Der unabhängige IT- und Tech-Kanal!
internet.board.entertainment.games.hardware

gulli Logo
  • Home
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • Board
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • News
    • Topnews
    • Interviews
    • Glossen
    • Reportagen
    • Kurioses
    • RSS-Feed
    • Twitter
    • Newsletter
  • NewsPresso
    • Newsübersicht
    • Regeln
    • Highscore
    • RSS-Feed
  • Internet
    • Wissenswertes
    • Filesharing
    • Denkanstösse
  • IT-Sicherheit
    • IT-Lexikon
    • Gesetzliche Lage
    • Cyberkriminalität
    • Abwehrmaßnahmen
    • IT-Forensik
    • Privatsphäre bei Facebook
  • Hard- und Software
    • Zeitreise - PC und N-books
    • Tools
  • Games
    • Geschichte, Gegenwart und Zukunft der PC-Spiele
    • Online-Spiele
    • gulli:Wettbewerbe
    • gulli:Spiele
  • Mobile
    • Zeitreise - Mobile Endgeräte
  • Ansichtssache
    • Kommentiere und bewerte die Fundstücke.
  • Videos
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • Apps
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • gulli
  • News
  • Flame: Teile des Quellcodes mit Stuxnet "fast identisch"
vorherige News
nächste News

Flame: Teile des Quellcodes mit Stuxnet "fast identisch"

Der Quellcode des kürzlich entdeckten Spionage-Trojaners Flame weist offenbar signifikante Gemeinsamkeiten mit dem Code des auf die Sabotage von Industrie-Anlagen spezialisierten Schädlings Stuxnet auf. Viele Experten vermuten nun, dass die Entwickler der beiden Trojaner kooperierten.

Eugene Kaspersky, CEO des russischen Unternehmens Kaspersky Lab, erklärte am gestrigen Montag auf dem Reuters Global Media and Technology Summit in London, die Forscher seiner Firma hätten festgestellt, dass ein Teil des Flame-Quellcodes "fast identisch" mit dem einer 2009 entdeckten Version von Stuxnet sei. Konkret handelt es sich um eine Code-Sequenz, die eine Sicherheitslücke in der Autorun-Funktion von Microsoft Windows in einer bestimmten Art und Weise ausnutzt.

Einige Stunden später bestätigten Forscher des Unternehmens Symantec die von Kaspersky berichteten Forschungsergebnisse.

Die neuen Erkenntnisse heizen natürlich Spekulationen über die Urheber von Flame weiter an. Vor Kurzem hatte der US-Journalist David Sanger berichtet, dass es sich bei Stuxnet tatsächlich - wie zuvor vielfach spekuliert - um eine "Cyber-Waffe" der USA und Israels handle (gulli:News berichtete). Das Weiße Haus dementierte diese Behauptung bislang nicht, sondern startete einem Bericht der Nachrichtenagentur Reuters zufolge sogar eine Untersuchung, wie es zum Leak dieser brisanten Information kommen konnte.

Flame, so Kaspersky, sei nicht von den selben Programmierern wie Stuxnet entwickelt worden. Es habe vielmehr "zwei verschiedene Teams, die zusammen arbeiteten" gegeben. Dafür spreche der unterschiedliche Stil des Quellcodes. 

Viele Experten hatten schon zuvor Verbindungen zwischen Flame, Stuxnet und dem ebenfalls zu Spionage-Zwecken eingesetzten Trojaner Duqu gegeben. Kaspersky Lab und Symantec sind nun jedoch die ersten Unternehmen, die angeben, im Quellcode schlüssige Beweise für diese Theorie gefunden zu haben.

Interessanterweise taucht die fragliche Code-Sequenz in späteren Versionen von Stuxnet nicht mehr auf. Roel Schouwenberg, einer der an der Entdeckung Flames beteiligten Kaspersky-Forscher, vermutet, dass der Quellcode von den Stuxnet-Entwicklern praktisch "ausgeliehen" wurde, um die eigenen Angriffe schneller starten zu können. Später sei der "geliehene" Code dann womöglich entfernt worden, um zu verhindern, dass im Falle einer Entdeckung Stuxnets auch das Flame-Programm kompromittiert werde.

