Τί είναι αυτό το malware που λέγεται Flame;

...συζητήσεις περί τεχνολογίας για hardware, software, υπηρεσίες, κλπ (για ubuntu ... στο Γενικά)

Συντονιστές: Geochr, ubuderix

Malware στα Updates των Win?

Δημοσίευσηαπό OPanos » 06 Ιουν 2012, 10:07

Κώδικας: Επιλογή όλων
http://technet.microsoft.com/en-us/security/advisory/2718704
:-o

Είναι δυνατόν?
Linux: Στο Δημοτικό ┃ Προγραμματισμός: Μπα ┃ Αγγλικά: Προχωρημένος
Laptop :
Arch x64

Intel Core i5-2410M CPU @ 2.30GHz ‖ RAM 3943 MiB ‖ Acer JE70_HR - Acer Aspire 7750G
Catalyst-12.8.1 [AMD Radeon HD 6600M Series] [1002:6741]
Netbook
Arch x64-[XFCE4]
Intel Atom CPU N455 1.66GHz ‖ RAM 983 MiB ‖ Hewlett-Packard 148A - HP Mini 110-3100
Άβαταρ μέλους
OPanos
daemonTUX
daemonTUX
 
Δημοσιεύσεις: 768
Εγγραφή: 15 Οκτ 2011, 17:49
Εκτύπωση

Τί είναι αυτό το malware που λέγεται Flame;

Δημοσίευσηαπό simosx » 06 Ιουν 2012, 11:37

Ίσως έχετε ακούσει για το Flame, ένα malware σε Windows για κατασκοπία κατά κρατών όπως Ιράν, Συρία, Αίγυπτος, Παλαιστίνη, κτλ.
Αφού γινόταν η εγκατάσταση, το Flame είχε την πλήρη κυριότητα του υπολογιστή
1. μπορούσε να ενεργοποιεί το μικρόφωνο ώστε να ηχογραφεί ό,τι ακουγόταν γύρω από τον υπολογιστή
2. λάμβανε αυτόματα στιγμιότυπα από αυτά που φαινόταν στην οθόνη του υπολογιστή
3. έψαχνε για αρχεία στον υπολογιστή και έφτιαχνε λίστα με ενδιαφέροντα αρχεία. Προτίμηση είχε για αρχεία σχεδίασης Autocad.

Και μπορούσε να επικοινωνήσει με ειδικούς κρυφούς εξυπηρετητές στον κόσμο με στόχο να στέλνει εκεί τα δεδομένα που κατέγραφε, και να λαμβάνει εντολές για τις επόμενες ενέργειες. Για παράδειγμα, αν κάποιο από τα αρχεία .doc είχε ενδιαφέρον (είχε στείλει από πριν την π.χ. πρώτη σελίδα), τότε στην επόμενη σύνδεση έστελνε και το υπόλοιπο κείμενο.

Το malware Flame ήταν σε λειτουργία για 3 χρόνια περίπου και αποκαλύφθηκε στις 28 Μαΐου 2012 από 3 οργανισμούς (Kaspersky, το Ιρανικό CERT και ένα εργαστήριο στη Βουδαπέστη).

Αυτή τη στιγμή γίνεται η ανάλυση του malware και εξάγονται συνεχώς νέα στοιχεία.
Από τα πιο πρόσφατα στοιχεία είναι η εμπλοκή των Windows· το λογισμικό του Flame ήταν υπογεγραμμένο ψηφιακά (digitally signed) από πιστοποιητικό που προερχόταν από τη Microsoft. Το πιστοποιητικό που ανακαλύφθηκε, είχε δημιουργηθεί από σφάλμα στο λογισμικό της Microsoft.
Ακόμα, η δουλειά ήταν τόσο προσεγμένη, που δημιουργήθηκε «ειδικός» Windows Update Server όπου επικοινωνούσουν τα μολυσμένα μηχανήματα, και ενημερωνόταν το malware. Νέα μηχανήματα μπορούσαν να μολυνθούν όταν τα ήδη μολυσμένα τα καθοδηγούσαν να κάνουν update από εκείνο τον ειδικό Windows Update Server.

