PDA

توجه ! این یک نسخه آرشیو شده می باشد و در این حالت شما عکسی را مشاهده نمی کنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : انتشار ویروس Flame



shima_glk
05-28-2012, 10:28 PM
در پی بررسی‌های تخصصی انجام شده توسط کارشناسان مرکز ماهر و در ادامه تحقیقات صورت گرفته پیرامون حملات هدفمند استاکس نت و دیوکیو، این مرکز برای نخستین بار اقدام به انتشار اطلاعات آخرین نمونه از حملات این خانواده کرده است.

طی بررسی‌های تخصصی چند ماه گذشته توسط کارشناسان مرکز ماهر و در ادامه تحقیقات صورت گرفته از سال ۲۰۱۰ پیرامون حملات هدفمند سازمان دهی شده استاکس نت و دیوکیو، این مرکز برای نخستین بار اطلاعات آخرین نمونه از حملات این خانواده را منتشر کرد.
این حمله توسط بدافزاری که از این پس با نام Flame (شعله آتش) معرفی خواهد شد صورت می‌گیرد.
این نام برگرفته از محتویات رمزگشایی شده فایل‌های اصلی بدافزار است. این بدافزار در واقع پلتفرمی است که قابلیت دریافت و نصب ابزارهای گوناگون جهت فعالیت‌های مختلف را داراست.
در حال حاضر هیچ کدام از اجزای پرشمار تشکیل‌دهنده این بدافزار توسط بیش از ۴۳ نرم‌افزار آنتی ویروس در دسترس مورد شناسایی قرار نمی‌گیرند.
ابزار شناسایی و پاک‌سازی این بدافزار در مرکز ماهر تهیه شده و از امروز در اختیار سازمان‌ها و شرکت‌های متقاضی قرار خواهد گرفت.

انتشار از طریق حافظه‌های فلش، انتشار در سطح شبکه، پویش شبکه و جمع آوری و ثبت اطلاعات منابع شبکه و رمز عبور سیستم‌های مختلف، پویش دیسک کامپیوتر آلوده و جستجو برای فایل‌هایی با پسوندها و محتوای مشخص، تهیه تصویر از فعالیت‌های خاص کاربر سیستم آلوده با ذخیره‌سازی تصاویر نمایش داده شده بر روی مانیتور کاربر، ذخیره‌سازی صوت دریافتی از طریق میکروفن سیستم در صورت وجود، ارسال اطلاعات ذخیره شده به سرورهای کنترل خارج از کشور، دارا بودن بیش از ۱۰ دامنه مورد استفاده به عنوان سرور C&C، برقراری ارتباط امن با سرورهای C&C از طریق پروتکل های SSH و HTTPS، شناسایی و از کار انداختن بیش از ۱۰۰ نرم‌افزار آنتی ویروس، ضد بدافزار، فایروال و …، قابلیت آلوده‌سازی سیستم‌های ویندوز XP، ویستا و ویندوز ۷ و قابلیت آلوده‌سازی سیستم‌های یک شبکه در مقیاس بالا از ویژگی‌های این بدافزار است.
به احتمال قریب به یقین و با در نظر گرفتن پیچیدگی و کیفیت بالای عملکرد و همچنین اهداف مشابه این بدافزار، می‌توان آن را محصولی از خانواده استاکس نت و دیوکیو دانست.
نشانه‌های یافت شده حاکی از آن است که رویدادهای رخ داده اخیر درخصوص از بین رفتن همزمان اطلاعات سیستم‌های کامپیوتری نتیجه فعالیت یکی از اجزای این بدافزار است.

maminsafari
05-30-2012, 03:31 PM
این ویروس و تهدید که نامش Flame ( شعله آتش ) گذاشته شده ، عامل
حملات استاکس نت و دوکو معرفی شده است .


مرکز ماهر ویروس را شناسایی کرده است و یا Webroot - Prevx
؟

شرکت کسپرسکی همواره برای تبلیغات از هر راهی درست یا نادرست استفاده
کرده و همین موضوع باعث شده این شرکت روسی مورد اعتماد کاربران نباشد .

بخش
قابل ملاحظه فروش کسپرسکی در کشورهایی مانند ایران است که آن هم به دلیل تبلیغات
فریبنده و حضور کمرنگ تر شرکتهای معتبر و بزرگ بین المللی است .

ولی یکی از
نکات جالب اینکه مرکز ماهر یکی از مراکز تبلیغاتی شرکت روسی کسپرسکی است
.

این مرکز
تاکنون در وب سایت خود بیش از 500 بار نام کسپرسکی را به شکلهای مختلف مانند
کسپرسکی ، كسپراسكای وکاسپرسکی آورده که بیشتر از
دیگر نامهای آنتی ویروس است .

همچنین این مرکز در وب سایت خود اخباری از وب
سایتهای ایتنا و آفتانا درج می کند که نماینده کسپرسکی و ظاهرآ دفتر روابط عمومی
کسپرسکی به شمار می روند .

ولی جالب است مرکز ماهر
برای یافتن ویروسها از آنتی ویروسهای معتبری مانند وب روت استفاده می کند ، ولی
گزارشات آن به کام شرکتهایی مانند کسپرسکی است .

آنطور که مشخص است مرکز ماهر میدانسته که شرکت وب روت
( Webroot ) ممکن است اطلاعیه ای صادر کند مبنی بر اینکه این ویروس پیش از این توسط
محصولات آنتی ویروس این شرکت شناسایی شده است و مرکز ماهر ایران این ویروس را
شناسایی نکرده است و برای اینکه از همین ابتدا راه فرار و حفظ آبرو را برای خود باز
بگذارد مرکز ماهر در گزارش خود تاکید کرده که 43 آنتی ویروس موفق به شناسایی آن
نشده اند و هیچگاه نامی از آن 43 آنتی ویروس نبرده است .

بد نیست
بدانید شرکت Prevx که هم اکنون جزئی از شرکت Webroot می باشد در همان سال 2010 این
ویروس را با عنوان فایل مشکوک شناسایی کرده ، ولی آنطور که مشخص است با توجه به
تعداد بسیار بالای تهدیدات ، اقدام به تحلیل و بررسی آن نکرده بودند .

و
نکته آخر اینکه هنوز نمی توان به طور 100% گفت سازندگان و منتشر کنندگان اینگونه
ویروسها از کدام کشورها هستند .

دیسنا - اولین پایگاه اطلاع رسانی تخصصی امنیت فناوری اطلاعات ایران - آنتی ویروسها و امنیت در دنیای دیجیتال - تائید شناسایی W32.Flamer در سال 2007 ت (http://duruntash.mihanblog.com/post/2319)