Spyware Flame zerstört sich selbst

Freakless08

Volt-Modder(in)
Spyware Flame zerstört sich selbst

Die Spyware Flame zerstört sich zur Zeit selbst.
Laut Aussage eines Symantec Sicherheitsexperten wurde ein Komando an die infizierten Rechner gesendet das sich alle Programmdaten von Flame selbst mit Zufallsdaten überschreiben sollen, so dass das Spyprogramm möglichst nicht wiederherstellbar gelöscht wird.
Flame nutzte in PCs eingebaute und angeschlossene Mikrofone um Gespräche mitzuschneiden sowie angeschlossene bzw. in Rechnern eingebaute Webcams um Bilder aufzunehmen und an die eigenen Server zu übertragen.

Die Spyware wurde durch eine Sicherheitslücke in Windows, getarnt als offizielles Windows Update eingeschleust und verrichtete im Hintergrund seinen Dienst.

Insgesamt waren über 80 Server mit Flame gekoppelt. Darunter Server in Deutschland, Türkei, Italien und Vietnam. Welche Organisation hinter Flame steckt ist zur Zeit unbekannt jedoch gehen Sicherheitsexperten davon aus das es wie Stuxnet von staatlichen Behörden programmiert wurde.

browse32.ocx: Flame startet Selbstzerstörung - Golem.de
 
Zuletzt bearbeitet:
AW: Spyware Flame zerstört sich selbst

Jap schon auf Golem gelesen. Es bringt den Urhebern nur nun nicht mehr sooo viel. Jetzt wo sämtliche Antiviren-Experten das Ding als x-beliebige Kopie in einer Sandbox laufen haben und jederzeit wiederherstellen können, werden sie es auch weiter analysieren. Die hätten die suicide.exe vielleicht schon vor nem Monat zünden sollen :ugly:


Edit:

Die Spyware wurde durch eine Sicherheitslücke in Windows, getarnt als offizielles Windows Update eingeschleust und verrichtete im Hintergrund seinen Dienst.

Das ist so nicht ganz korrekt. Streng genommen war es keine Sicherheitslücke in Windows sondern:

Die Flame-Entwickler signierten ihr Spionage-Werkzeug mit einem gefälschten Microsoft-Zertifikat, das sie durch einen MD5-Kollisionsangriff erstellen konnten. Dabei nutzen die Virenschreiber jedoch nicht die bislang bekannten Verfahren, sondern entwickelten den Angriff weiter.

Quelle: heise online | Windows-Update-GAU: Versäumnisse und Expertise

Übrigens sehr lesenswerter Artikel für die die es interessiert.
 
Zuletzt bearbeitet:
AW: Spyware Flame zerstört sich selbst

Das ist so nicht ganz korrekt. Streng genommen war es keine Sicherheitslücke in Windows sondern:

Die Flame-Entwickler signierten ihr Spionage-Werkzeug mit einem gefälschten Microsoft-Zertifikat, das sie durch einen MD5-Kollisionsangriff erstellen konnten. Dabei nutzen die Virenschreiber jedoch nicht die bislang bekannten Verfahren, sondern entwickelten den Angriff weiter.
Doch. Es wurde über Windows Update ausgeliefert bzw. dem Rechner wurde vorgegaukelt das es ein Windows Update wäre durch einen Sicherheitsbug.
Siehe dazu : Windows Update kompromittiert | heise Security welcher übringens auch bei deinem Artikel verlinkt ist.

Nur weil ein Schadprogramm angeblich "Microsoft Verifiziert" ist wird es trotzdem nicht über Windows Update angeboten. Da muss schon mehr geschehen.


Aber zum Glück ist Windows NSA geprüft Bericht: NSA half Microsoft bei der Vista-Entwicklung (Ein Schelm wer böses denkt / Windows 7 baut auf Vista auf)
Microsoft habe erstmals bestätigt, dass es bei der Softwareentwicklung mit dem US-Geheimdienst kooperiert habe, wolle aber keine Details nennen.
 
