Nye afsløringer tyder på at Flame er en stats-virus

Kaspersky Lab mener nu at der er beviser for, at udviklerne af Stuxnet og Flame har arbejdet sammen.

Annonce:
Annonce:
Flame er udråbt som den mest komplekse og avancerede computervirus til dato - en påstand, som dog er meget omstridt i antivirus-branchen. Det var russiske Kaspersky Lab, som bragte de første afsløringer om Flame, og der blev allerede fra startet spekuleret på, at den har de samme bagmænd som Stuxnet. Nu har Kaspersky Lab fundet beviser for, at der faktisk er en forbindelse mellem Stuxnet og Flame.

Dermed er der også stærke indikationer for, at der er tale om en stats-udviklet virus. Det menes at Stuxnet er udviklet af USA og Israel for at ramme det iranske atomprogram. En ny bog afslører, at præsident Barack Obama personligt gav ordre til at Stuxnet-angrebet mod Iran. Han besluttede også at fortsætte angrebet, selvom Stuxnet ved en fejl slap ud på nettet og dermed forvoldte større skade end planlagt.

Kaspersky Lab har nu opdaget at et modul fra 2009-versionen af Stuxnet, kaldet "Resource 207", faktisk er et Flame-plugin. Det betyder at Flame-platformen allerede eksisterede på det tidspunkt, hvor Stuxnet-ormen blev skabt i begyndelsen af 2009. Kildeteksten fra mindst ét Flame-modul blev altså brugt i Stuxnet. Flame er dermed ældre end Stuxnet, selvom den først blev opdaget senere.

Både Flame og Stuxnet bliver spredt med usb-hukommelses-nøgler - og den pågældende kode, som udfører denne opgave i de to malware-programmer, er identisk.

Flame-modulet blev fjernet fra Stuxnet i 2010 og erstattet med flere andre moduler, der udnytter nye sårbarheder.

Kaspersky Lab har også fundet tegn på, at de to udviklingshold bag henholdsvis Flame og Stuxnet arbejdede uafhængigt af hinanden fra 2010. Det eneste samarbejde efter dette tidspunkt har været, at de har udvekslet viden om nye sårbarheder.

"Vi kan se, at udviklingsholdene har delt kildeteksten til mindst ét modul i den tidlige fase, og det beviser at grupperne har samarbejdet mindst én gang. Det er nu stærke beviser for, at Stuxnet/Duqu og Flame er forbundet," siger sikkerhedsekspert Alexander Gostev fra Kaspersky Lab.

Duqu blev opdaget i september 2011 og den bliver ofte beskrevet som en efterfølger eller lillebror til Stuxnet. Her er der også tale om et cybervåben, hvor det primære formål er at åbne en bagdør på de inficerede systemer og stjæle informationer.

Hemmelig operation i cyberspace

Bogen "Confront and Conceal: Obama's Secret Wars and Surprising Use of American Power" afslører at Stuxnet, Duqu og dermed også Flame er en del af en hemmelig cyberkrig mod Iran. Ifølge bogen er målet med Stuznet at sabotere de iranske uran-anlæg i Natanz. Men en programmeringsfejl gjorde, at Stuxnet slap ud på nettet i sommeren 2010 og det første til et krisemøde i det Hvide Hus.

"Skal vi slukke denne ting?" spurgte præsidenten. Han frygtede at ormen kunne forvolde større skade rundt omkring i verden. Men det blev besluttet at angrebene skulle fortsætte og flere nye versioner af ormen blev smuglet ind i Natanz. Det sidste angreb lammede omkring 1.000 af de 5.000 centrifuger, som Iran brugte til at berige uran.

Bogen bygger på en hel serie af interviews med anonyme personer, der har været involveret i operationen. Nogle af eksperterne mener, at angrebet har forsinket det iranske atomprogram med op til to år, men andre er mere skeptiske og konstaterer, at Iran allerede har uran til mindst fem bomber.