Μπορείτε να δείτε περισσότερα στο http://en.wikipedia.org/wiki/Flame_(malware)

Για την πιο πρόσφατη πληροφόρηση, δείτε τα ιστολόγια των
1. Kaspersky, https://www.securelist.com/en/blog/
2. ArsTechnica, http://arstechnica.com/security/2012/06 ... propogate/
Τελευταία επεξεργασία από simosx και 06 Ιουν 2012, 14:04, έχει επεξεργασθεί 1 φορά/ες συνολικά
προσωπικό ιστολόγιο ϗ πλανήτης Ubuntu-gr
Συμβάλετε και εσείς στο ελληνικό βιβλίο Ubuntu!
1 Γνώσεις Linux: Πολύ καλό ┃ Προγραμματισμού: Πολύ καλό ┃ Αγγλικών: Πολύ καλό
2 Ubuntu 13.10 saucy 3.11.0-031100rc1-generic 64bit (el_GR.UTF-8, Unity ubuntu)
3 AMD E-450 APU with Radeon HD Graphics ‖ RAM 3555 MiB ‖ Sony Corporation VAIO
4 AMD nee ATI Wrestler [Radeon HD 6320] [1002:9806] {fglrx_pci}
5 eth0: Atheros Inc. AR8151 v2.0 Gigabit Ethernet [1969:1083] (rev c0) ⋮ wlan0: Atheros Inc. AR9285 [168c:002b] (rev 01)
Φτιάξτε και εσείς τη δική σας υπογραφή (παραπάνω κείμενο) αυτόματα με κλικ εδώ!
simosx
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 10334
Εγγραφή: 11 Μάιος 2008, 18:52
Launchpad: simosx
IRC: simosx
Εκτύπωση

Re: Τί είναι αυτό το malware που λέγεται Flame;

Δημοσίευσηαπό Learner » 06 Ιουν 2012, 12:14

Αυτό μήπως έχει σχέση με αυτό ; -- > viewtopic.php?f=7&t=23584
About Me
NickTux@GitHub

Spoiler: show
1. Ubuntu 18.04 LTS
2. Intel Core i3 CPU M 380 2.53GHz ‖ RAM 6GB ‖ Acer Aspire 5733
3. Intel Integrated Graphics [8086:0046] {i915}
4. wlan0: Atheros Inc. AR9485 Wireless Network Adapter [168c:0032] (rev 01)
Άβαταρ μέλους
Learner
Συντονιστής
Συντονιστής
 
Δημοσιεύσεις: 9766
Εγγραφή: 08 Νοέμ 2010, 21:24
Τοποθεσία: Αθήνα
Launchpad: nicktux
IRC: NickTux
Εκτύπωση

Re: Τί είναι αυτό το malware που λέγεται Flame;

Δημοσίευσηαπό eliasps » 06 Ιουν 2012, 12:24

Δεν το είχα ακούσει. Λέμε συνέχεια για την ανωτερότητα των linux λειτουργικών σε σχέση με τα Windows και υπάρχουν διάφορες απόψεις και διαφωνίες, αλλά το μόνο που κανένας δεν μπορεί να αμφισβητήσει είναι το θέμα της ασφάλειας των λειτουργικών και την υπεροχή των linux στο θέμα αυτό. Θα φανταζόταν κανείς ότι υπολογιστές κρατών που έχουν "ευαίσθητα" ή απόρρητα δεδομένα θα χρησιμοποιούσαν linux για να τα προστατέψουν. Στο κάτω κάτω κυβερνητικοί οργανισμοί έχουν στη διάθεσή τους ένα κάρο επιστήμονες που μπορούν να διορθώσουν ή να προσαρμώσουν ότι λογισμικό θέλουν να χρησιμοποιήσουν ή ήδη χρησιμοποιούν σε windows, για linux.

Mιας και αναφέρθηκε το kaspesky να πω ότι κατά τη γνώμη μου και την όποια εμπειρία έχω, το θεωρώ το καλύτερο antivirus που κυκλοφορεί.
Άβαταρ μέλους
eliasps
antiwinTUX
antiwinTUX
 
Δημοσιεύσεις: 4017
Εγγραφή: 16 Δεκ 2011, 22:25
Τοποθεσία: Αθήνα, Αττική
Launchpad: eliasps
IRC: eliasps
Εκτύπωση

Re: Τί είναι αυτό το malware που λέγεται Flame;

Δημοσίευσηαπό fkol k4 » 06 Ιουν 2012, 12:46

Πίσω από ερμητικά κλειστές πόρτες και ανάμεσα σε στεγανά (κλειστός κώδικας, κλειστό λογισμικό), πολλά μπορεί να συμβαίνουν.
Μπορεί να μη συμβαίνουν πάντα, αλλά καμιά φορά να που...
Έχει το Flame malware σχέση με το Stuxnet άραγε;
Και ένα σχετικό βίντεο

(Αν και έχει αναφερθεί ξανά)