Zuletzt bearbeitet:
AW: Spyware Flame zerstört sich selbst

Doch. Es wurde über Windows Update ausgeliefert bzw. dem Rechner wurde vorgegaukelt das es ein Windows Update wäre durch einen Sicherheitsbug.
Siehe dazu : Windows Update kompromittiert | heise Security welcher übringens auch bei deinem Artikel verlinkt ist.

Nur weil ein Schadprogramm angeblich "Microsoft Verifiziert" ist wird es trotzdem nicht über Windows Update angeboten. Da muss schon mehr geschehen.

Hmm naja mir gings um sowas hier:

Der Opferrechner hält Tumbler für ein legitimes Systemupdate von Microsoft, da es mit einem gültigen Zertifikat des Unternehmens signiert wurde.

Aber andererseits hast Du auch nicht Unrecht. Das ganze Verfahren ist "broken by design" und man kann es auch als einen Fehler in Windows bzw. dessen Update-Mechanismus bezeichnen.


Aber zum Glück ist Windows NSA geprüft Bericht: NSA half Microsoft bei der Vista-Entwicklung (Ein Schelm wer böses denkt / Windows 7 baut auf Vista auf)

Das ist ohnehin ein Unding... aber steht wohl nochmal auf einem anderen Blatt :ugly:
 
AW: Spyware Flame zerstört sich selbst

Flame nutzte in PCs eingebaute und angeschlossene Mikrofone um Gespräche mitzuschneiden sowie angeschlossene bzw. in Rechnern eingebaute Webcams um Bilder aufzunehmen und an die eigenen Server zu übertragen.
Ich mochte die bereits eingebauten Teile noch nie.
Die externen kann man immerhin ganz einfach entfernen, damit nicht 24/7 damit spioniert werden kann.
 
AW: Spyware Flame zerstört sich selbst

Ich mochte die bereits eingebauten Teile noch nie.
Die externen kann man immerhin ganz einfach entfernen, damit nicht 24/7 damit spioniert werden kann.

Würde es z.B. bei Notebooks nicht einfach reichen, die integrierte Webcam im Gerätemanager zu deaktivieren bzw. den Treiber zu deinstallieren wenn man sie eh nicht braucht?

Bei den Externen sieht man normal auch wenigstens an einer LED ob die gerade aktiv sind... sollte es bei Notebooks auch geben.
 
AW: Spyware Flame zerstört sich selbst

Die Spyware wurde durch eine Sicherheitslücke in Windows, getarnt als offizielles Windows Update eingeschleust und verrichtete im Hintergrund seinen Dienst.

Zum glück hab ich das Windows Update deaktiviert und ein gutes Antivieren Prog drauf.:schief:
 
AW: Spyware Flame zerstört sich selbst

Würde es z.B. bei Notebooks nicht einfach reichen, die integrierte Webcam im Gerätemanager zu deaktivieren bzw. den Treiber zu deinstallieren wenn man sie eh nicht braucht?

Nein, ein reaktivieren wäre ja kein großes Problem...

Bei den Externen sieht man normal auch wenigstens an einer LED ob die gerade aktiv sind... sollte es bei Notebooks auch geben.

LEDs gibt es auch an vielen Notebook Webcams. Leider können die LEDs in vielen Fällen softwareseitig deaktiviert werden...

Ein beliebter sicherer Schutz (häufig zu sehen etwa bei Informatikstudenten) ist das Verkleben der Webcam mit Isoband :ugly:
 
AW: Spyware Flame zerstört sich selbst

Aber zum Glück ist Windows NSA geprüft Bericht: NSA half Microsoft bei der Vista-Entwicklung (Ein Schelm wer böses denkt / Windows 7 baut auf Vista auf)

Ist eigentlich ne überlegung wert ich mein Microsoft ist ne Ami Firma und die lieben ja ihren eigenen heiligen Krieg. Und wenn es wirklich mal zum großen Krieg kommen sollte brauchen die nur zu Microsoft gehen sich Zertifikate geben lassen (Die haben die eh schon) und so alle auf Windows bassierenden Rechner unter Kntrolle...hmm ob da ma wer dran gedacht hat....
 
