Flame ruimt zichzelf uit de weg
Symantec observeert het gedrag van Flame met behulp van besmette 'lok'-computers. Het 'zelfmoord-commando' zou alle met Flame samenhangende files verwijderen en de gebruikte plekken op de harde schijf doen overschrijven met random bits, wat forensische analyse zo goed als onmogelijk maakt.

Shutterstock
Shutterstock
Prefix collision attack
Flame is een technologisch geavanceerd virus dat z'n makers in staat stelt op afstand gegevens te stelen van geïnfecteerde computers. Het virus, dat zich vermomt als een Microsoft beveiligingscomponent, werd het eerst op grote schaal gesignaleerd in het Midden-Oosten. Het mogelijk door een staatsveiligheidsdienst ontwikkelde virus zou gericht op zoek zijn naar meer dan 600 specifieke doelen. De voor maskeren van het virus gebruikte cryptografische technieken blijken een unieke variant te zijn van het 'prefix collision attack'-principe, dat pas in 2008 voor het eerst werd gedemonstreerd.
Gerelateerde artikelen
Gerelateerde artikelen
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee