Willkommen im PC-Welt-Forum
Liebe Leser,
Wenn dies Ihr erster Besuch hier ist, lesen Sie bitte zuerst die Hilfe - Häufig gestellte Fragen durch. Sie müssen sich vermutlich registrieren, bevor Sie Beiträge verfassen können. Klicken Sie rechts auf 'Jetzt registrieren.', um den Registrierungsprozess zu starten.
Wenn dies Ihr erster Besuch hier ist, lesen Sie bitte zuerst die Hilfe - Häufig gestellte Fragen durch. Sie müssen sich vermutlich registrieren, bevor Sie Beiträge verfassen können. Klicken Sie rechts auf 'Jetzt registrieren.', um den Registrierungsprozess zu starten.
Dies sind Kommentare zum PC-WELT Artikel:
BitDefender Removal Tool Trojan.Flamer.A/B
Flame soll laut Experten alle bisherigen Cyber-Bedrohungen in punkto Komplexität und Funktionalität in den Schatten stellen, darunter auch Stuxnet und Duqu. Bei Flame soll es sich um ein hochentwickeltes Toolkit für Cyber-Attacken handeln, das laut Angaben der Sicherheitsexperten von Kaspersky aus mehreren Modulen aufgebaut ist. Die Malware dient der Cyberspionage und kann wertvolle Informationen stehlen.......
» Weiter zum Artikel
BitDefender Removal Tool Trojan.Flamer.A/B
Flame soll laut Experten alle bisherigen Cyber-Bedrohungen in punkto Komplexität und Funktionalität in den Schatten stellen, darunter auch Stuxnet und Duqu. Bei Flame soll es sich um ein hochentwickeltes Toolkit für Cyber-Attacken handeln, das laut Angaben der Sicherheitsexperten von Kaspersky aus mehreren Modulen aufgebaut ist. Die Malware dient der Cyberspionage und kann wertvolle Informationen stehlen.......
» Weiter zum Artikel
Ergebnis 10 bis 18 von 20
-
09.06.2012, 10:56 #10
Da Flame auf 64 Bit Windows nicht läuft, schränkt das ziemlich ein, da damit auch die leistungsfähigeren Systeme nicht genutzt werden können, die es bei uns häufiger gibt. Flame ist also schon für Regionen gedacht, in denen die PCs leistungsschwach sind.
║▌║█║║▌║█║ Warnung! Falscher oder fehlender Kaffee - Benutzer angehalten --(◔̯◔)--
1334566890111
-
09.06.2012, 11:51 #11
Das gilt für die bislang gefundenen Staatsvarianten, nicht wahr?

Wenn aber jemand herausfindet, wie man Flame entsprechend ummodelt, sind Tür und Tor offen, oder? Soweit ich gelesen habe, ist die Malware modular aufgebaut. Kann man sich nur die einem genehmen Abschnitte raus suchen, um sie mit anderen Schädlingen, die Windows-64-Bit mögen, zu kombinieren? Intention, Motivation und Fachwissen einmal vorausgesetzt. Anders gefragt: würde Flame bzw. würden Bestandteile davon sich eignen, demnächst Module eines bislang "handelsüblichen" Virenbaukastens zu werden?
-
09.06.2012, 17:57 #12
Registrierter Benutzer
- Registriert seit
- 07.2009
- Beiträge
- 2.492
So wohl kaum. Nach dem, was ich bisher so gelesen habe, eignet sich Flame nur für konkrete, gezielte Angriffe. Das ist ein hochspezialisiertes Spionage-Tool. Um irgendwelche Pins und Tans oder Passwörter bei Susi Müller abzugreifen, ist Flame viel zu groß und zu komplex. Das wäre wie mit nem Flugzeugträger auf Heringsfang zu gehen. Außerdem hat ja MS die entscheidende Lücke im Updater inzwischen geflickt.Wenn aber jemand herausfindet, wie man Flame entsprechend ummodelt, sind Tür und Tor offen, oder?Geändert von tempranillo (09.06.2012 um 18:00 Uhr)
-
09.06.2012, 18:20 #13
-
09.06.2012, 19:10 #14
Ich habe schon seit Ewigkeiten Windows Update grundsätzlich deaktiviert, aktiviere es nur um festzustellen, ob ich alles manuell gepatched habe am jeweiligen Patchday, und schon mancher hat mich deswegen als paranoid bezeichnet. Jetzt haben wir den Beweis, dass auch das Undenkbare möglich ist.
║▌║█║║▌║█║ Warnung! Falscher oder fehlender Kaffee - Benutzer angehalten --(◔̯◔)--
1334566890111
-
09.06.2012, 20:22 #15darauf würde ich nicht allzu viel geben. wenn die 3-buchstaben-fraktion bei ms anklopft, kommt, dem patriot act gedankt, sehr schnell ein passendes zertifikat angewackelt (mit md5 hash, damits nicht so arg auffälltAußerdem hat ja MS die entscheidende Lücke im Updater inzwischen geflickt.
)
ohne quellcode ist das eine sowohl sehr langwierige als auch sehr langweilige aufgabe, wie zusätzlich einiges an erfahrung voraussetzt.Wenn aber jemand herausfindet, wie man Flame entsprechend ummodelt, sind Tür und Tor offen, oder? Soweit ich gelesen habe, ist die Malware modular aufgebaut.
die modularität hilft nicht sehr, solange die funktionen/interaktion/interfaces der einzelnen komponenten nicht bekannt sind.
in ein paar monaten eventuell......Spezialist mit Spezialkenntnissen...
-
10.06.2012, 17:20 #16
Sieh an, sieh an, eine Zyankali-Kapsel für Flame ...

