Nemáte nainštalovaný Adobe Flash plug-in.

Vírus Flame páli za sebou mosty

Pred dvo­ma týž­dňa­mi sme pí­sa­li o ví­ru­se Fla­me ako o jed­nom z fun­kčne naj­pok­ro­či­lej­ších škod­li­vých kó­dov, kto­ré sa do­po­siaľ ob­ja­vi­li. Zdá sa, že je­ho auto­ri te­raz za­ve­li­li na ús­tup. Na blo­gu spo­loč­nos­ti Sym­an­tec to­tiž pí­šu ana­ly­ti­ci o ob­ja­ve „sa­mov­ra­žed­né­ho mo­du­lu", kto­ré­ho úlo­hou je od­strá­niť ví­rus z po­čí­ta­ča a za­hla­diť po ňom všet­ky sto­py. Mo­dul vzni­kol 9. má­ja, te­da nie­koľ­ko týž­dňov pred tým, ako sa in­for­má­cia o ví­ru­se dos­ta­la na ve­rej­nosť.

flame_virus.jpg

Na­pad­nu­té po­čí­ta­če sa pra­vi­del­ne kon­tak­tu­jú s ria­dia­cim server­om, kto­rý im dá­va prí­ka­zy. Ten im za­šle sú­bor browse32.ocx, čo je vlas­tne mo­dul na od­strá­ne­nie ví­ru­su z po­čí­ta­ča. Da­lo by sa po­ve­dať, že je to „unin­staller". Exis­ten­cia toh­to mo­du­lu je za­ují­ma­vá. Pred­chá­dza­jú­ce ana­lý­zy kó­du ví­ru­su v ňom to­tiž preu­ká­za­li prie­či­nok s náz­vom SUI­CI­DE (sa­mov­raž­da), kto­rý sa fun­kčne po­do­bá na sú­bor browse32.ocx. Ne­ved­no, pre­čo sa auto­ri mal­vé­ru roz­hod­li ne­vyu­žiť fun­kciu Sui­ci­de a na­mies­to to­ho ro­zo­sie­lať no­vý mo­dul na je­ho od­strá­ne­nie.

Ho­ci auto­rov ví­ru­su asi nik­dy nes­poz­ná­me , ana­ly­ti­ci sú pres­ved­če­ní, že ide o špič­ko­vých od­bor­ní­kov na kryp­tog­ra­fiu a prav­de­po­dob­ne za ni­mi sto­jí ne­ja­ký štát.

Zdroj: sym­an­tec.com



Ohodnoťte článok:
 
 
Hľadáte predošlé príspevky? Zobraziť pôvodnú diskusiu
comments powered by Disqus
 

24 hodín

týždeň

mesiac

Najnovšie články

USA: Via­ce­ré elek­trár­ne na­ka­zil po­čí­ta­čo­vý ví­rus
Viaceré americké elektrárne sa stali terčom útoku hackerov, ktorí sa do ich systémov infiltrovali s pomocou prenosného USB disku. čítať »
 
Špio­náž­ny ví­rus Red Oc­to­ber kra­dol in­for­má­cie aj z vlád­nych in­šti­tú­cií
Škodlivý počítačový systém Red October získaval najmenej v posledných piatich rokoch citlivé dáta z vládnych a diplomatických organizácií, ambasád a výskumných inštitúcií, ale aj firiem pôsobiacich v leteckom a zbrojárskom priemysle. čítať »
 
Ran­somware od su­se­dov – poz­ná­me kód, ako ho od­blo­ko­vať
Výskumnému tímu laboratória AVG sa podarilo odhaliť lokálny český malvér, nazvaný Lock Screen. čítať »
 
App­le už netvr­dí, že po­čí­ta­če Mac neoh­ro­zu­jú PC ví­ru­sy
Bezpečnostná firma Sophos na svojom blogu upozornila na zaujímavé zmeny na stránke spoločnosti Apple Why you'll love Mac. Zmizlo z nej vyhlásenie, že počítače Mac neohrozujú PC vírusy. čítať »
 
Čín­sky po­čí­ta­čo­vý červ krad­ne nák­re­sy vy­tvo­re­né v Auto­CAD
Na svete je možno nový prípad priemyselnej špionáže. Eset totiž odhalil počítačového červa ACAD/Medre.A, ktorý sa zameral na nákresy vytvorené v programe AutoCAD. Ten využívajú napríklad aj inžinieri pri vývoji nových výrobkov. čítať »
 
 
 
  Zdieľaj cez Facebook Zdieľaj cez Google+ Zdieľaj cez Twitter Zdieľaj cez LinkedIn Správy z RSS Správy na smartfóne Správy cez newsletter