@ simosx
Στο link, η τελευταία παρένθεση πρέπει να έχει μπει μετά από το [/url] και δεν εμφανίζεται σωστά η τοποθεσία στη wikipedia.
Γνώσεις: Linux: ★★★☆☆ Προγραμματισμός: ★☆☆☆☆ Αγγλικά: ★★★★★
Η υπογραφή μου
Οδηγίες για αρχάριους στο Ubuntu (12.04 LTS)Οδηγοί του forum
Άβαταρ μέλους
fkol k4
antiwinTUX
antiwinTUX
 
Δημοσιεύσεις: 4829
Εγγραφή: 28 Φεβ 2011, 22:56
Τοποθεσία: Αθήνα
Launchpad: fkol-k4
IRC: fkol_k4
Εκτύπωση

Re: Τί είναι αυτό το malware που λέγεται Flame;

Δημοσίευσηαπό eliasps » 06 Ιουν 2012, 12:54

fkol k4 έγραψε:Έχει το Flame malware σχέση με το Stuxnet άραγε;

Aπό το άρθρο της wikipedia που παρέθεσε ο simosx: Kaspersky has said that the malware bears no resemblance to Stuxnet, but it may have been a parallel project commissioned by the same attackers.
Άβαταρ μέλους
eliasps
antiwinTUX
antiwinTUX
 
Δημοσιεύσεις: 4017
Εγγραφή: 16 Δεκ 2011, 22:25
Τοποθεσία: Αθήνα, Αττική
Launchpad: eliasps
IRC: eliasps
Εκτύπωση

Re: Τί είναι αυτό το malware που λέγεται Flame;

Δημοσίευσηαπό simosx » 06 Ιουν 2012, 14:03

Off topic:
Learner έγραψε:Αυτό μήπως έχει σχέση με αυτό ; -- > viewtopic.php?f=7&t=23584


Θέλει συνένωση των δύο συζητήσεων.

fkol k4 έγραψε:
@ simosx
Στο link, η τελευταία παρένθεση πρέπει να έχει μπει μετά από το [/url] και δεν εμφανίζεται σωστά η τοποθεσία στη wikipedia.


Ευχαριστώ, το διόρθωσα.
προσωπικό ιστολόγιο ϗ πλανήτης Ubuntu-gr
Συμβάλετε και εσείς στο ελληνικό βιβλίο Ubuntu!
1 Γνώσεις Linux: Πολύ καλό ┃ Προγραμματισμού: Πολύ καλό ┃ Αγγλικών: Πολύ καλό
2 Ubuntu 13.10 saucy 3.11.0-031100rc1-generic 64bit (el_GR.UTF-8, Unity ubuntu)
3 AMD E-450 APU with Radeon HD Graphics ‖ RAM 3555 MiB ‖ Sony Corporation VAIO
4 AMD nee ATI Wrestler [Radeon HD 6320] [1002:9806] {fglrx_pci}
5 eth0: Atheros Inc. AR8151 v2.0 Gigabit Ethernet [1969:1083] (rev c0) ⋮ wlan0: Atheros Inc. AR9285 [168c:002b] (rev 01)
Φτιάξτε και εσείς τη δική σας υπογραφή (παραπάνω κείμενο) αυτόματα με κλικ εδώ!
simosx
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 10334
Εγγραφή: 11 Μάιος 2008, 18:52
Launchpad: simosx
IRC: simosx
Εκτύπωση

Re: Τί είναι αυτό το malware που λέγεται Flame;

Δημοσίευσηαπό the_eye » 06 Ιουν 2012, 15:35

Τα θέματα συγχωνεύτηκαν

Όσο λιγότερο κλειστό λογισμικό έχεις, τόσα λιγότερα προβλήματα.
1 Γνώσεις ⇛ Linux: Καλό ┃ Προγραμματισμός: Ναι PHP, MySQL ┃ Αγγλικά: Καλά
2 Ubuntu 24.04.2
3 Intel Core i5-6500 CPU @ 3.20GHz ‖ RAM 7836 MiB ‖ Gigabyte B150M-HD3 DDR3-CF - Gigabyte B150M-HD3 DDR3
4 Intel HD Graphics 530 [8086:1912] {i915}
5 enp1s0: Realtek RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller [10ec:8168] (rev 15)
Άβαταρ μέλους
the_eye
Διαχειριστής
Διαχειριστής
 
Δημοσιεύσεις: 11719
Εγγραφή: 16 Μαρ 2010, 17:19
Launchpad: ntoulasd
IRC: the_eye_
Εκτύπωση


Επιστροφή στο Περί Τεχνολογίας

cron