Artikel top billede

Flame tilintetgør sig selv

For at slette deres spor har Flame-bagmændene sendt et nyt modul, som får trojaneren til at selvdestruere.

Symantec fortæller i en ny analyse at udviklerne af den meget omtalte super-virus Flame (som Symantec kalder Flamer) har distribueret et modul, som skal få trojaneren til at slette sig selv fuldstændigt fra de inficerede computere. Det tyder på, at bagmændene har forsøgt at slette deres spor. Der spekuleres på, at det kan være en statslig organisation der står bag Flame, men der er ingen beviser.

De inficerede computere kontakter med regelmæssige mellemrum deres prækonfigurerede kontrolserver for at modtage nye kommandoer og moduler. De fleste kontrolservere og domæner er nu lukket ned, men nogle af serverne er stadig aktive og de har sendt et modul, browse32.ocx, som udløser en selvdestruktion på computeren. Symantec kalder også dette modul for en "uninstaller".

Modulet indeholder en lang liste med filer og foldere, som Flame bruger, og det finder og sletter alle filerne på harddisken. Men ikke nok med, at filerne slettes. Modulet sørger også for at overskrive filerne med tilfældige tegn for at forhindre, at de kan genskabes.

Symantec fortæller at modulet blev skabt den 9. maj, kort tid inden de første advarsler om Flame slap ud. Trojaneren indeholder også et andet modul, der har stort set samme funktionalitet som browse32.ocx. Det har den betegnende titel "Suicide".

Ifølge Kaspersky Lab er Flame i stand til at optage lyd fra computerens mikrofon og sende screenshots tilbage til kontrolserverne. Flere eksperter er dog uenige i påstanden om, at det er den mest komplekse og farlige virus nogensinde. Antallet af inficeringer er meget begrænset, og det er primært i Mellemøsten. Flame er omkring 20 gange større end Stuxnet, men det skyldes, at malwaren slæber rundt på en stor ballast i form af program-biblioteker.

Senest forlyder det, at Flame har brugt Windows Update til at sprede sig.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Advania Danmark A/S
Hardware, licenser, konsulentydelser

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Summit 2021

En moderne digital vindervirksomhed bringer nye teknologier i spil, skaber digital innovation, udnytter data som styringsværktøj og ser verden som én stor markedsplads. Men succes kræver, at du ved, hvor den dyre teknologi kan gøre den største forskel i forretningen. Den kræver, at du ved i hvilken retning den øgede politiske regulering af teknologi og data bevæger sig hen. Og den succes kræver, at du kan udnytte teknologien til at automatisere og skalere til gavn for bundlinjen og budgettet.

26. oktober 2021 | Læs mere


CIO Trends 2021: Sådan ser teknologiradaren ud hos Danmarks bedste CIOs

Teknologien i virksomheder spiller i den grad en større og større rolle, hvor vi er nødt til at stille endnu større krav til, hvordan vi udnytter den, og hvilke muligheder den giver. Spørgsmålet er dog, hvordan man formår at lede en virksomhed, der konstant skal forholde sig til teknologiens forandringer.

16. november 2021 | Læs mere


How to Sikkerhed: Awareness, email fraud og phishing

Man kan aldrig vide sig sikker, for uanset hvor godt man sikrer sig mod hackerangreb og anden svindel, vil hacker næsten altid være et skridt foran. De går efter organisationernes svageste led i håbet om at kunne snyde sig til data, penge eller andet værdifuldt. Få derfor konkrete bud på, hvordan du kan gribe opgaven an og understøtte et effektivt awareness-niveau i din organisation med enkel, men velfungerende, teknologi.

17. november 2021 | Læs mere