De code waarmee de Flame-trojan zichzelf verspreidde met behulp van usb-sticks, is vrijwel identiek aan die van Stuxnet. Dat heeft Kaspersky ontdekt. Anders dan aanvankelijk werd gedacht is er dus wellicht een relatie tussen de twee virussen.
Beveiligingsbedrijf Kaspersky vermoedt dat de teams die beide trojans hebben ontwikkeld, in ieder geval één keer in het 'beginstadium van de ontwikkeling' hebben samengewerkt. Kaspersky heeft zijn bevindingen maandagmiddag bekendgemaakt tijdens een onlinepresentatie voor journalisten.
Een Stuxnet-module, die volgens Kaspersky bekendstaat als Resource 207, zou aanvankelijk voor Flame zijn geschreven. Het betrof code die werd gebruikt om malware zichzelf via usb-sticks te laten verspreiden en die in beide trojans is gebruikt. Het ging om de broncode die werd uitgewisseld. Flame is grotendeels in een andere taal geschreven dan Stuxnet.
Kaspersky-onderzoeker Roel Schouwenberg vertelde tijdens de presentatie dat Kaspersky tot de ontdekking kwam nadat een deel van de broncode van Flame bij een geautomatiseerde analyse werd aangemerkt als Stuxnet-code. Na analyse bleken de twee modules erg veel op elkaar te lijken. Bovendien blijkt dat voor het verspreiden via usb-sticks dezelfde, destijds nog niet bekende Windows-exploit werd gebruikt.
Stuxnet gebruikte de gedeelde code tot 2010; daarna is deze verwijderd en vervangen door een nieuwe module, die gebruikmaakte van nieuwe kwetsbaarheden in software. Sindsdien hebben beide teams los van elkaar gewerkt, denkt Kaspersky. Bovendien denkt Kaspersky dat Flame al langer in ontwikkeling is dan Stuxnet en varianten op dat virus, zoals DuQu.
De Flame-trojan kwam eind vorige maand aan het licht. Kaspersky ontdekte de trojan, die het gemunt zou hebben op computers in het Midden-Oosten. "Waarschijnlijk was Flame een spionage-tool", aldus Schouwenberg.
De software zou geavanceerder zijn dan de Stuxnet- en DuQu-trojans. Van die laatste twee wordt vermoed dat ze door de Amerikaanse overheid in samenwerking met Israël zijn ontwikkeld. Of dat bij Flame ook zo is, is nog onduidelijk. Stuxnet werd gebruikt om centrifuges in een Iraanse nucleaire installatie te ontregelen.

Bovendien denkt Kaspersky dat Flame al langer in ontwikkeling is dan Stuxnet en varianten op dat virus, zoals DuQu.
[Reactie gewijzigd door mae-t.net op woensdag 13 juni 2012 12:17]
[Reactie gewijzigd door .oisyn op maandag 11 juni 2012 23:43]
ai, dan voel ik weer een patenten-rechtzaak aankomenOf de makers van stuxnet hebben 'simpel copy paste gedaan' en dankuwel gezegd voor de code
Alhoewel het meer voor de hand ligt dat er één opdrachtgever is
Oh ja? Wie dan?En we kunnen allemaal raden wie dat was.
[Reactie gewijzigd door Essox_Kill8ox op maandag 11 juni 2012 16:44]
Wat mij op dit moment niet duidelijk is, is hoe exact via een USB-stick het virus de computer infecteert. Staat er een autorun.inf oid op?Kaspersky describes Flame as a backdoor and a Trojan with worm-like features. The initial point of entry for the virus is unknown -- spearphishing or infected websites are possibilities -- but after the initial infection, the virus can spread through USB sticks or local networks.
Uitschakelen van autorun is dus niet voldoende!In het geval van het LNK-lek wordt een geheel nieuwe methode gebruikt die onderzoekers nog nooit eerder hebben waargenomen. Het LNK-lek zorgt ervoor dat het openen van een USB-stick, bijvoorbeeld in de Windows-verkenner, voldoende is om besmet te raken ook al staat Autorun uitgeschakeld. Stuxnet gebruikte de kwetsbaarheid op deze manier.
[Reactie gewijzigd door Synthiman op maandag 11 juni 2012 22:12]
Draait ie op linux?Simpel, er zijn 3 maatregelen die helpen:
1. geen verbinding met het internet of met een ander netwerk en;
2. gebruik geen opslagmedia anders dan uw harde schijf en;
3. geen fysieke toegang tot uw pc voor andere personen dan uzelf
voila, 100% veilig!!
Ik wil hiermee zeggen dat je u bij normaal gebruik van uw pc onmogelijk kunt beveiligen tegen zulke malware. Maar ge moogt gerust zijn dat de kans klein is dat gij het doelwit zijt van zulke malware tenzij ge natuurlijk een grote natie 'pissed off' hebt gemaakt
dat heb ik niet gezegt, toch?alsof linux 100% veilig is?
Het feit dat er (bijna) geen malware is voor linux-systemen is ligt aan het feit dat het relatief weinig gebruikt wordt en gewoon niet interessant is om het bij in je botnet te zetten. Meestal weten Linux-gebruikers ook wel min of meer waarmee ze bezig zijn en zullen niet zomaar blindelings op Ja/Volgende/Voltooien klikken
Zo is het, en dan krijg je aids na een bloedtransfusie in een minder net ziekenhuis.Inderdaad, de beste methode om geslachtsziekten te vermijden is geen sex hebben.
Exploits worden eigenlijk nooit obv source code gevonden.Dit soort grootmachten kunnen alvast alle exploits eruit vissen
Zodra er betrouwbare getuigen onder ede verklaren dat Bush en/of Obama erachter zitten. Voorlopig is het allemaal "hearsay"; op z'n best anonieme bronnen waarvan de motieven volstrekt onbekend zijn. Misschien zelfs journalisten die een geloofwaardig verhaal verzinnen om de omzet op te krikken.Wanneer zou volgens Amerikaanse eigen begrippen rechtvaardig zijn om Obama en Bush achter tralies te zetten?
Bij landverraad.Wanneer zou volgens Amerikaanse eigen begrippen rechtvaardig zijn om Obama en Bush achter tralies te zetten?
Op dit item kan niet meer gereageerd worden.
Populair: Tablets Samsung Websites en communities Mobiele telefoons Google Apple Microsoft Sony Games Politiek en recht
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True