ไวรัส Flame ทำงานอย่างไร

ไวรัส Flame ทำงานอย่างไร
ไวรัส Flame ทำงานอย่างไร

วีดีโอ: ไวรัส Flame ทำงานอย่างไร

วีดีโอ: ไวรัส Flame ทำงานอย่างไร
วีดีโอ: การกลายพันธุ์ของไวรัส คืออะไร ? 2024, เมษายน
Anonim

การตรวจจับไวรัสคอมพิวเตอร์ของ Flame ทำให้เกิดเสียงดังมาก ปรากฎว่าไม่ได้ถูกสร้างขึ้นโดยผู้สร้างไวรัสธรรมดา แต่โดยผู้เชี่ยวชาญจากแผนกทหาร โทรจันนี้ถูกใช้อย่างแข็งขันเป็นอาวุธไซเบอร์กับหลายประเทศในตะวันออกกลาง

ไวรัส Flame ทำงานอย่างไร
ไวรัส Flame ทำงานอย่างไร

ไวรัสคอมพิวเตอร์ Flame ถูกค้นพบโดย Roel Schuwenberg ผู้เชี่ยวชาญด้านความปลอดภัยคอมพิวเตอร์ที่ Kaspersky Lab โปรแกรมที่เป็นอันตรายสามารถรวบรวมข้อมูล เปลี่ยนการตั้งค่าคอมพิวเตอร์ ถ่ายภาพหน้าจอ บันทึกเสียง และเชื่อมต่อกับแชท The Washington Post อ้างถึงเจ้าหน้าที่ชาวตะวันตกที่ไม่มีชื่อรายงานว่า Flame ได้รับการพัฒนาโดยผู้เชี่ยวชาญของสหรัฐอเมริกาและอิสราเอล วัตถุประสงค์หลักของการสร้างไวรัสคือการได้รับข้อมูลที่จำเป็นในการขัดขวางโครงการนิวเคลียร์ของอิหร่าน ตามที่นักข่าวกล่าว โปรแกรมโทรจันได้รับการพัฒนาโดยเป็นส่วนหนึ่งของโปรแกรมการแข่งขันกีฬาโอลิมปิก ซึ่งได้กลายเป็นที่รู้จักสำหรับไวรัส Stuxnet แล้ว ไวรัสกลายเป็นที่รู้จักอย่างกว้างขวางจากกิจกรรมการทำลายล้างที่ศูนย์เสริมสมรรถนะยูเรเนียมของอิหร่านในเมืองนาตันซ์

เปลวไฟถูกค้นพบหลังจากการโจมตีทางอินเทอร์เน็ตในโรงกลั่นน้ำมันของอิหร่าน ตามรายงานบางฉบับ การโจมตีครั้งนี้ดำเนินการโดยผู้เชี่ยวชาญของอิสราเอลโดยไม่ปรึกษากับคู่หูของพวกเขาจากสหรัฐอเมริกา ซึ่งทำให้เกิดความไม่พอใจอย่างมากในหมู่คนหลัง พวกเขาสามารถเข้าใจได้ - กลายเป็นที่รู้จักเกี่ยวกับไวรัสมันถูกตรวจสอบโดยผู้เชี่ยวชาญของ บริษัท แอนติไวรัส อย่างไรก็ตาม ไวรัสยังคงอันตรายมาก ยังไม่พบวิธีที่มีประสิทธิภาพในการต่อสู้กับไวรัส ตามที่ผู้เชี่ยวชาญของ Kaspersky Lab อาจใช้เวลานานถึงสิบปีในการถอดรหัสไวรัสอย่างสมบูรณ์ ระยะเวลาที่ยาวนานดังกล่าวอธิบายได้จากขนาดของโทรจัน - มัน "หนัก" ประมาณยี่สิบเมกะไบต์ ซึ่งเป็นจำนวนมหาศาลสำหรับไวรัส

ตามโครงสร้าง โปรแกรมที่เป็นอันตรายคือชุดเครื่องมือสำหรับโจมตีคอมพิวเตอร์ระยะไกล ขั้นแรก บล็อกพื้นฐานของโปรแกรมโทรจันจะถูกฉีดเข้าไปในคอมพิวเตอร์ของศัตรู หลังจากนั้นสามารถโหลดโมดูลเพิ่มเติมได้ถึงยี่สิบโมดูล ซึ่งทำหน้าที่สปายแวร์เฉพาะ โปรแกรมสามารถสกัดกั้นการรับส่งข้อมูลเครือข่าย ติดตามการกดแป้นพิมพ์ บันทึกเสียงจากไมโครโฟน โมดูลไวรัสตัวใดตัวหนึ่งสามารถเชื่อมต่อผ่าน Bluetooth กับโทรศัพท์มือถือในบริเวณใกล้เคียงกับคอมพิวเตอร์ที่ติดไวรัสและดาวน์โหลดข้อมูลทั้งหมดจากพวกเขา

ก่อนการตรวจจับ ไวรัสสามารถแพร่ระบาดในคอมพิวเตอร์ได้มากกว่า 600 เครื่อง การโจมตีส่วนใหญ่เกิดขึ้นกับวัตถุในตะวันออกกลาง โดยเฉพาะอย่างยิ่ง Flame ถูกใช้กับอิหร่าน ปาเลสไตน์ ซีเรีย เลบานอน ซูดาน ซาอุดีอาระเบีย อียิปต์

แนะนำ: