Anzeige
Kaspersky Lab: Eine Variante der Cyberwaffe Flame ist weiter aktiv
(Bild: Kaspersky Lab)

Kaspersky Lab Eine Variante der Cyberwaffe Flame ist weiter aktiv

Die Cyberwaffe Flame ist weiter aktiv. An der von Geheimdiensten geschaffenen Malware wurde seit 2006 gearbeitet.

Anzeige

Mindestens eine Variante der Cyberwaffe Flame ist weiter aktiv. Das gab das IT-Sicherheitsunternehmen Kaspersky Lab am 17. September 2012 bekannt. Darauf weise die Analyse der Command-&-Control-Servers (C&C-Server) von Flame hin. "Die vermutlich von staatlicher Seite unterstützte Plattform datiert in ihren Anfängen bis auf das Jahr 2006 zurück", erklärte Kaspersky.

Laut früheren Berichten ist Flame in der Lage, Screenshots anzufertigen und Audioaufnahmen über ein Mikrofon im Computer zu erstellen und an die Angreifer zu senden. Die Software kann auch Dateien ausspähen. Flame soll seit März 2010 zum Einsatz kommen, wurde aber jahrelang von keiner Sicherheitssoftware entdeckt. Der Umfang der Codes von Flame sei 20-mal größer als der von Stuxnet. Flame sei genau wie Stuxnet und Duqu als Cyberwaffe einzustufen, die von Staaten entwickelt wurde. Mindestens 80 Server in Deutschland, der Türkei, Italien und Vietnam seien von den Betreibern von Flame benutzt worden. Flame verbreitete sich über Microsofts Updatefunktion. Mikko Hypponen, Sicherheitsexperte bei F-Secure, glaubt deshalb, dass Microsoft von US-Geheimdiensten unterwandert ist.

Flame wurde offenbar von den USA und Israel entwickelt. Das hatte die Washington Post im Juni 2012 unter Berufung auf westliche Regierungsvertreter gemeldet, die Kenntnisse über Cyberwar-Aktivitäten haben. Flame sei gegen den Iran eingesetzt worden.

"Es war nicht einfach für uns, auf Basis der Analyse der Command-&-Control-Server den Umfang der von Flame gestohlenen Daten zu schätzen. Die Entwickler von Flame sind gut darin, Spuren zu verwischen", sagte Alexander Gostev, Chief Security Expert bei Kaspersky Lab. "Allerdings half uns ein Fehler der Angreifer, auf einem der Server mehr Daten zu entdecken. Allein auf diesem Server wurden in einer Woche mehr als 5 GByte geladen, die von 5.000 infizierten Rechnern kamen. Das zeigt, wie massiv hier Cyberspionage betrieben wurde."

Die Analyse der C&C-Server ergab, dass sich Flame als Content-Management-System tarnt. Solche in PHP programmierten Systeme erregten bei Webseitenhostern oder stichprobenartigen Untersuchungen weniger Verdacht. Als Betriebssystembasis dienen wegen ihrer Robustheit virtualisierte Debian-Server. Hochentwickelte Verschlüsselungsmethoden hätten die gestohlenen Daten geschützt.

Die C&C-Server erhalten ihre Daten von den infizierten Rechnern auf vier verschiedenen Kommunikationswegen. Nur ein Kommunikationsprotokoll wurde bislang von Flame eingesetzt. Da drei weitere Kommunikationsprotokolle existieren, die nicht von Flame verwendet werden, dürften mindestens drei weitere Typen von Schadsoftware existieren, deren Zweck im Augenblick nicht bekannt sei. Ein unbekannter Schadsoftware-Typ ist laut einem Sinkhole augenblicklich im Netz aktiv, sagte ein Kaspersky-Sprecher Golem.de.

Es gebe auch Anzeichen dafür, dass Flame weiterentwickelt werde. So wurde ein neues Protokoll mit dem Titel Red Protocol noch nicht vollständig eingerichtet. Die letzte Änderung des Servercodes wurde am 18. Mai 2012 von einem der Programmierer durchgeführt.


eye home zur Startseite

Kommentieren



Anzeige

  1. Mitarbeiter Zentrale-IT Service Desk (m/w)
    Raben Trans European Germany GmbH, Mannheim
  2. Software Integrator (m/w) im Bereich Fahrerassistenzsysteme
    Continental AG, Lindau
  3. HR Experte (m/w) Prozessmanagement
    MBDA Deutschland, Schrobenhausen
  4. IT-Systemadministrator (m/w)
    Unternehmensgruppe Pötschke, Kaarst

Detailsuche



Anzeige
Blu-ray-Angebote
  1. Terminator: Genisys [Blu-ray]
    nur 10,97€
  2. VORBESTELLBAR: Batman v Superman: Dawn of Justice Ultimate Collector's Edition (inkl. 3D-Steelbook & Batman Figur) (exklusiv bei Amazon
    139,99€
  3. Blu-rays reduziert
    (u. a. Game of Thrones 5. Staffel 32,97€, Games of Thrones Staffel 1-5 104,97€, Die Bestimmung...

Weitere Angebote


Folgen Sie uns
       


  1. Kabelnetzbetreiber

    Angeblicher 300-Millionen-Deal zwischen Telekom und Kabel BW

  2. Fathom Neural Compute Stick

    Movidius packt Deep Learning in einen USB-Stick

  3. Das Flüstern der Alten Götter im Test

    Düstere Evolution

  4. Urheberrecht

    Ein Anwalt, der klingonisch spricht

  5. id Software

    Dauertod in Doom

  6. Nach Motorola

    Rick Osterloh soll neue Hardware-Abteilung von Google leiten

  7. Agon AG271QX

    Erster 1440p-Monitor mit 30-Hz-Freesync-Untergrenze

  8. Alienation im Test

    Mit zwei Analogsticks gegen viele Außerirdische

  9. Das Internet der Menschen

    "Industrie 4.0 verbannt Menschen nicht aus Werkhallen"

  10. Smartphone

    Honor 7 Premium ab dem 2. Mai für 350 Euro erhältlich



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
PGP im Parlament: Warum mein Abgeordneter keine PGP-Mail öffnen kann
PGP im Parlament
Warum mein Abgeordneter keine PGP-Mail öffnen kann

Nordrhein-Westfalen: Deutsche Telekom beginnt mit Micro-Trenching für Glasfaser
Nordrhein-Westfalen
Deutsche Telekom beginnt mit Micro-Trenching für Glasfaser
  1. FTTH Deutsche Glasfaser will schnell eine Million anschließen
  2. M-net Glasfaser für 70 Prozent der Münchner Haushalte
  3. FTTH Telekom wird 1 GBit/s für Selbstbauer überall anbieten

Mirror's Edge Catalyst angespielt: Flow mit Faith und fallen
Mirror's Edge Catalyst angespielt
Flow mit Faith und fallen

  1. ???

    44quattrosport | 19:41

  2. Re: Warum sind Klingonen so beliebt?

    stiGGG | 19:35

  3. Re: 2 Wochen Bing

    tingelchen | 19:32

  4. Hoffentlich behalten sie den Schwierigkeitsgrad bei!

    ravenmokel | 19:28

  5. Re: Ungewöhnlich? Ernsthaft Golem?

    koflor | 19:15


  1. 19:51

  2. 18:59

  3. 17:43

  4. 17:11

  5. 16:22

  6. 16:15

  7. 15:03

  8. 14:00


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel