Ilustrační foto

Ilustrační foto | foto: Profimedia.cz

Nový velký cyber útok cílil na Írán a Izrael. Virus Flame řádil pět let

  • 45
Odborníci z ruské bezpečnostní firmy Kaspersky Labs odhalili jednu z nejkomplexnějších krádeží digitálních dat v historii. Malware Flame infikoval tisíce počítačů zejména v Izraeli, Íránu a Středním východě. Útok byl podle odborníků sponzorován dosud neznámým státem.

"Je to jedna z nejkomplexnějších hrozeb, před jakou jsme kdy stáli," popsal pro BBC situaci zástupce společnosti Kaspersky Labs, která virus objevila. Agentura Reuters citovala Roela Schouwenberga, jednoho z vedoucích výzkumníků Kaspersky Labs, který dokonce útok označil za dosud největšího svého druhu v historii. Malware Flame podle některých odborníků ukazuje na to, že vlády stále intenzivněji využívají cyber zbraně v boji proti ostatním mocnostem.

Virus Flame se podle zpráv agentury Reuters ukrýval v tisícovkách počítačů celých pět let. Podle BBC však vznikl až v roce 2010. Podle Schouwenberga zatím nebylo zjištěno, kdo malware Flame vyrobil. Vir je natolik komplexní, že zatím ani není jisté, jak přesně funguje a co všechno dělá.

Je jisté, že dokáže na dálku měnit nastavení počítače, aktivovat mikrofony na PC a nahrávat konverzaci v okolí, odposlouchávat konverzaci přes chat (IM), vyrábět screenshoty (vytvořit snímek obrazovky).

Fakt, že nebyl celých pět let odhalen, svědčí podle Schouwenberga o tom, že za celým programem běží ještě něco, co jej pomáhá důkladně skrýt. Zatím se zdá, že Flame neslouží přímo k fyzické likvidaci zařízení, ale "pouze" k velmi sofistikovanému vysávání informací.

Podrobnější informace o Flamu budou známy až tehdy, kdy i ostatní antivirové společnosti podrobně analyzují vzorky viru. Odhalen byl mimo jiné v Íránu, Sýrii, Palestině a v Izraeli. Íránská strana si pospíšila s tvrzením, že právě Flame může za poslední úniky informací o jaderném výzkumu země.

Flame obsahuje dvacetkrát více kódu než virus Stuxnet, který zapříčinil poruchu centrifug íránského jaderného programu. Je také stokrát složitější (obsahuje stokrát více kódu) než běžný virus na kradení informací. Flame je již třetí cyber zbraní, která byla za poslední dobu odhalena. Kromě již zmíněného Stuxnetu to byl také virus Duqu.

Odborníci z Kaspersky Labs se domnívají, že za Flamem stojí stejný stát nebo více států, která vyrobila Stuxnet a a Duqu. Ve všech případech byl totiž použita podobná platforma.