|
Статистика |
|
Онлайн всего: 42 Гостей: 42 Пользователей: 0
Зарег. на сайте Всего: 1152 Новых за месяц: 0 Новых за неделю: 0 Новых вчера: 0 Новых сегодня: 0 Команда Сайта Админинистраторов: 3 Модераторов: 0 Проверенных: 0 Обычных юзеров: 1149 Из них Парней:1077 Девушек: 75
|
|
|
|
Последние файлы |
|
ProgDVB 6.95.3 Просмотров:[2681] Рейтинг:[0.0] Скачиваний:[1318] Комментов:[1]
|
|
|
|
|
| | |
| Главная » 2012 » Август » 9 » Восстановлена архитектура червя Flame
12:52 Восстановлена архитектура червя Flame |
Компания ESET сообщает о том, что российские вирусные аналитики ESET первыми восстановили архитектуру вредоносной программы Flame.
На
сегодняшний день Flame является наиболее сложным вредоносным
программным обеспечением в части реализации и функционала. Основная
задача данного злонамеренного ПО – кибершпионаж. Благодаря Flame
злоумышленники могут получать всю необходимую конфиденциальную
информацию и совершать атаки.
Специалисты Центра вирусных
исследований и аналитики ESET провели детальный анализ кода киберугрозы
Flame и первыми восстановили ее архитектуру. Кроме того, в ходе
исследования была восстановлена структура внутренней базы данных Flame,
которая создается в процессе заражения системы, и где хранится
информация о процессе атаки на конкретную цель и ее результатах.
По
данным компании ESET, при разработке червя Flame использовались
некоторые патерны проектирования, которые часто применяют в процессе
реализации больших проектов. Это говорит о том, что данное вредоносное
ПО разрабатывала отдельная команда высоко квалифицированных
программистов с навыками промышленного программирования, которая
следовала определенному техническому заданию. По оценкам специалистов
ESET, на разработку и тестирование Flame могло уйти не менее года, при
наличии проектной команды в 10-15 человек.
В ходе исследования
была также выявлена взаимосвязь между программными кодами Stuxnet/Duqu и
Flame: при детальном анализе обнаружено сходство в используемых
концепциях и архитектурных подходах. «Реконструировать код вредоносной
программы Flame довольно не просто, так как она имеет громоздкую
объектно-ориентированную архитектуру, — комментирует Александр Матросов,
директор Центра вирусных исследований и аналитики ESET. — Используя
методологии обратного анализа, которые мы уже успешно опробовали в
процессе исследования Stuxnet и Duqu, нам удалось восстановить
архитектуру вредоносной программы Flame».
|
Категория: Компьютерная безопасность |
Просмотров: 393 |
Добавил: Zidar
| Рейтинг: 0.0/0 |
Добавлять комментарии могут только зарегистрированные пользователи. [ Регистрация | Вход ]
| |
| | |
|
|