Der unabhängige IT- und Tech-Kanal!
internet.board.entertainment.games.hardware

gulli Logo
  • Home
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • Board
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • News
    • Topnews
    • Interviews
    • Glossen
    • Reportagen
    • Kurioses
    • RSS-Feed
    • Twitter
    • Newsletter
  • NewsPresso
    • Newsübersicht
    • Regeln
    • Highscore
    • RSS-Feed
  • Internet
    • Wissenswertes
    • Filesharing
    • Denkanstösse
  • IT-Sicherheit
    • IT-Lexikon
    • Gesetzliche Lage
    • Cyberkriminalität
    • Abwehrmaßnahmen
    • IT-Forensik
    • Privatsphäre bei Facebook
  • Hard- und Software
    • Zeitreise - PC und N-books
    • Tools
  • Games
    • Geschichte, Gegenwart und Zukunft der PC-Spiele
    • Online-Spiele
    • gulli:Wettbewerbe
    • gulli:Spiele
  • Mobile
    • Zeitreise - Mobile Endgeräte
  • Ansichtssache
    • Kommentiere und bewerte die Fundstücke.
  • Videos
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • Apps
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • gulli
  • News
  • Flame: Neue Entwicklungen
vorherige News
nächste News

Flame: Neue Entwicklungen

In Bezug auf den von vielen Experten als Staats-Malware eingestuften Spionage-Trojaner Flame gab es in den letzten Tagen zahlreiche neue Entwicklungen. Flame bewegt die Fachwelt, die derzeit durch ausführliche Analysen immer mehr über die Struktur der Schadsoftware herausfindet.

Die beiden niederländischen Kryptographie-Experten Marc Stevens und B.M.M. de Weger berichteten bereits Anfang der Woche auf einer einschlägigen Mailing-List, dass Flame offenbar einen neuartigen kryptographischen Angriff auf den Hash-Algorithmus MD5 verwendet. Es handelt sich um einen sogenannten "Kollisions-Angriff", was bedeutet, dass aus verschiedenen Klartexten der selbe Hash erstellt werden kann. In der Praxis wurde dieser Angriff im Falle von Flame dazu genutzt, ein gefälschtes Zertifikat zu erstellen, dass den Anschein erweckte, von Microsoft signiert worden zu sein. Dies erlaubte es, die Windows-Update-Funktion für die Verbreitung des Trojaners zu missbrauchen. Der Angriff, so die beiden Experten, die für die Analyse eine selbst erstellte Forensik-Software verwendeten, sei "von einem wissenschaftlichen Standpunkt aus sehr interessant" und habe bereits "einige praktische Auswirkungen". Flame ist die erste in freier Wildbahn entdeckte Schadsoftware, die einen Kollisions-Angriff auf MD5 praktisch umsetzt. In einer Stellungnahme vom gestrigen Donnerstag berichteten Stevens und de Weger ausführlicher über ihre Erkenntnisse. Ihre Entdeckungen führen die beiden Forscher zu der Schlussfolgerung, dass an der Entwicklung von Flame offenbar erstklassige Kryptographie-Experten beteiligt waren. Offenbar wurde ein erhebliches Ausmaß an Forschungsarbeit in die Entwicklung der Schadsoftware investiert. Durch weitere IT-forensische Analysen wollen Stevens und de Weger nun den kompletten Kollisions-Angriff rekonstruieren.

Microsoft reagierte mittlerweile auf die Kompromittierung der Windows-Updates und sicherte die entsprechende Software zusätzlich ab. Wie der Redmonder Software-Gigant in einem Blog-Eintrag mitteilte, habe man "zusätzliche Schritte unternommen, um die Windows-Update-Infrastruktur zu härten, und sicher zu stellen, dass zusätzliche Sicherheitsmaßnahmen an Ort und Stelle sind". Als ersten Schritt hatte Microsoft direkt nach Bekanntwerden der Verbreitungs-Methode von Flame die komplette Zertifikats-Infrastruktur, die bei der gefälschten Signatur zum Einsatz kam, aus dem Verkehr gezogen. Dies sei schneller und weniger fehleranfällig gewesen, als nur die einzelnen Zertifikate zu sperren, so Microsoft. Neben der Update-Software soll nun auch der Signierungs-Prozess weiter auf mögliche Schwachstellen untersucht werden.

Derweil gibt es Hinweise darauf, dass die Verantwortlichen hinter Flame angesichts der öffentlichen Aufmerksamkeit die "Selbstzerstörung" des Trojaners auslösten. Einem Bericht der IT-News-Website "CNET News" zufolge beobachteten Sicherheitsforscher des Unternehmens Kaspersky Labs bereits kurz nach der öffentlichen Mitteilung ihrer Entdeckung der Flame-Malware, dass die hinter der Malware stehende Command-and-Control-Infrastruktur deaktiviert wurde. Dies erschwerte es den Sicherheitsforschern erheblich, weitere Informationen über die zur Steuerung von Flame verwendete Server-Infrastruktur zu sammeln.

