Tujina

Zelo škodljiv Plamen, ki se širi po Bližnjem vzhodu

Boston, 29. 05. 2012 09.30 |

PREDVIDEN ČAS BRANJA: 4 min

Računalniški strokovnjaki se ukvarjajo s škodljivim virusom, ki krade in briše podatke državnih institucij. To naj bi počel v interesu ene ali več držav, nihče pa za zdaj noče ugibati, katere so te države.

Računalniški virus
Računalniški virus FOTO: Thinkstock

Računalniški strokovnjaki, ki skrbijo za varnost sistemov, so v ponedeljek sporočili, da so v Iranu in drugih državah Bližnjega vzhoda odkrili virus, ki je okužil veliko računalnikov. Razvit bi lahko bil že pred petimi leti, verjetno pa je namenjen vohunjenju v državne namene. Virus so poimenovali Flame (Plamen), lahko pa bi ga razvila ista država, ki je razvila in uporabila črva Stuxnet. Ta je po poročanju podjetja Kaspersky Lab, ki razvija protivirusne programe, leta 2010 napadel iranski jedrski program, odkrilo pa ga je prav omenjeno podjetje.

Kaspersky dodaja, da za zdaj še ni znano, kakšne namene so imeli avtorji Flama in ali gre za podoben virus, kot je Stuxnet. Iran je sicer prepričan, da so virus Stuxnet uporabljali ZDA in Izrael. Strokovnjaki pa opozarjajo, da to odkritje javno razkriva, kot so to sicer v zasebnih krogih nenehno že opozarjali, da države kot orožje uporabljajo zlonamerne računalniške kode.

"To je le ena izmed mnogih akcij, ki se dogajajo ves čas in nikoli ne pridejo v javne domene," je povedal Alexander Klimburg, strokovnjak za računalniško varnost Avstrijskega inštituta za mednarodne zadeve.

Iranska agencija za računalniško varnost pa je na svoji spletni strani zapisala, da je Flame zelo podoben Stuxnetu, ki je bil prvi primer kiberorožja. Agencija je tudi dodala, da je verjetno prav Flame pred kratkim povzročil velike izgube podatkov na nekaterih iranskih računalniških sistemih.

Kaspersky Lab je Flame odkril, ko ga je telekomunikacijska agencija Združenih narodov prosila, naj analizira zlonamerno programsko opremo, ki je razširjena po Bližnjem vzhodu. Za zdaj še ne morejo dokazati, da bi Flame lahko napadal računalniške infrastrukture, brisal podatke ali celo povzročil fizično škodo. Njihovo raziskovanje je šele v začetni fazi, zato je mogoče, da bodo poleg kraje podatkov ugotovili še druge namene tega softvera. Za raziskovanje Stuxneta so namreč porabili več mesecev, preden so ugotovili, kakšne namene so imeli moduli, s katerimi so napadli iranski jedrski objekt Natanz, v katerem bogatijo uran.

Stuxnet je povzročil, da so se ustavile iranske centrifuge za bogatenje urana.
Stuxnet je povzročil, da so se ustavile iranske centrifuge za bogatenje urana. FOTO: Reuters

Če se bodo domneve Kaspersky Laba potrdile, bi bil lahko Flame po Stuxnetu in Duquju, ki je poimenovan po zlobnežu iz filma Vojne zvezd, tretje večje kiber orožje. Virus Flame raziskuje tudi družba McAfee, pozna pa ga tudi podjetje Symantec. Eden izmed vodilnih v Symantecu Vikram Thakur pravi, da v podjetju verjamejo, da obstaja velika možnost, da je Flame eden najbolj kompleksnih do zdaj odkritih škodljivih softverjev.

Obstaja že najmanj pet let

Zasebno podjetje Webroot je sporočilo, da so med avtomatskim iskanjem virusov Flame odkrili že leta 2007, vendar pa mu niso namenili veliko pozornosti, saj so menili, da ni preveč nevaren. O tem so bili deloma prepričani, ker naj bi ga bilo precej lahko odkriti in tudi odstraniti.

S Flamom naj bi bilo okuženih veliko računalnikov v Iranu, Izraelu, na palestinskih območjih, v Sudanu in Siriji. Virus vsebuje kar 20-krat več računalniške kode kot Stuxnet, ki je bil razlog, da so iranske centrifuge za bogatenje urana zatajile, ter 100-krat več kode kot virusi, namenjeni kraji finančnih informacij, pravijo v Kaspersky Labu s sedežem v Moskvi.

