Empfohlen, 2024

Die Wahl des Herausgebers

Der Flammenvirus: Ihre Antworten auf häufig gestellte Fragen

Vorstellungsgespräch: Wo sehen Sie sich in 5 Jahren? (perfekte Beispiel-Antworten) 🚀 I Traumjob

Vorstellungsgespräch: Wo sehen Sie sich in 5 Jahren? (perfekte Beispiel-Antworten) 🚀 I Traumjob

Inhaltsverzeichnis:

Anonim

Im Iran und in anderen Teilen des Nahen Ostens ist ein beängstigender Computervirus namens "Flame" unterwegs, der PC infiziert und sensible Daten stiehlt. Jetzt warnt die Internationale Fernmeldeunion der Vereinten Nationen davor, dass andere Länder dem Risiko eines Angriffs ausgesetzt sind.

Aber was genau ist Flame und gibt es bei normalen PC-Benutzern Anlass zur Sorge? Hier erfahren Sie, was Kaspersky als "eine der komplexesten Bedrohungen, die jemals entdeckt wurden" bezeichnet.

Flame Virus: Die Grundlagen

Kaspersky beschreibt Flame als Hintertür und einen Trojaner mit wurmartigen Eigenschaften. Der Einstiegspunkt für den Virus ist unbekannt - Speer- oder infizierte Webseiten sind Möglichkeiten - aber nach der Erstinfektion kann sich der Virus über USB-Sticks oder lokale Netzwerke verbreiten.

[Weitere Informationen: So entfernen Sie Malware von Ihrem Windows PC]

Flame soll Informationen von infizierten PCs sammeln. Wie Vitaly Kamlyuk von Kaspersky gegenüber RT sagte, kann der Virus Informationen aus Eingabefeldern, einschließlich durch Sternchen versteckter Passwörter, aufzeichnen, Audio von einem angeschlossenen Mikrofon aufzeichnen und Screenshots von Anwendungen aufnehmen, die der Virus für wichtig hält, wie zum Beispiel IM-Programme. Es kann auch Informationen über in der Nähe erkennbare Bluetooth-Geräte sammeln. Der Virus lädt dann all diese Informationen auf Kommando- und Kontrollserver hoch, von denen es weltweit etwa ein Dutzend gibt.

Der Virus erinnert an den Stuxnet-Wurm, der 2010 den Iran verheerend getroffen hat, aber Kaspersky sagt, dass Flame viel ist komplex, mit seinen Modulen, die mehr als 20 MB Code belegen. "Bedenken Sie Folgendes: Wir haben mehrere Monate gebraucht, um den 500K-Code von Stuxnet zu analysieren. Es wird wahrscheinlich Jahre dauern, bis wir die 20MB Code von Flame vollständig verstanden haben ", sagte die Firma.

Was sind die Ursprünge der Flamme?

Flame ist laut Kaspersky seit 2010 in der Wildnis, aber das Erstellungsdatum ist unklar . Das Virus wurde vor einem Monat entdeckt, nachdem das iranische Ölministerium erfuhr, dass die Server einiger Firmen angegriffen worden waren. Dieses Ergebnis führte zu weiteren Beweisen für Angriffe auf andere Regierungsministerien und -industrien im Iran.

Iran hat behauptet, dass die Angriffe auch die Festplatten einiger Maschinen gelöscht hätten, aber Kaspersky behauptet, dass die verantwortliche Malware, genannt Wiper, nicht unbedingt ist verbunden. Wischerangriffe wurden in den Iran isoliert, während Flame in anderen Ländern gefunden wurde.

Der Schöpfer von Flame ist ebenfalls unbekannt, aber wahrscheinlich war ein Nationalstaat dahinter. Der Virus ist nicht dazu gedacht, Geld von Bankkonten zu stehlen, und ist viel komplexer als alles, was üblicherweise von "Hacktivisten" verwendet wird, so dass ein von Nationen geschaffener Virus die einzige andere Möglichkeit ist, die Sinn ergibt.

Wer ist gefährdet?

Die Internationale Fernmeldeunion der Vereinten Nationen warnt jetzt andere Länder davor, "in Alarmbereitschaft" zu sein, um den Virus zu finden, der möglicherweise zum Angriff auf kritische Infrastrukturen verwendet werden könnte. In einem Statement zu Reuters sagte das US-Heimatschutzministerium, dass es "über die Malware informiert wurde und mit unseren föderalen Partnern zusammengearbeitet hat, um seine möglichen Auswirkungen auf die USA zu ermitteln und zu analysieren".

Sicherheitsfirmen haben keine Warnung erhalten direkte Gefahr für durchschnittliche Internetnutzer. Sophos 'Graham Cluley bemerkte, dass Flame nur in einigen hundert Computern entdeckt wurde. "Sicher, es ist ziemlich unbedeutend, wenn man es mit den 600.000 Mac-Computern vergleicht, die Anfang dieses Jahres von der Flashback-Malware infiziert wurden", schrieb Cluley in einem Blogbeitrag.

Folge Jared auf Twitter , Facebook oder Google+ für noch mehr Tech-News und Kommentare.

Top