Počítačový vírus Flame asi vytvoril Izrael

Program Flame mal zbierať citlivé údaje v rôznych krajinách po blízkom východe.

Flame je príbuzným Stuxnetu. A zrejme pochádza z Izraela.(Zdroj: KASPERSKY LAB)

Analýza programu aj anonymné zdroje naznačujú, že za kyberútokom pomocou programu Flame stoja izraelskí špecialisti.

BRATISLAVA. Je to pravdepodobne jeden z našikovnejších, najcieľavedomejších a najsofistikovanejších počítačových útokov súčasnosti.

A za týmto útokom stoja zrejme tí istí ľudia, ktorí sa pomocou slávneho červa Stuxnet snažili spomaliť iránsky jadrový program. Všetky stopy totiž smerujú do Izraela.

Naznačujú to nielen tvrdenia britského denníka Guardian. Ale aj analýza programu Flame, ktorý mal zbierať citlivé údaje v rôznych krajinách po blízkom východe.

Dokázal napríklad nahrávať zvuk, sledovať klávesnicu i čo sa deje na obrazovke, ale aj stopovať pohyb na internete.

Proti Iránu aj vlastným

Americký denník New York Times zverejnil pred dvomi týždňami text, že za slávnym počítačovom útokom pomocou programu Stuxnet sa ukrývali Spojené štáty spoločne s Izraelom.

Kým za Spojené štáty program Olympijské hry schválili priamo prezidenti Bush a Obama a podieľala sa na ňom Národná bezpečnostná agentúra (NSA), za Izrael s programátormi spolupracovala špecializovaná jednotka 8200 Izraelských bezpečnostných zložiek.

Tie mali spoločne vyvinúť program, ktorý napadne riadiace jednotky v iránskom zariadení na obohacovanie uránu Natanz, poškodí centrifúgy a spomalí iránsky jadrový program, čo sa napokon podarilo.

Nové informácie však naznačujú, že Stuxnet nebol jediným kyberútokom, ktorý Izrael proti svojim susedom v regióne viedol.

Pravdepodobne stojí aj za špionážnym malwarom Flame. A ten dokonca použil proti vlastným, vysokopostaveným členom bezpečnostných zložiek.

„Šin Bet nainštalovala Flame na počítač Barakovho šéfa úradu,“ tvrdí denník Guardian. Nemenovaný zdroj denníku povedal, že izraelská kontrarozviedka Šabak (Šin Bet) mala použiť Flame proti ľuďom Ehuda Baraka.

Bývalý premiér krajiny je dnes ministrom obrany a dôvodom mal byť údajne jeho spor s šéfmi bezpečnostných zložiek.

Starší brat Stuxnetu?

Zaujímavejšia než tvrdenia o vnútornom boji medzi izraelskými bezpečnostnými zložkami je však analýza, ktorú včera zverejnila ruská spoločnosť Kaspersky Lab.

Potvrdila tak, že Flame naozaj môže pochádzať z Izraela. A že ranná verzia programu Stuxnet mala v sebe zložky, ktoré tvoria aj jadro vírusu Flame.

„Fakt, že skupina od programu Flame zdieľala svoj zdrojový kód, svoje intelektuálne vlastníctvo so skupinou okolo Stuxnetu dokazuje, že je medzi nimi prepojenie,“ hovorí pre Ars Technica Roel Schouwenberg zo spoločnosti Kaspersky.

„Prinajmenšom raz spolupracovali. A to je, myslím si, obrovská novinka.“

Experti už dávnejšie odhadovali, že Flame a Stuxnet/Duqu majú čosi spoločné. Analytici si teraz všimli, že ranná verzia Stuxnetu z roku 2009 obsahuje aj modul s názvom „resource 207“. Táto asi 6 MB časť kódu má Stuxnetu pomôcť v šírení a nákaze USB kľúčov.

O rok staršia verzia Stuxnetu však túto súčasť neobsahuje. Pritom práve zakryptovaný resource 207 má v sebe ďalší súbor, ktorý podľa Gadget obsahuje kód, čo sa nápadne podobá na Flame.

