Wie Funktioniert Das Flammenvirus

Wie Funktioniert Das Flammenvirus
Wie Funktioniert Das Flammenvirus
Anonim

Die Computervirenerkennung von Flame machte viel Lärm. Es stellte sich heraus, dass es nicht von gewöhnlichen Virenerstellern erstellt wurde, sondern von Spezialisten der Militärabteilungen. Dieser Trojaner wurde aktiv als Cyberwaffe gegen eine Reihe von Ländern des Nahen Ostens eingesetzt.

Wie funktioniert das Flammenvirus
Wie funktioniert das Flammenvirus

Der Computervirus Flame wurde von Roel Schuwenberg, einem Spezialisten für Computersicherheit bei Kaspersky Lab, entdeckt. Das Schadprogramm ist in der Lage, Informationen zu sammeln, Computereinstellungen zu ändern, Screenshots zu erstellen, Ton aufzunehmen und sich mit Chats zu verbinden. Die Washington Post berichtete unter Berufung auf namenlose westliche Beamte, dass die Flamme von US-amerikanischen und israelischen Experten entwickelt wurde. Der Hauptzweck der Entstehung des Virus bestand darin, die notwendigen Informationen zu erhalten, um das iranische Atomprogramm zu stören. Laut Journalisten wurde das Trojaner-Programm im Rahmen des Olympia-Programms entwickelt, das bereits durch den Stuxnet-Virus bekannt geworden ist. Das Virus ist für seine zerstörerischen Aktivitäten im iranischen Urananreicherungszentrum in Natanz weithin bekannt geworden.

Flamme wurde nach einem Cyberangriff auf iranische Ölraffinerien entdeckt. Berichten zufolge wurde dieser Angriff von israelischen Experten durchgeführt, ohne ihre Kollegen aus den Vereinigten Staaten zu konsultieren, was bei letzteren zu großer Unzufriedenheit führte. Sie können verstanden werden - es wurde über das Virus bekannt, es wurde von Spezialisten von Antiviren-Unternehmen untersucht. Trotzdem ist das Virus noch immer sehr gefährlich, wirksame Mittel zur Bekämpfung wurden noch nicht gefunden. Laut Kaspersky-Lab-Experten kann es bis zu zehn Jahre dauern, bis ein Virus vollständig entschlüsselt ist. Ein so langer Zeitraum erklärt sich durch die Größe des Trojaners - er "wiegt" etwa zwanzig Megabyte, was für einen Virus einfach enorm ist.

Ein bösartiges Programm ist von seiner Struktur her eine Reihe von Werkzeugen, um Angriffe auf entfernte Computer auszuführen. Zuerst wird der Grundblock des Trojaner-Programms auf den Rechner des Gegners injiziert, danach können bis zu zwanzig zusätzliche Module geladen werden, die spezielle Spyware-Funktionen ausführen. Das Programm kann den Netzwerkverkehr abfangen, Tastenanschläge verfolgen und Ton von einem Mikrofon aufnehmen. Eines der Virenmodule kann sich über Bluetooth mit Mobiltelefonen in der Nähe des infizierten Computers verbinden und alle Informationen von diesen herunterladen.

Vor seiner Entdeckung gelang es dem Virus, mehr als sechshundert Computer zu infizieren, die meisten Angriffe wurden auf Objekte im Nahen Osten durchgeführt. Flame wurde insbesondere gegen den Iran, die Palästinensische Autonomiebehörde, Syrien, den Libanon, den Sudan, Saudi-Arabien und Ägypten eingesetzt.