Colocar Resposta 
 
Avaliação do Tópico:
  • 1 votos - 5 Média
  • 1
  • 2
  • 3
  • 4
  • 5
Kaspersky identificou ameaça de segurança sem precedentes
18-09-2012, 12:21
Mensagem: #18
RE: Kaspersky identificou ameaça de segurança sem precedentes
Flame ainda está vivo

A investigação da Kaspersky, ITU, Cert-Bund/BSI e Symantec conclui que um dos programas relacionados com o Flame continua a funcionar livremente e que a plataforma do código malicioso foi criada em 2006.

Durante a investigação foram analisados os servidores de comando e controlo (C&C) usados pelos criadores da ameaça Flame. Os investigadores descobriram o rasto de três programas maliciosos desconhecidos até agora. Sabe-se agora que a ameaça começou a ser desenhada em 2006 e que os servidores estavam “disfarçados” para parecerem sistemas vulgares de controlo e ocultarem a sua verdadeira natureza.

Os servidores de C&C recebiam dados de máquinas infetadas usando quatro protocolos diferentes, ainda que só um deles atacasse com o Flame, explica a Kaspersky Lab em comunicado.

A estrutura do Flame foi desligada assim que se detetou a ameaça e julga-se que estamos perante um caso sofisticado de ciber-espionagem desenvolvido por um estado. Os servidores da ameaça estavam a correr sistema operativo Debian, na versão de 64 bits e a maioria dos códigos estavam escrita em linguagem de programação PHP.

Dos três tipos de malware detetados e que não eram conhecidos, há um que continua a operar livremente. As primeiras investigações mostram que por semana seriam carregados mais de 5 GB para um dos servidores, provenientes de mais de cinco mil equipamentos infetados.

Fonte:http://exameinformatica.sapo.pt/noticias...z26orQNFLn

Progster
Procurar todas as mensagens deste utilizador
Citar esta mensagem numa resposta
Colocar Resposta 


Mensagem neste Tópico
RE: Kaspersky identificou ameaça de segurança sem precedentes - progster - 18-09-2012 12:21

Saltar Fórum:


Utilizadores a ver este tópico: 1 Visitante(s)