Podobnú štruktúru majú aj ďalšie súčasti Flame a Stuxnetu.

To podporuje tvrdenia denníka Guardian, že za vývojom Flame – ktorý zrejme Stuxnetu predchádzal, môžu naozaj stáť izraelskí počítačoví experti.

Najčítanejšie na SME Tech


Hlavné správy zo Sme.sk

ŠPORT

Sagan: Bol som zmierený s tým, že nevyhrám

Slovenský cyklista dokázal to, čo sa ešte nikdy nikomu nepodarilo.

KOMENTÁRE

Až teraz si Merkelová začína budovať svoj odkaz

Bude to ona, kto bude ovládať nemeckú aj európsku politiku.

Neprehliadnite tiež

Astronautka z NASA: Vieme, že sa niečo pokazí

Astronautka Dorothy Metcalf-Lindenburgerová hovorí, ako vyzerá tréning v NASA a ako sa astronauti pripravujú na zlyhania.

Rozšírená realita je zábavná aj užitočná. Skúste tieto aplikácie pre iPhone a iPad

Nová aktualizácia iOS 11 pre mobilné zariadenia od Apple priniesla aj ARKit. V ponuke sú prvé aplikácie a je s nimi zábava.

TECH_FM

Kontroverzný objav naznačuje, že praľudia sa mohli vyvinúť v Európe

Stopy dávneho tvora mätú vedcov. Odborníci sa sporia, komu patrili.

Strašia vás baktérie na mobile? Vymysleli, ako sa ich zbaviť

Nová nabíjačka dezinfikuje mobily, používa ultrafialové žiarenie.

Inzercia - Tlačové správy


  1. Kedy sa refinancovanie oplatí?
  2. JUDr. Barbora Sabó: Dobrý maklér šetrí čas, peniaze i nervy!
  3. Rastie nám pokrivená generácia?
  4. Intímna hygiena – celoročná záležitosť
  5. Zanzibar je plný lákadiel na dokonalú exotickú dovolenku
  6. Pivovar Šariš podporí cestovný ruch v Prešovskom kraji
  7. 3 mýty, ktorým ste možno uverili. Ale ako je to naozaj?
  8. Novinka v realitnom biznise! Zatiaľ dostupné len v Grand Koliba
  9. FemFest 2017 ponúkne beh na opätkoch i koncert známej speváčky
  10. Plug-in, hybrid alebo elektromobil? Poradíme, ako správne vybrať
  1. JUDr. Barbora Sabó: Dobrý maklér šetrí čas, peniaze i nervy!
  2. Detské zúbky sú veda
  3. Štartujú jesenné módne dni v Poluse
  4. Zanzibar je plný lákadiel na dokonalú exotickú dovolenku
  5. Rastie nám pokrivená generácia?
  6. Intímna hygiena – celoročná záležitosť
  7. Pivovar Šariš podporí cestovný ruch v Prešovskom kraji
  8. AAA AUTO za päť rokov predalo 320 tisíc vozidiel
  9. Novinka v realitnom biznise! Zatiaľ dostupné len v Grand Koliba
  10. 3 mýty, ktorým ste možno uverili. Ale ako je to naozaj?
  1. Zanzibar je plný lákadiel na dokonalú exotickú dovolenku 15 658
  2. Rastie nám pokrivená generácia? 10 820
  3. Intímna hygiena – celoročná záležitosť 3 302
  4. 3 mýty, ktorým ste možno uverili. Ale ako je to naozaj? 3 086
  5. Plug-in, hybrid alebo elektromobil? Poradíme, ako správne vybrať 2 019
  6. Pivovar Šariš podporí cestovný ruch v Prešovskom kraji 1 363
  7. Kedy sa refinancovanie oplatí? 1 303
  8. Bývajte v budove, po ktorej sa prechádzal Schöne Náci 1 114
  9. Novinka v realitnom biznise! Zatiaľ dostupné len v Grand Koliba 1 065
  10. FemFest 2017 ponúkne beh na opätkoch i koncert známej speváčky 636