Recreating Cybercloud Safeguarding Today


Blog with us, and Navigate the Cyber Jungle with Confidence!

We are here for you, let us know what you think

30.5.12

פליים המרגל שאהב אותי - סיפורו של מרגל קיברנטי

תודו שזה נשמע כמו שם מצוין לספר - אולי אפילו רב מכר.
אבל גולת הכותרת צריכה להתמקד בגיבור החדש, הנסתר, המרגל הדיגיטלי האולטמטיבי, התולעת שאוספת מידע מודיעיני רב וחשוב,ומהלכת אימים על מדינות המזרח התיכון. לפני יומיים מומחי מעבדת קספרסקי הודיעו על גילויה של תולעת העל, אך תרם הצליחו לגלות מי הקבוצה או המדינה העומדים מאחורי הזהות הדיגיטלית רבת היכולות, על פי בלוג החברה, התולעת פועלת משנת 2010 ומבצעת ניתור ומעקב אחר רשתות ומערכות נגועות חדשות, זו בקרה חכמה הפזורה ברחבי העולם ומשתנה כדי למנוע זיהוי או מעקב, ניתן להגדירה כמערכת המבצעת ריגול קיברנטי אמיתי.

ב- 28 למאי 2012 התגלה הפליים Flame, תולעת על שזוהתה במעבדות המחקר של חברת קספרסקי שבסיסה ברוסיה. זאת לאחר חקירה מאומצת רבת מומחים שהוזמנה מארגון ITU. ארגון זה ידוע גם כאיחוד הטלקומוניקציה הבינלאומי ומטרותיו לסייע למדינות בנושאים טכנולוגיים כדי לאפשר להם התפתחות יציבה.
במעבדות קספרסקי מציינים כי הם הופתעו לגלות את יכולות תולעת הנוזקה פליים, המאפשר ניתור מדויק של מידע, אפשרויות ציטוט תוך שימוש באמצעים קיימים במחשב או ברשת, יכולת שיכפול עצמי המזכירה מאוד את יכולות הסטוקסנט Stuxnet, ולמעשה הוכתרה על ידם כמערכת הגדולה והחזקה ביותר לשירות הריגול הקיברנטי.
cyber warfare flame
תולעת פליים

האפליקציה אומנם מאוד גדולה, מדובר על 20 מגה של קוד, אך יעילה בהסתרה והצפנת המידע הנשלח, תוך שימוש במיטב האלמנטים להצפנה ודחיסה הקיימים כיום.
אכן, מדובר בהפצה מאוד ממוקדת. ע"פ נתוני חברת קספרסקי, הזיהום של המחשבים מבוצע רק באיזור המזרח התיכון, ובכך הופך לכלי ריגול חזק ביד מפעיליו.

כרגע חקירת הנוזקה העונה לשם Worm.Win32.Flame, מבוצעת במעבדות קספרסקי ובשיתוף 142 מומחים מרשת החברים של ה ITU-IMPACT, כך שבימים הקרובים יפורסם עוד מידע רב וחשוב מאוד לתעשיית אבטחת המידע באמצעות מומחי קספרסקי.
מעקב אחר מידע המתפרסם בנושא, ניתן לקבל בבלוג של מעבדות קספרסקי.