AW: Spyware Flame zerstört sich selbst

Zum glück hab ich das Windows Update deaktiviert und ein gutes Antivieren Prog drauf.:schief:
[FACEPALM] Der bringt dir auch so richtig viel bei Trojaner die bisher unbekannt sind. [/FACEPALM]

Die Spionage-Software wurde offenbar über viele Jahre hinweg unentdeckt eingesetzt. Bis zur Entdeckung erkannte keine einzige Antiviren-Software den Schädling.
Da haste dein "super Tolles" Antivirenprogramm.

FAQs zum Superspion Flame | heise Security
 
AW: Spyware Flame zerstört sich selbst

Wenn ich meine Webcam mal angeschlossen habe, dann um Modelle zu scannen (Gibt so Software, mit der man mit nem Laser scannen kann). Und mein Headset ist nur angeschlossen, wenn ich BF3 zocke. Also wird die Ausbeute bei mir eher gering sein.
Mein privater krams ist ohnehin auf meinem Linux-Rechner.

Was ich mir allerdings vorstellen könnte, ist der Fall, dass eines Tages so ein Staatsschädling außer Kontrolle gerät und anfängt, Probleme zu machen.
Wär doch eigentlich mal n netter Stoff für Hollywood, oder? NSA-Trojaner läuft Amok, weil Terroristen das Dingen kapern und beim Versuch, ein Atomkraftwerk mit dem Virus zu sabotieren etwas schief läuft. Ein Agent kommt dahinter, wer das Dingen gekapert hat und dann gehts los mit der Action, weil irgendwo ein Countdown läuft :D
 
AW: Spyware Flame zerstört sich selbst

Und dann sieht man wie Pseudohacker irgendwelche 3-dimensionalen Körper auf riesigen Bildschirmen zusammenbasteln um die Welt zu retten, wie in Password: Swordfish^^
 
Zuletzt bearbeitet:
AW: Spyware Flame zerstört sich selbst

Bei vielen Laptops kann man die Kamera im BIOS deaktivieren. Solange es kein UEFI ist, denke ich nicht, dass der Virus das umstellen kann, da die Kamera für das OS ja nicht existent ist.

Wenn ich meine Webcam mal angeschlossen habe, dann um Modelle zu scannen (Gibt so Software, mit der man mit nem Laser scannen kann). Und mein Headset ist nur angeschlossen, wenn ich BF3 zocke. Also wird die Ausbeute bei mir eher gering sein.
Mein privater krams ist ohnehin auf meinem Linux-Rechner.

Was ich mir allerdings vorstellen könnte, ist der Fall, dass eines Tages so ein Staatsschädling außer Kontrolle gerät und anfängt, Probleme zu machen.
Wär doch eigentlich mal n netter Stoff für Hollywood, oder? NSA-Trojaner läuft Amok, weil Terroristen das Dingen kapern und beim Versuch, ein Atomkraftwerk mit dem Virus zu sabotieren etwas schief läuft. Ein Agent kommt dahinter, wer das Dingen gekapert hat und dann gehts los mit der Action, weil irgendwo ein Countdown läuft :D

Bruce Willis?
 
AW: Spyware Flame zerstört sich selbst

1987 war Kinderkacke :wow:
Wir haben 2012 :ugly:

Was ich mir allerdings vorstellen könnte, ist der Fall, dass eines Tages so ein Staatsschädling außer Kontrolle gerät und anfängt, Probleme zu machen.
Wär doch eigentlich mal n netter Stoff für Hollywood, oder? NSA-Trojaner läuft Amok, weil Terroristen das Dingen kapern und beim Versuch, ein Atomkraftwerk mit dem Virus zu sabotieren etwas schief läuft. Ein Agent kommt dahinter, wer das Dingen gekapert hat und dann gehts los mit der Action, weil irgendwo ein Countdown läuft :D

Mir würden da Steven Seagal oder Jean Claude van Damme vorschweben ^^
Oder ne fortsetzung von Password Swordfish.
 
AW: Spyware Flame zerstört sich selbst

mich nervt das antivir Avira immer mit dieser upgrade meldung kommt, wegen spyware Flame.
 
Zurück