ΠαÏαλληλίζοντας την με τα Stuxnet και Duqu, η ομάδα Security Response της Symantec βÏίσκεται σε διαδικασία ανάλυσης μίας νÎας εξελιγμÎνης και αθόÏυβης απειλής με την ονομασία: W32.Flamer. Η ανάλυση μÎχÏι στιγμής αποκαλÏπτει ότι το malware δημιουÏγήθηκε με σκοπό να αποσπά πληÏοφοÏίες από μολυσμÎνα συστήματα που βÏίσκονται κυÏίως στη ΜÎση Ανατολή. Σε αντίθεση με τις Ï€ÏοηγοÏμενες δÏο απειλÎÏ‚, αυτός ο κώδικας δεν είναι δημιουÏγημÎνος από Îνα άτομο, αλλά από μία οÏγανωμÎνη ομάδα ατόμων με συγκεκÏιμÎνα directives. Ο κώδικας πεÏιλαμβάνει πολλαπλÎÏ‚ αναφοÏÎÏ‚ στην ακολουθία με την ονομασία ‘FLAME’, οι οποίες είναι ενδεικτικÎÏ‚ είτε των πεÏιόδων των επιθÎσεων σε διάφοÏα τμήματα του κώδικα, είτε αναφÎÏεται στην ονομασία ανάπτυξης του malware.
Η απειλή λειτουÏγοÏσε αθόÏυβα για τουλάχιστον δÏο χÏόνια, Îχοντας τη δυνατότητα να υποκλÎπτει αÏχεία, να λαμβάνει screenshots από τα desktop των χÏηστών, να εξαπλώνεται μÎσω USB drive, να απενεÏγοποιεί Ï€Ïοϊόντα ασφαλείας και κάτω από οÏισμÎνες συνθήκες να εξαπλώνεται σε άλλα συστήματα. Η απειλή μποÏεί να είχε επίσης την δυνατότητα να αξιοποιεί πολλÎÏ‚ γνωστÎÏ‚ και επιδιοÏθωμÎνες ευπάθειες (vulnerabilities) στο λειτουÏγικό σÏστημα Microsoft Windows, με στόχο την εξάπλωσή του στο υπάÏχον δίκτυο. Οι αÏχικÎÏ‚ μετÏήσεις υποδηλώνουν ότι οι στόχοι εστίασης αυτής της απειλής εντοπίζονται κατά κÏÏιο λόγο στη Δυτική Όχθη της Παλαιστίνης, στην ΟυγγαÏία, το ΙÏάν και τον Λίβανο.
Άλλοι στόχοι είναι οι: Ρωσία, ΑυστÏία, Χονγκ Κονγκ και ΕνωμÎνα ΑÏαβικά ΕμιÏάτα. Οι τομείς της βιομηχανίας που Îχουν Ï€Îσει θÏματα επιθÎσεων αυτή τη στιγμή δεν είναι ξεκάθαÏοι. ΠαÏόλα αυτά, οι αÏχικÎÏ‚ ενδείξεις δείχνουν ότι η στόχευση των θυμάτων μποÏεί να μην Îγινε για τον ίδιο σκοπό. Πολλοί από τους στοχευόμενους φαίνεται να βÏÎθηκαν σε αυτή τη θÎση λόγω ατομικών, Ï€Ïοσωπικών δÏαστηÏιοτήτων, παÏά λόγω της εταιÏείας στην οποία εÏγάζονται. ΠαÏουσιάζει ενδιαφÎÏον, ότι εκτός συγκεκÏιμÎνων οÏγανισμών που Îπεσαν θÏματα επίθεσης, αÏκετά από τα συστήματα που δÎχθηκαν επίθεση φαίνεται ότι είναι Ï€Ïοσωπικοί υπολογιστÎÏ‚ που χÏησιμοποιοÏνται για σÏνδεση στο διαδίκτυο από το σπίτι.
Η Ï€Ïόσφατη Îκθεση της Symantec Internet Security Threat Report 17 εντόπισε δÏαματική αÏξηση στον αÏιθμό των στοχευμÎνων επιθÎσεων κατά τη διάÏκεια του 2011, από 77κατά μÎσο ÏŒÏο την ημÎÏα το 2010 σε 82 την ημÎÏα το 2011. Η Îκθεση ανÎφεÏε επίσης ότι οι στοχευμÎνες επιθÎσεις και οι APTs θα συνεχίσουν να αποτελοÏν επίμαχο θÎμα, ενώ η συχνότητα και η εξÎλιξη αυτών των επιθÎσεων θα συνεχίζει να αυξάνεται.
Αυτή τη στιγμή η εταιÏεία βÏίσκεται σε στάδιο πεÏαιτÎÏω ανάλυσης και διεÏεÏνησης των διαφόÏων στοιχείων και Ï€Ïόσθετες τεχνικÎÏ‚ λεπτομÎÏειες και πληÏοφοÏίες για τις επιθÎσεις θα δοθοÏν σε επόμενη επικοινωνία.
Δελτίο ΤÏπου Symantec
Πηγή: techteam.gr
Flamer: η πιο σύνθετη απειλή malware από την εποχή των Stuxnet και Duqu