n der vergangenen Woche haben einige der noch aktiven Command-and-Control-Server (C&C-Server) eine spezielle Kommando-Datei mit dem Namen browse32.ocx an die von ihnen kontrollierten, mit dem Super-Spion Flame infizierten Rechner geschickt. Diese Datei funktioniert wie ein Uninstaller und entfernt alle Komponenten des Trojaners von der Festplatte, einschließlich sich selbst. Um eine Wiederherstellung und Analyse der Dateien zu verhindern, überschreibt das Modul sie anschließend mit Zufallszeichen, wozu es einen eigenen Zufallsgenerator mitbringt.
...
Interessant ist das Erstellungsdatum des Selbstmord-Moduls: Es ist auf den 9. Mai 2012 datiert, nur wenige Wochen vor der Bekanntwerdung. Auch dass überhaupt eine separate Kommando-Datei verwendet wurde, macht die Spezialisten stutzig, da der Flame-Code selbst eine Komponente namens SUICIDE enthält, die die gleichen Funktionen wie browse32.ocx ausführt. Eine Erklärung für das neue Modul suchen die Viren-Forscher noch.
-
10.06.2012, 17:39 #17
das würde ich jetzt einfach mal unter "normale vorgehensweise in arbeitsgruppen mit hoher personalrotation" ablegen.
A: war der shredder-befehl in der release version jetzt drinnen oder nicht?
B: ja, laut der agenda vom 1.4. sollte das modul integriert sein.
A: gut.
B: *blätter* *raschel* ... äääähh, im meetingprotokoll vom 3.4. steht drinnen, dass der integration manager probleme beim build des moduls hatte
A: also geht der shredder nicht?
B: das geht aus der notiz nicht hervor
A: *seufz* na gut dann pack den shredder und alles was er so braucht in ein paket und lass es nachladen
B: die ganzen 254mb?
A: jop....Spezialist mit Spezialkenntnissen...
-
10.06.2012, 17:48 #18
Tja, eigentlich bräuchten die Antivirenhersteller jetzt nur noch diese ominöse Antimaterie-Datei* in ihre Produkte einbauen. Dann haben andere die Arbeit für sie gemacht.

* die Metapher passt IMHO besser, denn Flame wird ja nicht vergiftet, sondern es findet die völlige Annihilation statt.Geändert von Thor Branke (10.06.2012 um 18:00 Uhr)
Ähnliche Themen
-
bekämpft Spionage-Malware Flame
Von ohmotzky im Forum Online: Ihre Meinung zu redaktionellen Artikeln auf unserer WebsiteAntworten: 9Letzter Beitrag: 04.06.2012, 19:21 -
Win7 64Bit - kein 64Bit VM mit Win Server2008 möglich!?
Von schlaubi88 im Forum Software allgemeinAntworten: 1Letzter Beitrag: 15.01.2010, 11:24 -
Sims 3 Create a World tool auf W7 Home Pro. 64bit???
Von Arwen_1986 im Forum Games für PC und KonsoleAntworten: 0Letzter Beitrag: 28.12.2009, 14:00
12

Zitieren

Lesezeichen