Obsahuje:
  • všechny e-ziny od 9/1999
  • celou databázi NEWS
  • soutěže 2000-2011
  • další články a BONUSY

Security - News

http://crypto-world.info

Crypto - News | Security - News

06 / 2012
Vybrali pro vás: TR - Tomáš Rosa, JP - Jaroslav Pinkava, PV - Pavel Vondruška, VK - Vlastimil Klíma

Kontrolní a ?ídící centra (C&C) pro Flame byla registrována v roce 2008

05.06.2012
Brian Prince informuje o zjišt?ní, které pochází od pracovník? Kaspersky Lab.
Viz také komentá? - Flame´s massive C&C infrastructure revealed.

Podrobná zpráva spole?nosti Kaspersky je zde - The Roof Is on Fire: Tackling Flame´s C&C Servers.

Z informace poskytnuté ?eskou pobo?kou spole?nosti Kaspersky: Výzkumník?m z Kaspersky Lab se poda?ilo identifikovat v?tšinu škodlivých domén, jež využívala C&C infrastruktura viru Flame. Výsledky analýzy jsou následující:
• N?kolik let aktivní infrastruktura ?ídících server? viru Flame se odpojila ihned poté, co minulý týden Kaspersky Lab zve?ejnila odhalení malwaru Flame.
• V sou?asné dob? je více než 80 známých domén využíváno virem Flame a jeho ?ídícími servery a souvisejícími doménami, které byly registrovány v letech 2008 – 2012.
• B?hem uplynulých ?ty? let se servery hostící ?ídící infrastrukturu viru Flame p?esunovaly mezi r?znými lokalitami, v?etn? Hongkongu, Turecka, N?mecka, Polska, Malajsie, Lotyšska, Spojeného království a Švýcarska.
• Domény ?ízené virem Flame byly registrovány od roku 2008 pomocí úctyhodného seznamu falešných identit a s r?znými správci.
• Podle spole?nosti Kaspersky Lab byli infikovaní uživatelé registrováni v n?kolika r?zných regionech v?etn? Blízkého východu, Evropy, Severní Ameriky, Asie a Tichomo?í.
• Úto?níci stojící za virem Flame se zam??ovali na odcizení zejména elektronických nákres? v PDF a textových formátech a výkresech vytvo?ených v programu AutoCad.
• Údaje, které byly virem Flame odeslané na jeho ?ídící servery jsou zakódované za použití relativn? jednoduchých algoritm?. Odcizené dokumenty jsou komprimované využitím otev?eného zdroje Zlib a modifikované komprese PPDM.
• Opera?ní systém Windows 7 64 bit, jenž Kaspersky Lab v minulosti doporu?ovala jako dobré ?ešení odolné v??i ostatnímu malwaru, se zdá být v??i viru Flame ú?inné.
Zdroj: http://www.securityweek.com/flame-command-control-domains-registered-2008?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+Securityweek+%28SecurityWeek+RSS+Feed%29
Autor: JP


<<- novější - Google vydalo varování uživatel?m Gmailu
Jak se hacke?i dostávají na blogy WordPress a jak je zastavit - starší ->>
Design: Webdesign