Napi Online
Másfél éve garázdálkodik a szupervírus
A teljes Közel-Keleten végigsöprő, több mint 600 számítógépes rendszert megfertőző vírust azonosított a Kaspersky Labs.
A cég szerint feltételezhetően egy ismeretlen állam támogatásával kifejlesztett Flame nevű malware legalább 2010 augusztusa óta garázdálkodik és az egyik legkomplexebb és legveszélyesebb vírus, amit valaha felfedeztek − írta a BBC. A malware ugyan mutat némi hasonlóságot az iráni urándúsító centrifugákat lebénító Stuxnettel, illetve az adatlopásra kihegyezett Duquval, ám azoknál sokkal kifinomultabb.
A kód maga 20 megabyte, így kifejezetten nagynak számít a vírusok közt, ám a McAfee szakértői szerint nagy "előnye", hogy különböző komponensekből áll, így a megfertőzendő hálózattól függően lehet bővíteni vagy karcsúsítani az adott feladattól függően. Amikor viszont már megfertőzött egy célpontot, onnantól a billentyűzet leütéseinek követésén túl képernyőképet is tud küldeni, a számítógép mikrofonját bekapcsolva a háttérben hangfelvételt készíthet, illetve teljes adatállományt tud továbbítani vagy akár törölni.
Az iráni szakhatóság közleménye szerint az utóbbi időben országszerte tapasztalható hatalmas hivatali adatvesztés mögött a Flame tevékenysége állhat. A kimutathatóan fertőzött országok közül a vírust Iránon kívül Egyiptomban, Izraelben, Libanonban, Szaúd-Arábiában, Szíriában és Szudánban mutatták ki eddig, de állítólag a világ más pontjain, így Magyarországon is felbukkant.
A cég szerint feltételezhetően egy ismeretlen állam támogatásával kifejlesztett Flame nevű malware legalább 2010 augusztusa óta garázdálkodik és az egyik legkomplexebb és legveszélyesebb vírus, amit valaha felfedeztek − írta a BBC. A malware ugyan mutat némi hasonlóságot az iráni urándúsító centrifugákat lebénító Stuxnettel, illetve az adatlopásra kihegyezett Duquval, ám azoknál sokkal kifinomultabb.
A kód maga 20 megabyte, így kifejezetten nagynak számít a vírusok közt, ám a McAfee szakértői szerint nagy "előnye", hogy különböző komponensekből áll, így a megfertőzendő hálózattól függően lehet bővíteni vagy karcsúsítani az adott feladattól függően. Amikor viszont már megfertőzött egy célpontot, onnantól a billentyűzet leütéseinek követésén túl képernyőképet is tud küldeni, a számítógép mikrofonját bekapcsolva a háttérben hangfelvételt készíthet, illetve teljes adatállományt tud továbbítani vagy akár törölni.
Az iráni szakhatóság közleménye szerint az utóbbi időben országszerte tapasztalható hatalmas hivatali adatvesztés mögött a Flame tevékenysége állhat. A kimutathatóan fertőzött országok közül a vírust Iránon kívül Egyiptomban, Izraelben, Libanonban, Szaúd-Arábiában, Szíriában és Szudánban mutatták ki eddig, de állítólag a világ más pontjain, így Magyarországon is felbukkant.