News 11.06.2012, 08:14 Uhr

Flame: Supervirus löscht sich selbst

Die Urheber der Flame-Malware haben den Befehl zum «Selbstmord» erteilt. Massenhaft löscht sich der Virus nun von befallenen Systemen.
Dies meldet die IT-Security-Firma Symantec. Deren Virenjäger haben den Befehl auf einem mit dem Flame-Virus infizierten und als Lockvogel verwendeten Computer abgefangen.
Demnach geben die Urheber des Virus diesem derzeit die Order aus, Selbstmord zu begehen, beziehungsweise sich «komplett von den befallenen Computern zu entfernen», wie Symantec schreibt. Dabei habe der Befehl jede Flame-Datei auf dem infizierten PC lokalisiert, diese entfernt und sodann die entsprechenden Speicherpassagen mit Blindtext überschrieben, um künftige forensische Untersuchungen zu erschweren.
«Flame versucht, keine Spuren zurückzulassen», heisst es in dem Symantec-Blog. Eine Analyse des Befehls habe zudem ergeben, dass dieser im Mai geschrieben wurde.
Gleichzeitig zeigen Untersuchungen zur Funktionsweise der Flame-Malware, wie ausgefeilt diese ist. So verwendet sie laut Verschlüsselungsexperten eine sehr spezielle kryptografische Technik namens «Prefix Collison Attack». Deren Sinn und Zweck ist es, falsche digitale Passierscheine zu erstellen, mit denen sich die Malware ungehindert ausbreiten kann. Die Funktionsweise einer solchen Attacke wurde zwar 2008 demonstriert, die Flame-Programmierer haben sich aber einer ausgefuchsten Variante dieser Methode bedient. «Für das Design dieser neuen Variante sind erstklassige Kenntnisse in der Kryptoanalyse notwendig», urteilt Marc Stevens vom Centrum Wiskunde & Informatica (CWI) in Amsterdam.
Die Erkenntnisse unterstützen frühere Vermutungen, wonach Flame von einer staatlichen Organisation stammen muss und nicht das Werk von herkömmlichen Cyberkriminellen sein kann. Der Aufwand an Zeit und Ressourcen, der in die Erstellung von Flame gesteckt wurde, sei für letztere Urhebergruppe viel zu hoch, heisst es. Allerdings ist nach wie vor im Dunkeln, welcher Staat hinter Flame steckt.



Kommentare
Avatar
Juerg Schwarz
12.06.2012
jaaaaaaaaaa, ganz klar die intelligenz arbeitet beim staat Der passt. Jetzt wissen wir auch weshalb die Amis ihr KOntrollsystem für die Drohnen auf Linux umstellen. http://derstandard.at/1338559157830/Nach-Virenbefall-Kontrollsystem-fuer-US-Drohnen-wird-auf-Linux-umgestellt

Avatar
schmidicom
12.06.2012
Die Intelligenz ist bei den Behörden vermutlich eher weniger zuhause als das Geld und mit Geld lässt sich ja bekanntlich fast alles kaufen.

Avatar
coceira
13.06.2012
..... und mit Geld lässt sich ja bekanntlich fast alles kaufen. ich befuerchte es ist noch viel schlimmer, immer wieder gibt es leute die in ihrem "guten glauben" an (einen) gott und vaterland jegliche moral unter den tisch fallen lassen. Nationalismus, das refugium der kanaillen.