![]() |
Flame Ve Stuxnet Bağlantısı Bulundu! |
![]() |
![]() |
#1 |
Prof. Dr. Sinsi
|
![]() Flame Ve Stuxnet Bağlantısı Bulundu!![]() Güvenlik uzmanları, Ortadoğu?yu etkisi altına alan Flame ile iki yıl önce ortaya çıkan ve İran?ın nükleer programını vuran Stuxnet arasındaki çok net bir bağlantı keşfetti ![]() Güvenlik uzmanlarının elde ettiği delil, iki virüsün arkasında kimlerin olduğuna dair önemli bir ipucu da veriyor ![]() Rusya merkezli dünyanın önde gelen anti-virüs yazılımcılarından Kaspersky Lab, başta İran olmak üzere Ortadoğu ülkelerini hedef alan ve bugüne kadar geliştirilmiş en etkin virüs olduğu belirtilen Flame?in içinde Stuxnet?in izine rastladı ![]() Kaspersky uzmanları, dün yaptıkları açıklamada, Stuxnet?in 2009 yılına uzanan ilk versiyonunun, Microsoft Windows?ta bilinmeyen bir güvenlik açığını hedef alan işlenebilir bir kod içerdiğini ve virüsün bugüne dek ortaya çıkardığı sıfır gün saldırısı açığının beşe yükseldiğini belirtti ![]() ![]() Daha da önemlisi, güvenlik uzmanları Flame?in içinde Stuxnet ![]() ![]() ![]() ![]() Kaspersky Lab uzmanlarından Roel Schouwenberg, Ars Technica sitesine yaptığı açıklamada, ?Flame grubunun fikri hakları olan kaynak kodlarını Stuxnet grubu ile paylaşmış olmaları, aralarında gerçek bir bağ olduğunu gösteriyor ![]() ![]() ![]() ![]() ![]() ![]() İZİ 2009?DAN KALAN VERİDE BULUNDU Kaspersky, dün blog sayfasında yaptığı açıklamada, ?Flame kodunun, Stuxnet?in 2009 yılındaki ilk versiyonunu içeren bir ağ bileşeninde bulunduğunu? belirtti ![]() ![]() ![]() Schouwenberg, ?Ciddi şekilde Flame platformunun Stuxnet platformundan önceki tarihlere uzandığına inanıyoruz ![]() ![]() ![]() ![]() Schouwenberg, Flame ve Stuxnet tarafından paylaşılan ortak kodun bugüne kadar fark edilmediğini çünkü güvenlik uzmanlarının bu kodu içermeyen daha sonraki Stuxnet versiyonlarını incelediklerini söyledi ![]() ?ARKALARINDAKİ KAYNAK ÇOK GÜÇLÜ? Güvenlik uzmanları, Stuxnet ile Flame?in çok maddi ve teknik bilgi açısından çok güçlü bir kaynak tarafından geliştirildiğine inanıyor ![]() ![]() ![]() İran, Stuxnet ve benzeri Duqu virüsünün saldırılarının ardından, her iki virüsün de İsrail ve ABD?ye işaret ettiğini öne sürmüş, güvenlik uzmanları da bu görüşü savunmuştu ![]() ![]() Resource 207?nin içinde bulunan bazı Flame kodları, tıpkı Stuxnet?in başardığı gibi USB belleklere bulaşabilen ?özel bir yeteneğe? sahip ![]() ![]() ![]() Flame aynı zamanda MS09-025 olarak adlandırılan bir Microsoft güvenlik açığı ortaya çıkaran kod da içeriyor ![]() ![]() ![]() BAĞLANTININ İZİ 2010?DA BELİRDİ Kaspersky Lab uzmanları, ilk olarak Ekim 2010?da Stuxnet olduğunu düşündükleri bir virüs yazılımının beta sürümünü elde etti ![]() ![]() ![]() Kaspersky uzmanı Alexander Gostev, ?Eski kayıtları gözden geçirdiğimizde, Flame?in ilk modüllerinden Tocy ![]() ![]() ![]() ![]() ![]() WINDOWS İLE KENDİSİNİ GİZLİYOR Amsterdam merkezli Centrum Wiskunde & Informatica güvenlik şirketi, Flame?in Windows yamaları olarak kendini gizlediğini ve bu şekilde yayıldığını belirtti ![]() Russia Today sitesine konuşan güvenlik uzmanı Marc Stevens, virüsün bu şekilde sahte bir dijital sertifika sunduğunu, kullanıcıları Microsoft imzasıyla kandırdığını belirtti ![]() ![]() ![]() MD5, 1990?larda geliştirilmiş ve algoritmayı hedef alabilecek saldırı düşüncesi ilk 2004?te ortaya atılmıştı ![]() ![]() ![]() Stevens, Kaspersky uzmanlarının dediklerini doğrulayarak, ?Flame, 2009?dan beri geliştiriliyordu ![]() ![]() |
![]() |
![]() |
|