Μήνυμα 1ο Συναγερμός από τη δράση νέου malware σε χώρες της Ασίας και της Αφρικής
4/6/2012, 14:22
Μια τεράστια κυβερνοεπίθεση υψηλής επικινδυνότητας βρίσκεται σε εξέλιξη εδώ και δύο τουλάχιστον χρόνια, σύμφωνα με τους ειδικούς των Kaspersky Labs και της Ένωσης Διεθνών Τηλεπικοινωνιών που υπάγεται στα Ηνωμένα Έθνη.
Το malware με την κωδική ονομασία Flame έχει εντοπιστεί μέχρι σήμερα σε συγκεκριμένες χώρες, χωρίς αυτό να σημαίνει ότι δε δρα και σε άλλες γωνιές του πλανήτη. Μεταξύ άλλων, ενδείξεις για τη δράση του έχουν βρεθεί στο Ιράν, το Ισραήλ, το Σουδάν, τη Συρία, το Λίβανο, τη Σαουδική Αραβία και την Αίγυπτο.
Η δράση του malware σε συγκεκριμένες χώρες φέρνει αναπόφευκτα στο μυαλό το Stuxnet malware, το οποίο είχε ως στόχο τις πυρηνικές εγκαταστάσεις του Ιράν. Σε αντίθεση με το Stuxnet, πάντως, το οποίο είχε ένα και μοναδικό σκοπό, το Flame είναι ουσιαστικά ένα toolkit που καταγράφει τις φωνητικές συνομιλίες, ανιχνεύει τα πατήματα στο πληκτρολόγιο, τραβάει screenshots και γενικά παρακολουθεί τα πάντα κι ενημερώνει τους εμπνευστές του.
Σύμφωνα με τους ειδικούς, πρόκειται για ένα ιδιαίτερα πολύπλοκο malware που δε μπορεί να δημιουργήσει ο καθένας. Με άλλα λόγια, αφήνεται να εννοηθεί ότι πίσω από το Flame βρίσκονται οι μυστικές υπηρεσίες κάποιας χώρας.
Πηγή: pcmag