Ifølge New York Times er en stor del af den meget komplekse Stuxnet-kode udviklet i Israel, men amerikanerne har bygget en kopi af industrianlægget Natanz for at teste ormen. Den blev smuglet ind i de iranske systemer helt tilbage i 2008 og den var så snedig programmeret, at skaderne på centrifugerne først blev opdaget på et senere tidspunkt.

Men det gik galt i 2010, hvor en ingeniør koblede sin bærbare til centrifugernes kontrolanlæg og fik sin computer inficeret med Stuxnet. Den hoppede videre derfra ud på nettet. Stuxnet havde ellers en funktion, som skulle forhindre netop dette, men en fejl havde åbenbart sneget sig ind i koden.

David Sanger skriver at cyber-operationen "Olympic Games" startede allerede under Bush-administrationen. Det skulle være første gang, at USA har benyttet et cybervåben til lammende angreb mod et andet lands infrastruktur, og præsident Obama frygtede at det ville skabe præcedens for en ny form for krigsførsel. Men han valgte alligevel at fortsætte forgængerens operation mod Iran.


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Broadlinedistributør af it-produkter.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Få bedre performance på forretningskritiske applikationer

Nutidens virksomheder drives af it og specielt software. Bliv opdateret på, hvordan brugen af APM kan hjælpe og understøtte overgangen til en softwaredefineret forretning. Læs mere

Wihlborgs Konferencecenter - 2750 Ballerup



Ingen ved hvordan fremtidens computervirus ser ud

Tirsdag d. 31. maj 2016 sætter vi fokus på it-sikkerhed med udgangspunkt i Microsofts teknologier. Her har du mulighed for at møde en række indlægsholdere, der vil inspirere dig til, hvordan du i praksis beskytter dig bedst muligt og hvorfor det er vigtigt at tage truslerne alvorligt - både i it-afdelingen og på direktionsgangen! Læs mere

Microsoft Danmark - 2800 Kongens Lyngby



The Mobile Wave 2016

På Computerworlds Mobile Wave konference d. 2. juni bliver du opdateret på de nye, hotte mobil-trends og får et indblik i de nye løsninger og teknologier. Oplev internationale talere og konkrete danske cases. Alt sammen helt gratis. Læs mere

Scandic Sydhavnen - 2450 København SV







Computerworld
Den næste iPhone bliver kedelig - men så sker der noget virkelig interessant
ComputerViews: Til næste år sker der noget interessant med iPhonen, og derfor kan iPhone-brugere gøre klogt i at vente med at udskifte den gamle iPhone.
CIO
Sådan fik Johnny Vad reduceret it-nedetiden fra 37.000 timer til næsten nul på et enkelt år
Ved at overvåge it-leverandørernes præstationer røg antallet af spildte arbejdstimer ned fra 37.000 til ganske få timer på et enkelt år. "Det er ganske enkelt og uhyre effektivt," fortæller it-chefen, der fik ideen.
Comon
Stortest af antivirusprogrammer: Microsofts sikkerhedsprogram havner helt i bunden
Microsoft havner helt i bunden af denne antivirustest. I den modsatte ende af skalaen klarer en russisk produceret sikkerhedspakke sig bedst. Læs en sammenlignende test af 19 antivirusprogrammer her.
Channelworld
Dansk HP-direktør efter opsplitning: Her er HP's fremtidsplan i Danmark
Interview: Opsplitningen af it-mastodonten HP har givet større frihed til at hjælpe kunder og forhandlere, siger den danske chef for HP's pc- og print-firma, HP Inc. Han spår, at markedet for mobile devices kommer til at drive fremtidens vækst og innovation.
White paper
Intelligente forretningsprocesser
Læs her om de centrale egenskaber ved intelligente forretningsprocesser, deres fordele og hvordan du hæver dine egne forretningsprocessers IQ.