www.wikidata.de-de.nina.az
Flame ist ein Schadprogramm das im Mai 2012 vom Hersteller von Sicherheitssoftware Kaspersky Lab entdeckt worden ist als es bereits fur Angriffe in Rechnernetzen verwendet wurde 1 Ebenso wie die beiden Schadprogramme Stuxnet und dessen Nachfolger Duqu wird es als eine ernste Bedrohung der Informationssicherheit im Internet eingestuft zumal die Funktionalitat und die Komplexitat als noch grosser eingeschatzt werden Mit Flame befallene Computer konnen ferngesteuert und ausspioniert werden Dazu konnen von der Schadsoftware zum Beispiel am Computer angeschlossene oder im Computer integrierte Mikrofone Tastaturen und Bildschirme ausgewertet werden Nach einer Infektion als Rootkit kann Flame sich auf andere Systeme uber ein lokales Netzwerk oder per USB Stick verbreiten 2 Die Software wurde vor allem auf Computern im Nahen Osten nachgewiesen und ist schon seit spatestens Marz 2010 aktiv gemass heise de schon seit spatestens 2007 3 Alle Regierungsorganisationen wurden von der Internationalen Fernmeldeunion ITU uber die Entdeckung informiert damit die CERTs gegebenenfalls Gegenmassnahmen ergreifen konnen um die Infrastrukturen zu schutzen Uber die Herkunft des Schadprogramms wurde zunachst nichts bekannt Es ist jedoch bemerkenswert dass die Schadsoftware nur relativ wenige Computer befallen hat und die Infektionen offenbar nicht uber das offentliche Internet erfolgt sind 4 Herkommliche Sicherheitssoftware kann solche Angriffe in der Regel nicht entdecken oder verhindern 5 private Anwender werden jedoch durch Flame nicht bedroht 6 Flame benotigt mit ungefahr 20 Megabyte ungewohnlich viel nichtfluchtigen Datenspeicher vereint verschiedene Malware Techniken insbesondere Backdoor Trojaner und Wurmfunktionalitaten in sich und stellt ein ganzes Malware Toolkit dar 7 Kaspersky hat Flame unter dem Namen Worm Win32 Flame als Wurm klassifiziert 7 Avira fuhrt Flame unter der Bezeichnung TR Flamer A als Trojaner 8 Die Software konnte Windows XP Vista und Windows 7 Betriebssysteme 9 uber die Windows Update Funktion infizieren 10 Hierzu verwendete sie ein gefalschtes Code Signing Zertifikat das durch einen MD5 Kollisionsangriff erzeugt wurde 11 Damit fangt Flame die Windows Update Anfrage eines Computers ab und leitet sie an einen infiltrierten Rechner weiter Der ahnungslose Nutzer installiert dann eigenhandig die Schadkomponente Im Falle einer Entdeckung durch einen Heuristikscanner oder eine Verhaltensanalyse ist Flame zudem mit einer Selbstzerstorungsfunktion ausgestattet bei der die infizierten Rechner angewiesen werden das Programm durch eine Uninstall Routine selber zu loschen Als Urheber bzw Autoren der Flame Software werden von den Experten die sie entdeckten staatliche Organisationen angegeben Laut Quellen der Washington Post wurde Flame von den USA und Israel gemeinsam entwickelt 12 Analysten von Kaspersky vermuten aufgrund der Ahnlichkeit von Teilen des Codes einen Austausch mit den Autoren von Stuxnet 13 Weiterhin sei eine grosse Anzahl an Servern und Personal vonnoten um die in der freien Wildbahn befindlichen Flame Installationen zu steuern und die damit abgegriffenen Daten zu empfangen und zu speichern 14 Im Juli 2012 wurde bei der laufenden Untersuchung von Flame Gauss und Duqu durch Kaspersky Labs eine weitere Variante von Flame entdeckt die miniFlame getauft wurde 15 Es wird angenommen dass miniFlame uber Flame oder Gauss verbreitet wird Im Gegensatz zu Flame sind nur rund funfzig Computer befallen jedoch sehr wichtige Rechner im Iran dem Libanon und Kuwait 16 Weblinks BearbeitenIT Experten decken komplexe Schadsoftware auf Memento vom 30 Mai 2012 im Internet Archive Tagesschau 29 Mai 2012 Computervirus Flame Anatomie eines Hightech Schadlings Spiegel Online 29 Mai 2012 Martin Gropp Das komplexeste Computervirus der Welt FAZ 29 Mai 2012 Flame aktiviert Selbstzerstorungsmechanismus Handelsblatt 11 Juni 2012Einzelnachweise Bearbeiten Kaspersky Lab and ITU Research Reveals New Advanced Cyber Threat Virus News englisch abgerufen am 29 Mai 2012 Entwickler von Stuxnet und Flame standen in Verbindung PC Welt abgerufen am 13 Juni 2012 heise de Flame Virenforschern geht Super Spion ins Netz abgerufen am 29 Mai 2012 Jurgen Schmidt FAQs zum Superspion Flame www heise de 30 Mai 2012 online abgerufen am 5 Juni 2012 Why antivirus companies like mine failed to catch Flame and Stuxnet arstechnica com online abgerufen am 7 Juni 2012 Computervirus Flame stellt keine Gefahr fur deutsche Privatnutzer dar www derwesten de online abgerufen am 7 Juni 2012 a b securelist com The Flame Questions and Answers englisch abgerufen am 29 Mai 2012 avira com Virenbeschreibung TR Flamer A abgerufen am 29 Mai 2012 Capable of infecting Windows XP Vista and 7 operating systems Memento des Originals vom 30 Mai 2012 auf WebCite nbsp Info Der Archivlink wurde automatisch eingesetzt und noch nicht gepruft Bitte prufe Original und Archivlink gemass Anleitung und entferne dann diesen Hinweis 1 2 Vorlage Webachiv IABot www certcc ir Iran Computer Emergency Response Team 28 Mai 2012 Windows Update kompromittiert heise de 5 Juni 2012 abgerufen am 7 Juni 2012 Jonathan Ness Microsoft Flame malware collision attack explained Abgerufen am 7 Juni 2012 Ellen Nakashima Greg Miller und Julie Tate U S Israel developed Flame computer virus to slow Iranian nuclear efforts officials say Kaspersky Stuxnet und Flame sind doch verwandt heise de 11 Juni 2012 abgerufen am 12 Juni 2012 Golem de Flame startet Selbstzerstorung abgerufen am 8 Juni 2012 miniFlame Der kleine Bruder des Spionagetrojaners Flame heise de abgerufen am 19 Oktober 2012 Neuer Computer Virus im Umlauf MiniFlame spioniert wichtige Rechner im Nahen Osten aus Focus abgerufen am 22 Oktober 2012 Abgerufen von https de wikipedia org w index php title Flame Computerwurm amp oldid 216907703