Flame naj bi bil sposoben kraje datotek, na daljavo je zmožen spreminjati računalniške nastavitve, lahko prižge računalniški mikrofon in posname pogovor, lahko naredi posnetek vsebine na računalniškem ekranu in beleži računalniške tekstovne pogovore. Tako Flame kot Stuxnet naj bi uporabljala isto luknjo v operacijskem sistemu Windows, hkrati pa naj bi se širila na precej podoben način.

Zato so v Kaspersky Labu prepričani, da so ekipe, ki so spisale Flame imele dostop do tehnologije, ki jo vsebujeta Stuxnet in Duqu. Menijo, da gre za projekt, ki ga je podprla država, vendar pa ne želijo na glas ugibati, katera bi to lahko storila. Vsekakor pa bo imelo to vprašanje tudi velik diplomatski odziv.

Stuxnet skupni projekt ZDA in Izraela?

Januarja lani je New York Times objavil članek, v katerem je zapisal, da naj bi Jeruzalem in Washington že leta 2004 zagnala skupen program, s katerim naj bi spodkopali iranske načrte za gradnjo jedrske bombe. Tega takrat ni komentirala nobena uradna ameriška institucija.

Neil Fisher, podpredsednik za rešitve za globalno varnost pri podjetju Unisys Coper, pa pravi, da je Flame ogromen in kompleksen. Zato meni, da je to orodje prve generacije, namenjeno zbiranju podatkov. Drugi strokovnjaki pa se sprašujejo, česa vse so lahko sposobni danes, če vemo, da je to orodje staro najmanj pet let.

  • image 4
  • image 5
  • image 6
  • image 1
  • image 2
  • image 3

KOMENTARJI (11)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

ljx
29. 05. 2012 23.57
+5
Evo ti ga,čedalje smo bližji Skynetu iz Terminatorja! Še mal pa bo Schwarzi lah šu v penzijo,ker bojo ta pravi t-100 okol hodil.Model izdelan za slovensko tržišče bo zgledal kot Borut Pahor!
ZavedniSlovenci
30. 05. 2012 08.33
6zabica
29. 05. 2012 16.45
+9
Ljudje bomo itak sami sebe uničili.
tali?ni tom
29. 05. 2012 20.37
+1
sam tale virus je pameten !on ve kje brisat !
myname007
29. 05. 2012 11.35
+20
Stuxnet je izraelski izdelek in je namenjen hekanju sistemov v nuklearkah. Zadeva baje prikazuje normalno delovanje v kritičnih razmerah, se pravi zavaja operaterje in nadzornike. Tarča sabotaže je bil iranski jedrski program, verjetno z namenom povzročiti "nesrečo". Zadevo naj bi odkrili tudi v Fukušimi, kjer je za nadzor in varnost skrbelo izraelsko podjetje. Zanimivo je, da o tem pišejo na tem portalu. Verjetno bolj z namenom zavajanja kot obveščanja...
rexi09
29. 05. 2012 14.22
-1
Men je zbrisal profil diabla 3, to je prava katastrofa, ne pa te jedrske elektrarne...
Infadel
29. 05. 2012 15.01
+1
Infadel
30. 05. 2012 11.58
-1
heh optimist, Jedrska v fokušimi sloni na čisto drugih sistemih kot dela Stuxnet, katere sisteme se uporablja predvsem v rusiji kitajski iranu in ostalih sosednjih državah! Drugič v fukušimi niso odkrili nobenega virusa, in ne lapaj kle neko islamsko porpagando! V fokušimi je bil problem potres, ki je naredil razpoke v hranilniku težke vode, za piko na i jo je pa še zalil cunami!
Infadel
30. 05. 2012 11.59
Če bi si kaj prebral bi vedel kaj ne pa lapal iz svoje muslimankse glave propagando ki ti jo napišejo v džamiji!! Nimajo zastojn Izraelci kopijo nuklarne po sistemu rusov!
G-i-z-m-o
29. 05. 2012 10.34
-1
zbut
29. 05. 2012 10.26
+13
priprava na 3WW.