Security Lab

Flame

Flame – вредоносная программа, которую IT-специалисты тесно связывают с вирусом Stuxnet. Первой мишенью Flame стали компьютерные системы различных иранских компаний и организаций.

Вредоносная программа Flame распространяется посредством инфицированных USB-накопителей и сетевых соединений. Помимо этого, Flame также перехватывает сетевые пакеты, а также обнаруживает сетевые ресурсы и собирает перечень уязвимых паролей.

Для приема команд с серверов управления Flame использует около 10 доменов. Установка безопасного соединения с серверами управления осуществляется через SSH и HTTPS протоколы. Кроме того, вирус также способен делать снимки рабочего стола и похищать информацию с компьютеров на базе операционных систем Windows XP, Vista и Windows 7, а также действовать в обход большинства известных антивирусов и других решений информационной безопасности.

Исследователи обнаружили более раннюю версию Stuxnet

Эксперты считают, что обнаруженный ими Stuxnet 0.5 является потерянным звеном между Stuxnet 1.0 и Flame.

На Kaspersky Security Analyst Summit 2013 были представлены особенности реализации вирусов Flame и Duqu

Исследователь, который провел эксперимент, считает, что можно заставить вредоносное ПО атаковать произвольные ресурсы

США отрицают свою причастность к атаке Flame на Елисейский дворец

Представители американского посольства в Париже «категорически опровергают эти обвинения».

США обвинили в атаке на Елисейский дворец с помощью Flame

Французские источники утверждают, что атаки, произошедшие в мае, скрыла команда Саркози.

«Лаборатория Касперского» обнаружила мини-версию вируса Flame

Эксперты пока выясняют масштаб распространения вредоносной программы и существование спровоцированных ею инцидентов.

Хакеры используют технику Stuxnet для атак на обычных пользователей

Кибермошенники копируют «философию дизайна» у вредоносных программ, разработка которых спонсируется государством.

«ЛК»: Вирус Flame содержит следы трех ранее неизвестных вредоносных программ

В «Лаборатории Касперского» утверждают, что создателями Flame является группа из четырех разработчиков.

Эксперты: Вирус Wiper может быть связан с программами Flame, Stuxnet и Duqu

По мнению исследователей, вирусы написаны на одной платформе и содержат идентичные компоненты.

В FireEye отрицают схожесть Gauss и Flame

Эксперты заявляют, что связывать Gauss и Flame, основываясь исключительно на общих координатах IP-адресов командных серверов, нельзя.

F-Secure: Человечество стоит на пороге развития гонки кибервооружения

Появившиеся в последнее время образцы Stuxnet, Flame и Gauss являются первыми попытками создания мощного кибероружия

Обнаружена вторая после Flame целенаправленная хакерская атака на Ближний Восток

Вредоносная программа на протяжении 8 месяцев инфицировала компьютерные системы региона и предоставляла злоумышленникам удаленный контроль над зараженными компьютерами.

Депутаты британского парламента призвали спецслужбы к созданию аналогов Stuxnet и Flame

Парламентский комитет Великобритании призвал силовые структуры, занимающиеся борьбой с киберпреступностью, предпринимать проактивные меры борьбы с информационными угрозами.

Flame разрабатывался совместно разведподразделениями США и Израиля

Вирус предназначен для саботажа и сбора данных о ядерной промышленности Ирана.

Microsoft исправляет Windows Update после атаки Flame

Новые обновления будут доступны пользователям в ближайшие несколько дней.

Эксперты «Лаборатории Касперского» установили связь между Flame и Stuxnet

«Лаборатория Касперского» объявляет о появлении новых подробностей в истории расследования инцидента, связанного с вредоносной программой Flame, которую эксперты считают самым сложным на сегодняшний день набором инструментов для кибершпионажа.

Вирус Flame содержит команду самоуничтожения

Вирус может получить от операторов команду на уничтожение всех следов своего присутствия.

ООН выступила за «мирное сосуществование в киберпространстве»

Глава Международного союза телекоммуникаций ООН обеспокоен перспективой развития глобальной кибервойны.

Вирус Flame для распространения использует Windows Update

Flame выдает зараженную машину локальной сети за прокси сервер Windows Update и осуществляет атаку «человек по середине».

Flame использует сертификаты Microsoft для подписи своих модулей

Корпорация Microsoft опубликовала уведомление безопасности, в котором отозвала сертификаты, используемые авторами Flame для обхода систем обнаружения вирусов.

США ведет кибервойну с Ираном

Власти страны пытаются всячески помешать Ирану в создании атомного оружия.