№ 5
Сообщение
Wiz » 20 окт 2012 15:14
ну вот, основная информация:
Flame — компьютерный червячок, поражающий компьютеры под управлением операционной системы Microsoft Windows версий XP, 7, Vista.
Его обнаружил сотрудник Лаборатории Касперского во время исследования вируса Wiper, атаковавшего компьютеры в Иране, о чём было объявлено 28 мая 2012 года. Наиболее пострадавшими странами являются Иран, Израиль, Судан, Сирия, Ливан, Саудовская Аравия и Египет.
Червячок быстро заворачивается в кокон и за тем из него вылетает жучок, который может:
* собирать файлы данных
* удалённо менять параметры компьютера
* записывать звук
* делать скриншоты и подключаться к чатам
и мн. другое
действует, по меньшей мере, с марта 2010 года.
Код Flame имеет объем 20 МБ и значительно превосходит в этом отношении вирус Stuxnet. Flame использует библиотеки zlib, libbz2, ppmd для сжатия, встроенную СУБД sqlite3, виртуальную машину Lua.
Некоторые части вируса имели цифровую подпись из иерархии Microsoft.
Некоторые компоненты вируса впервые посылались на сервер virustotal весной-летом 2009 года
В 2012 году эксперты лаборатории Касперского обнаружили, что разработчики Flame сотрудничали с разработчиками другого сложного червячка Stuxnet.
В июне 2012 года газета Washington Post со ссылкой на неназванных западных чиновников сообщила о том, что червяжук Flame разрабатывался совместно специалистами США и Израиля для получения информации, которая могла бы быть полезна в срыве иранской ядерной программы.
17 сентября 2012 года Лаборатория Касперского в своём официальном блоге опубликовала исследование, согласно которому Flame начал разрабатываться и внедряться в 2006 году, записи командного сервера по управлению заражённых вирусом компьютеров, обнаруженные вирусными аналитиками, датируются 3 декабря 2006 года