SME

Počítačový vírus Flame asi vytvoril Izrael

Program Flame mal zbierať citlivé údaje v rôznych krajinách po blízkom východe.

Flame je príbuzným Stuxnetu. A zrejme pochádza z Izraela.Flame je príbuzným Stuxnetu. A zrejme pochádza z Izraela. (Zdroj: KASPERSKY LAB)

Analýza programu aj anonymné zdroje naznačujú, že za kyberútokom pomocou programu Flame stoja izraelskí špecialisti.

BRATISLAVA. Je to pravdepodobne jeden z našikovnejších, najcieľavedomejších a najsofistikovanejších počítačových útokov súčasnosti.

SkryťVypnúť reklamu
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

A za týmto útokom stoja zrejme tí istí ľudia, ktorí sa pomocou slávneho červa Stuxnet snažili spomaliť iránsky jadrový program. Všetky stopy totiž smerujú do Izraela.

Naznačujú to nielen tvrdenia britského denníka Guardian. Ale aj analýza programu Flame, ktorý mal zbierať citlivé údaje v rôznych krajinách po blízkom východe.

SkryťVypnúť reklamu

Dokázal napríklad nahrávať zvuk, sledovať klávesnicu i čo sa deje na obrazovke, ale aj stopovať pohyb na internete.

Proti Iránu aj vlastným

Americký denník New York Times zverejnil pred dvomi týždňami text, že za slávnym počítačovom útokom pomocou programu Stuxnet sa ukrývali Spojené štáty spoločne s Izraelom.

Kým za Spojené štáty program Olympijské hry schválili priamo prezidenti Bush a Obama a podieľala sa na ňom Národná bezpečnostná agentúra (NSA), za Izrael s programátormi spolupracovala špecializovaná jednotka 8200 Izraelských bezpečnostných zložiek.

Tie mali spoločne vyvinúť program, ktorý napadne riadiace jednotky v iránskom zariadení na obohacovanie uránu Natanz, poškodí centrifúgy a spomalí iránsky jadrový program, čo sa napokon podarilo.

SkryťVypnúť reklamu

Nové informácie však naznačujú, že Stuxnet nebol jediným kyberútokom, ktorý Izrael proti svojim susedom v regióne viedol.

Pravdepodobne stojí aj za špionážnym malwarom Flame. A ten dokonca použil proti vlastným, vysokopostaveným členom bezpečnostných zložiek.

„Šin Bet nainštalovala Flame na počítač Barakovho šéfa úradu,“ tvrdí denník Guardian. Nemenovaný zdroj denníku povedal, že izraelská kontrarozviedka Šabak (Šin Bet) mala použiť Flame proti ľuďom Ehuda Baraka.

Bývalý premiér krajiny je dnes ministrom obrany a dôvodom mal byť údajne jeho spor s šéfmi bezpečnostných zložiek.

Starší brat Stuxnetu?

Zaujímavejšia než tvrdenia o vnútornom boji medzi izraelskými bezpečnostnými zložkami je však analýza, ktorú včera zverejnila ruská spoločnosť Kaspersky Lab.

SkryťVypnúť reklamu

Potvrdila tak, že Flame naozaj môže pochádzať z Izraela. A že ranná verzia programu Stuxnet mala v sebe zložky, ktoré tvoria aj jadro vírusu Flame.

„Fakt, že skupina od programu Flame zdieľala svoj zdrojový kód, svoje intelektuálne vlastníctvo so skupinou okolo Stuxnetu dokazuje, že je medzi nimi prepojenie,“ hovorí pre Ars Technica Roel Schouwenberg zo spoločnosti Kaspersky.

„Prinajmenšom raz spolupracovali. A to je, myslím si, obrovská novinka.“

Experti už dávnejšie odhadovali, že Flame a Stuxnet/Duqu majú čosi spoločné. Analytici si teraz všimli, že ranná verzia Stuxnetu z roku 2009 obsahuje aj modul s názvom „resource 207“. Táto asi 6 MB časť kódu má Stuxnetu pomôcť v šírení a nákaze USB kľúčov.

O rok staršia verzia Stuxnetu však túto súčasť neobsahuje. Pritom práve zakryptovaný resource 207 má v sebe ďalší súbor, ktorý podľa Gadget obsahuje kód, čo sa nápadne podobá na Flame.

SkryťVypnúť reklamu

Podobnú štruktúru majú aj ďalšie súčasti Flame a Stuxnetu.

To podporuje tvrdenia denníka Guardian, že za vývojom Flame – ktorý zrejme Stuxnetu predchádzal, môžu naozaj stáť izraelskí počítačoví experti.

SkryťVypnúť reklamu

Najčítanejšie na SME Tech

SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu

Neprehliadnite tiež

Mesiac.

Japonská ispace stratila kontakt so sondou stratila necelé dve minúty pred pristátím na Mesiaci.


TASR
Ľudia so závažnými a dlhotrvajúcimi ochoreniami, by mali mať zapísané informácie o svojom zdravotnom stave. Pomôcť im môže aj predinštalovaná funkcia v smartfóne.

Záchranári cez zamknutú obrazovku zistia zdravotné údaje.


Vizualizácia zrážky Mliečnej cesty s galaxiou Andromeda.

Milkomeda nie je samozrejmosť.


10
Logá spoločností Instragram, Facebook, WhatsApp a Meta.

Spoločnosť nahradí štátne dotácie, ktoré udržiavali prevádzku elektrárne Clinton Clean Energy Center.


SITA

Komerčné články

  1. Zober loptu, nie mobil. Cieľom je prepojiť úspešných športovcov
  2. Hodnotenie profesionála: Ako je Turecko pripravené na leto?
  3. Slováci investujú viac, vo fondoch majú už 14 miliárd eur.
  4. Otvorili najmodernejšiu kliniku pre neplodné páry na Slovensku
  5. Slovenské dôchodky nemá kto zachrániť
  6. Plátené tašky a opakované použitie
  7. Kupujete si dovolenku? Nezabudnite na poistenie storna!
  8. Národný futbalový štadión prináša do ekonomiky milióny
  1. Zober loptu, nie mobil. Cieľom je prepojiť úspešných športovcov
  2. Čo vám hrozí, keď si neliečite alergiu
  3. Hodnotenie profesionála: Ako je Turecko pripravené na leto?
  4. Slováci investujú viac, vo fondoch majú už 14 miliárd eur.
  5. Oslava ako v Hollywoode: Kaufland má narodeniny, pozýva aj vás
  6. Slovenské dôchodky nemá kto zachrániť
  7. Otvorili najmodernejšiu kliniku pre neplodné páry na Slovensku
  8. Sigord – les, kde sa stretáva zodpovedné hospodárenie s turizmom
  1. Otvorili najmodernejšiu kliniku pre neplodné páry na Slovensku 16 976
  2. Národný futbalový štadión prináša do ekonomiky milióny 5 498
  3. Slovenské dôchodky nemá kto zachrániť 5 360
  4. Ženy nepatria za volant? Majiteľ autoškoly má iný názor 4 576
  5. Plátené tašky a opakované použitie 3 875
  6. Hodnotenie profesionála: Ako je Turecko pripravené na leto? 3 331
  7. Prenájmom bytu môžete zlepšiť životy 2 972
  8. Vírus HPV môže mať až 80% sexuálne aktívnych ľudí 2 734
SkryťZatvoriť reklamu