|
Kaspersky identificou ameaça de segurança sem precedentes
|
|
18-09-2012, 12:21
Mensagem: #18
|
|||
|
|||
|
RE: Kaspersky identificou ameaça de segurança sem precedentes
Flame ainda está vivo
A investigação da Kaspersky, ITU, Cert-Bund/BSI e Symantec conclui que um dos programas relacionados com o Flame continua a funcionar livremente e que a plataforma do código malicioso foi criada em 2006. Durante a investigação foram analisados os servidores de comando e controlo (C&C) usados pelos criadores da ameaça Flame. Os investigadores descobriram o rasto de três programas maliciosos desconhecidos até agora. Sabe-se agora que a ameaça começou a ser desenhada em 2006 e que os servidores estavam “disfarçados” para parecerem sistemas vulgares de controlo e ocultarem a sua verdadeira natureza. Os servidores de C&C recebiam dados de máquinas infetadas usando quatro protocolos diferentes, ainda que só um deles atacasse com o Flame, explica a Kaspersky Lab em comunicado. A estrutura do Flame foi desligada assim que se detetou a ameaça e julga-se que estamos perante um caso sofisticado de ciber-espionagem desenvolvido por um estado. Os servidores da ameaça estavam a correr sistema operativo Debian, na versão de 64 bits e a maioria dos códigos estavam escrita em linguagem de programação PHP. Dos três tipos de malware detetados e que não eram conhecidos, há um que continua a operar livremente. As primeiras investigações mostram que por semana seriam carregados mais de 5 GB para um dos servidores, provenientes de mais de cinco mil equipamentos infetados. Fonte:http://exameinformatica.sapo.pt/noticias...z26orQNFLn Progster |
|||
|
« Mais Antigo | Mais Recente »
|
Utilizadores a ver este tópico: 1 Visitante(s)




