Flame вирус хэрхэн ажилладаг вэ?

Flame вирус хэрхэн ажилладаг вэ?
Flame вирус хэрхэн ажилладаг вэ?

Видео: Flame вирус хэрхэн ажилладаг вэ?

Видео: Flame вирус хэрхэн ажилладаг вэ?
Видео: Полное лечение ASIC S9/T9+/L3+/+ от Вирусов. Апрель 2020 2024, Дөрөвдүгээр сар
Anonim

Flame компьютерын вирус илрүүлэлт маш их шуугиан тарьсан. Үүнийг жирийн вирус бүтээгчид биш, харин цэргийн тэнхимүүдийн мэргэжилтнүүд бүтээсэн нь тогтоогджээ. Энэхүү трояныг Ойрхи Дорнодын хэд хэдэн улс орнуудын эсрэг кибер зэвсэг болгон ашиглаж байжээ.

Flame вирус хэрхэн ажилладаг вэ?
Flame вирус хэрхэн ажилладаг вэ?

Flame компьютерын вирусыг Касперскийн лабораторийн компьютерийн аюулгүй байдлын мэргэжилтэн Роэль Шувенберг олж илрүүлжээ. Хортой програм нь мэдээлэл цуглуулах, компьютерийн тохиргоог өөрчлөх, скриншот хийх, дуу бичлэг хийх, чат руу холбогдох чадвартай. Washington Post сонинд барууны нэрээ нууцалсан албан тушаалтнуудаас иш татан, Дөлийг АНУ, Израилийн мэргэжилтнүүд боловсруулсан гэж мэдээлэв. Вирусыг бий болгох гол зорилго нь Ираны цөмийн хөтөлбөрийг тасалдуулахад шаардлагатай мэдээллийг олж авах явдал байв. Сэтгүүлчдийн мэдээлж буйгаар Трояны хөтөлбөрийг Олимпийн наадмын хөтөлбөрийн хүрээнд боловсруулсан бөгөөд энэ нь аль хэдийн Stuxnet вирусаар алдартай болжээ. Вирус нь Натанз дахь Ираны уран баяжуулах төвд хор хөнөөлтэй үйл ажиллагаа явуулдгаараа алдартай болсон.

Ираны нефть боловсруулах үйлдвэрүүдэд кибер халдлага болсны дараа дөлийг олж илрүүлжээ. Зарим мэдээллээр энэ халдлагыг Израилийн мэргэжилтнүүд АНУ-аас ирсэн мэргэжил нэгтнүүдтэйгээ зөвлөлдөлгүйгээр хийсэн нь сүүлчийнхний дургүйцлийг хүргэсэн байна. Тэднийг ойлгож болно - вирусын талаар мэдэгдэж, вирусны эсрэг компаниудын мэргэжилтнүүд шалгаж үзсэн. Гэсэн хэдий ч вирус нь маш аюултай хэвээр байгаа бөгөөд үүнтэй тэмцэх үр дүнтэй арга хараахан олдоогүй байна. Касперскийн лабораторийн мэргэжилтнүүдийн үзэж байгаагаар вирусын бүрэн шифрийг тайлахад арав хүртэл жил шаардагдана. Ийм урт хугацааг Трояны хэмжээгээр тайлбарладаг - энэ нь вирусын хувьд асар их хорин мегабайт "жинтэй" байдаг.

Түүний бүтцийн хувьд хортой програм нь алсын компьютерууд руу халдлага хийх хэрэгслүүдийн багц юм. Нэгдүгээрт, Trojan програмын үндсэн блокыг дайсны компьютерт шахдаг бөгөөд үүний дараа тагнуулын програмын тодорхой функцийг гүйцэтгэдэг хорь хүртэлх нэмэлт модулийг ачаалах боломжтой. Хөтөлбөр нь сүлжээний урсгалыг саатуулж, товчлуур дарах, микрофоноос дуу бичлэг хийх боломжтой. Вирусын модулиудын нэг нь халдвар авсан компьютерын ойролцоох гар утас руу Bluetooth-ээр холбогдож, бүх мэдээллийг татаж авах боломжтой.

Илрүүлэлтээс өмнө вирус зургаан зуу гаруй компьютерт халдварлаж чаджээ, ихэнх халдлага Ойрхи Дорнод дахь объектууд дээр хийгддэг байв. Тодруулбал, Дөлийг Иран, Палестины автономит улс, Сири, Ливан, Судан, Саудын Араб, Египетийн эсрэг ашиглаж байжээ.

Зөвлөмж болгож буй: