se zaraženi računar nalazi i to u realnom vremenu. Tu je i modul koji pretražuje obližnje Bluetooth uređaje i sa njih kopira imena i telefonske brojeve pohranjene u kontakt listama.Interesantan je i modul koji prati aktivnost računara praveći screenshot svakih 15 do 60 sekundi, ovisno o tome koja je aplikacija u uporabi, a potom koristi SSL zaštićenu vezu za slanje slike. Flame spyware također vrši monitoring prometa na lokalnoj mreži i skuplja korisnička imena, lozinke i druge osjetljive podatke koji napadači mogu iskoristiti za daljnje praćenje njihovih ciljeva. Flame napada Windows XP, Windows Vista i Windows 7 računala.
Flame je otkriven prije nekoliko tjedana, u razdoblju nakon izvješća da je malware poznat kao “Wiper” upotrijebljen za uništavanje podataka koji pripadaju Iranskom Ministarstvu Nafte. Kompanija Kaspersky u ponedeljak je izjavila da ima dokaze da je Flame aktivan najmanje dvije godine dok su istraživaći Mađarske kompanije CrySyS Lab izvjestili da je malware SkyWiper aktivan najmanje pet godina.
Na slici iznad se mogu vidjeti zemlje koje su najviše inficirane sa malware Flame (Kaspersky LabIran je potvrdio postojanje ovog novog i vrlo kompleksnog malware-a usmjerenog na zemlje Bliskog Istoka. Iran navodi da je uspjeo da stvorio antivirus alat koji može da otkrije i ukloni Flame.
Treba reći i da su Ujedinjene Nacije danas poslale upozorenje državama članicama na postojanju Flame malwera nudeći im pomoć oko obezbjeđivanja podataka.