Eine interessante Einschätzung von Flames Bedrohungspotential gab es derweil von Mikko Hypponen, dem leitenden Viren-Experten der zum IT-Sicherheitsunternehmen F-Secure gehörenden "F-Secure Research Labs" in Helsinki . Hypponen erklärte, das Bedrohungspotential von Flame müsse "differenziert betrachtet werden". Einerseits, so der Sicherheitsforscher, könne die Schadsoftware sich nicht wie ein Virus oder Wurm selbst verbreiten. Zudem sei Flame "auch kein Geheimnis mehr. Zwei Jahre alt sollte die Malware auch keine Bedrohung mehr darstellen, wenn jemand eine stets aktualisierte Antivirensoftware verwendet," erklärte der Experte. Andererseits zeige Flame aber die Möglichkeiten staatlicher Malware-Programmierung und -Nutzung auf, so Hypponen. Die wahre Bedeutung von Flame liege "darin, dass diese Software zeigt, was möglich ist, wenn Staaten eine gezielte Spionage-Attacke entwickeln", darin, "zu zeigen, was sonst noch an Bedrohungen unterwegs sein könne - an unbekannten Bedrohungen."

Annika Kremer (g+) am Freitag, 08.06.2012 00:45 Uhr

Tags: microsoft kaspersky malware f-secure it-forensik flame

Rating Rating Rating Rating Rating
 
Weitere interessante News
2 Reaktionen zu dieser Nachricht
  • Suicicoo am 08.06.2012 06:59:36

    da frage ich aber als halb-laie, wo windows sich nach updates erkundigt? die updates klopfen doch nicht von selber an die tür? ...

  • markantelli am 08.06.2012 01:28:29

    Beeindruckend finde ich, wie raffitückisch man vorgegangen ist. Man nutzt das Windows-Update zur Verbreitung aus. Das ist eigentlich so simpel, dass es schon wieder genial ist. Zumal ja allerseits empfohlen wird, seine Software per Update stets auf dem aktuellsten Stand zu halten. ;) ...

  • Annika_Kremer am 08.06.2012 00:45:33

    In Bezug auf den von vielen Experten als Staats-Malware eingestuften Spionage-Trojaner Flame gab es in den letzten Tagen zahlreiche neue Entwicklungen. Flame bewegt die Fachwelt, die derzeit durch ausführliche Analysen immer mehr über die Struktur der Schadsoftware herausfindet. [url=http://www.gul ...

weitere Kommentare lesen     Nachricht kommentieren

Games [Teamspeak]

Teamspeak Server

Teamspeak

Heutzutage ist die Internettelefonie neben Fest- und Mobilnetztelefonie immer gefragter. Per Internet zu kommunizieren ist nicht nur komfortabler und billiger, man ist zudem unabhängig von Tarifen, welche nur eine bestimmte Gesprächszeit günstig ermöglichen. Also wieso nicht auch Internet-Telefonie nutzen?

mehr lesen...

Aktuelle gulli:Videos
Play
Splinter Cell: Blacklist - Koop-Trailer
Play
Hands-On - Google Now mit deutscher Sprachausgabe
Play
Call of Duty: Ghosts - Deutscher Trailer
News [Interviews]

Interview mit dem Petitionsausschuss des Deutschen Bundestages

Lars Sobiraj am 14.05.2013, 13:52 Uhr

Bundestag

Der Petitionsausschuss des Deutschen Bundestags steht seit vielen Jahren den Bürgern und Gruppen für ihre Anliegen offen. Wir haben uns kürzlich mit einem der 80 Mitarbeiter des Hauses unterhalten. Da seit der Gründung nur sehr wenige Gesetzesänderungen durch Petitionen entstanden sind, wollen wir den Sinn dieser Institution hinterfragen. Dies ist vorerst der letzte Teil unserer Interview-Serie.

mehr lesen...

News [Kurioses]

Japaner erstellt seine Gemälde mit Microsoft Excel

Lars Sobiraj am 12.05.2013, 12:51 Uhr

Gemälde von Tatsuo Horiuchi

Wie ein 73-jährige Japaner beweist, kann man das am häufigsten benutzte Tabellenkalkulationsprogramm Microsoft Excel nicht nur für reguläre Berechnungen einsetzen. Tatsuo Horiuchi erstellt ausnahmslos seine traditionellen Gemälde mit Hilfe dieses Programms. Er arbeitet bereits seit 10 Jahren mit der Software und stellt seine Bilder in diversen Ausstellungen vor.

mehr lesen...

gulli:picsArtikel empfehlengulli RSS News Feedsgulli RSS NewsPresso Feedsgulli:Newslettergulli twittertgulli bei facebookGoogle+gulli:news im AppStore
  • Home
  • Board
  • News
  • NewsPresso
  • Internet
  • IT-Sicherheit
  • Hard- und Software
  • Games
  • Mobile
  • Werbung
  • Presse
  • Kontakt
  • Betreiberinfos
  • Chat
  • Jobs
  • Suche

© 1998-2013 InQnet GmbH

Hardwareclips