<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:media="http://search.yahoo.com/mrss/">
<channel>
<image>
<link>https://www.ciotrends.cz/</link>
<title>CIOtrends</title>
<url>https://i.iinfo.cz/bw/rss-88x31.gif</url>
<width>88</width>
<height>31</height>
</image>
<title>CIOtrends - články a aktuality autora Martin Stančík</title>
<link>https://www.ciotrends.cz/autori/martin-stancik/</link>
<description>CIOtrends - IT strategie pro manažery</description>
<language>cs</language>
<pubDate>Tue, 12 Jun 2012 03:53:00 GMT</pubDate>
<item>
<title>Kaspersky prokazuje propojení autorů Stuxnetu a Flame</title>
<link>https://www.ciotrends.cz/aktuality/kaspersky-prokazuje-propojeni-autoru-stuxnetu-a-flame/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>V době objevení malwaru Flame nebyly žádné důkazy o tom, že by Flame pocházel z dílny stejného týmu jako Stuxnet a Duqu. I přístup k vývoji Flame a Duqu se li&amp;#353;il, což vedlo k závěru, že za těmito projekty stojí odli&amp;#353;né týmy. Citovaný výzkum  ale nyní ukázal, že tyto dva týmy spolu v počáteční fázi vývoje minimálně jednou spolupracovaly.

Podle odborníků Kaspersky Lab je modul z verze Stuxnetu z počátku roku 2009, známý jako &amp;#8222;Resource 207&amp;#8220; (Zdroj 207) ve skutečnosti pluginem malwaru Flame. Platforma Flame tak existovala už v průběhu roku 2009. Zdroj 207 byl použit na &amp;#353;íření infekce přes USB porty. Kód mechanismu USB infekce je totiž identický u Flamu i Stuxnetu. Plugin Flame byl v roce 2010 ze Stuxnetu odstraněn a nahrazen několika odli&amp;#353;nými moduly, které využívaly nových zranitelností. Od roku 2010 pracovaly týmy nezávisle a jediná možná spolupráce se mohla týkat výměny know-how o zranitelných místech.

Zdroj 207 je &amp;#353;ifrovaný soubor DLL, jenž obsahuje exe soubor velikosti 351 768 bytů s názvem &amp;#8222;atmpsvcn.ocx&amp;#8221;. Seznam nápadných podobností zahrnuje jména vzájemně se vylučujících objektů, algoritmů používaných k &amp;#353;ifrování strings a podobný přístup k pojmenovávání souborů. Výměna informací mezi autorskými týmy Flame a Duqu/Stuxnet tak probíhala formou zdrojového kódu a nikoli binární formou.

&amp;#8222;Navzdory nově zji&amp;#353;těným skutečnostem jsme přesvědčeni, že Flame a Tilded jsou zcela odli&amp;#353;né platformy použité k vývoji různých kybernetických zbraní. Mají odli&amp;#353;né architektury s vlastními triky používanými k infekci systémů a vykonávání primárních úkolů. Projekty byly skutečně odli&amp;#353;né a vzájemně nezávislé. Nicméně nová zji&amp;#353;tění ukazují, že týmy si v rané fázi vývoje vyměnily alespoň jeden modul a tudíž minimálně jednou spolupracovaly. Máme tak v ruce velice silný důkaz o tom, že kybernetické zbraně Stuxnet/Duqu a Flame jsou propojeny,&amp;#8220; uvedl Alexandr Gostev, Chief Security Expert společnosti Kasperky Lab.</description>

<author>redakce@ciotrends.cz (CIOtrends: Martin Stančík)</author>
<pubDate>Tue, 12 Jun 2012 03:53:00 GMT</pubDate>

<guid isPermaLink="false">www.ciotrends.cz-actuality-9150</guid>


</item>
</channel>
</rss>