Die Analyse Flames ist derweil noch lange nicht abgeschlossen. Die beteiligten Forscher vermuten, dass es noch Monate dauern wird, den Quellcode vollständig zu analysieren. 

Text-Quellen: Reuters

Annika Kremer (g+) am Dienstag, 12.06.2012 00:36 Uhr

Tags: symantec cyberwar kaspersky malware it-forensik stuxnet duqu flame

 
Weitere interessante News
22 Reaktionen zu dieser Nachricht
  • P7BB am 13.06.2012 16:52:34

    Metal_Warrior, vergiss Lovntola, mit dem kann man nicht diskutieren. Alles, was nicht seiner Meinung entspricht, ist die "falsche" Meinung... ...

  • Metal_Warrior am 13.06.2012 16:06:15

    @Lovntola Du bist der Überzeugung, dass in 155 Staaten der Welt die gleiche Situation herrscht, wie im Iran? Gleiche Verfolgung mit billigung der Regierung? Hast du Quellen dazu? Für eine Überzeugung brauche ich keine Quellen, weil es keine Tatsachenbehauptung ist. Unabhän ...

  • Annika_Kremer am 13.06.2012 15:34:35

    Leute, nur weil ihr das Off Topic in Spoilertags packt, wird es nicht wesentlich besser. Verlagert die Diskussion bitte in einen anderen Thread, ins ICQ/Jabber oder sonst wohin, statt hier den Thread zu hijacken. ...

  • Lovntola am 13.06.2012 15:16:40

    @Metal_Warrior Sehe ich als nicht schlechter oder besser als in 80% der Staaten der Welt. Du bist der Überzeugung, dass in 155 Staaten der Welt die gleiche Situation herrscht, wie im Iran? Gleiche Verfolgung mit billigung der Regierung? Hast du Quelle ...

  • Metal_Warrior am 13.06.2012 14:43:10

    Geh bitte nochmal auf das Thema "Religionsfreiheit im Iran" ein, danke. :) Sehe ich als nicht schlechter oder besser als in 80% der Staaten der Welt. In der Türkei werden Kurden und Christen verfolgt, Juden sowieso, in Deutschland ist Scientology nicht als Glaubensr ...

weitere Kommentare lesen     Nachricht kommentieren

Games [Teamspeak]

Teamspeak Server

Teamspeak

Heutzutage ist die Internettelefonie neben Fest- und Mobilnetztelefonie immer gefragter. Per Internet zu kommunizieren ist nicht nur komfortabler und billiger, man ist zudem unabhängig von Tarifen, welche nur eine bestimmte Gesprächszeit günstig ermöglichen. Also wieso nicht auch Internet-Telefonie nutzen?

mehr lesen...

Aktuelle gulli:Videos
Play
Hotline Miami 2 - Teaser Trailer
Play
Hands-On - Huawei Ascend P6
Play
Murdered: Soul Suspect - erstes Gameplay
News [Kurioses]

StudiVZ-Gründer spricht sich für bewaffneten Kampf gegen Erdogan aus

Sener Dincer am 14.06.2013, 11:47 Uhr

Recep Tayyip Erdogan

Bezugnehmend auf die anhaltende Protestbewegung gegen Ministerpräsident Erdogan hat nun auch der StudiVZ-Gründer Ehssan Dariani seine Ansichten offenbart. Via Facebook-Mitteilung teilt er mit, dass möglicherweise die Zeit für einen bewaffneten Kampf gegen die türkische Regierung gekommen sei – und zwar „Stauffenberg-like“.

mehr lesen...

gulli:picsArtikel empfehlengulli RSS News Feedsgulli RSS NewsPresso Feedsgulli:Newslettergulli twittertgulli bei facebookGoogle+gulli:news im AppStore
  • Home
  • Board
  • News
  • NewsPresso
  • Internet
  • IT-Sicherheit
  • Hard- und Software
  • Games
  • Mobile
  • Werbung
  • Presse
  • Kontakt
  • Betreiberinfos
  • Chat
  • Jobs
  • Suche

© 1998-2013 InQnet GmbH

Hardwareclips