Claudio Tamburrino

Kaspersky: cyberguerra in Medioriente

Una minaccia complessa con un nome in codice: Flame. Colpiti soprattutto i paesi già vittime dei fatti di Stuxnet. Così come i protagonisti della Primavera Araba

Kaspersky: cyberguerra in MediorienteRoma - Kaspersky Lab ha annunciato la scoperta di Flame, un nuovo malware a suo dire più sofisticato di tutte le precedenti minacce informatiche. E che starebbe dando vita, con la sua diffusione, a una vera e propria guerra digitale nel Medioriente.

Flame è stato individuato nel corso di un'indagine commissionata dall'International Telecommunication Union (ITU), l'agenzia specializzata dell'ONU che si occupa di standard nelle telecomunicazioni e nell'uso delle onde radio: ad attirare la sua attenzione una serie di incidenti avvenuti a causa di un altro programma nocivo ancora sconosicuto, chiamato con il nome in codice Wiper, che è arrivato a cancellare "i dati su un elevato numero di computer nella regione dell'Asia Occidentale" ed in particolare in Iran.

Si tratta di un nuovo tipo di malware denominato "Flame" e progettato specificatamente per lo spionaggio informatico e per rubare informazioni di vario tipo dai computer colpiti: dai contenuti presenti sul display ai file archiviati.
Pare associato per geografia degli attacchi e loro portata ad altre "armi informatiche" più note come Duqu e Stuxnet, soprattutto perché sembra perfettamente sapere come colpire e quali computer nello specifico infettare: Flame si distinguerebbe dai predecessori in quanto specificatamente pensato per lo spionaggio informatico e in particolare per il furto di informazioni (documenti, ma anche screenshot, registrazioni audio e intercettazioni del traffico di rete), che vengono inviate a server di comando e controllo dislocati in diverse parti del mondo. Inoltre sarebbe costituito da più moduli, finendo per essere circa 20 volte più grande di Stuxnet.
Flame agirebbe sia sfruttando backdoor, sia come un trojan che come un worm. In ogni caso l'infezione sarebbe attiva da quasi cinque anni, dice Kaspersky: "deve ancora essere identificato, ma è chiaro che ha la capacità di riprodursi su una rete locale utilizzando diversi metodi, tra cui la vulnerabilità della stampante e il metodo di infezione tramite la porta USB sfruttata da Stuxnet". Kaspersky, in ogni caso, sarebbe in procinto di rilasciare uno specifico strumento di rimozione.

Mentre continua, dunque, lo studio e la ricerca di Kaspersky Lab su Flame, Eugene Kaspersky, CEO e co-fondatore del produttore antivirus, ha sottolineato le implicazioni internazionali dell'esistenza di un tale tipo di malware, arrivando a spiegare che "il rischio di una guerra informatica è uno degli argomenti più popolari degli ultimi anni. Stuxnet e Duqu appartenevano a una sola catena di attacchi che ha sollevato non poche preoccupazioni in tutto il mondo. Il malware Flame sembra appartenere ad un'altra fase di questa guerra, ed è importante rendersi conto che le armi informatiche possono essere utilizzate per attaccare qualsiasi paese".

"A differenza di una guerra convenzionale - continua Kaspersky - i paesi più sviluppati sono in realtà i più vulnerabili in questo caso". Tuttavia per il momento risultano maggiormente colpiti Iran, Israele, Sudan, Syria, Libano, Arabia Saudita ed Egitto, tanto da suggerire un collegamento con gli autori (e gli scopi) di Stuxnet.

Claudio Tamburrino
Notizie collegate
  • SicurezzaDuqu, mistero risoltoKaspersky ringrazia per i consigli e illustra le conclusioni. Ora il linguaggio di programmazione del malware è stato identificato. Restano da scovare gli autori
  • AttualitàStuxnet, il virus da guerra freddaSarebbe stato impiantato con un lavoro da infiltrati. Dietro ci sarebbe addirittura il Mossad. Le fonti di intelligence USA non hanno dubbi: l'infezione dei PC è ormai una vera e propria arma da spie
  • SicurezzaKaspersky: Duqu e Stuxnet sono gemelliLa società di sicurezza rivela che i due malware più chiacchierati degli ultimi mesi condividono autori e piattaforma di sviluppo. Dalla stessa genia sarebbero nate altre tre minacce tuttora ignote
33 Commenti alla Notizia Kaspersky: cyberguerra in Medioriente
Ordina
  • Ma chi ci crede più alle storielle sui virus/malware. È solo business: sistemi operativi creati a tavolino per essere vulnerabili => virus => antivirus = un giro d'affari per miliardi di dollari all'anno che accontenta tutte le parti.
    Continuate ad usare questa mondezza facendovi abbindolare dalle strategie di marketing di questi pagliacci.
    non+autenticato
  • Ok... ed ora facciamo un piccolo passo avanti, nella stessa direzione:
    terrorismo => business della sicurezza => economie in crisi che risalgono la china

    E' tutto un pò un deja vu no?
    L'articolo riporta un ulteriore passo avanti: quando le due cose si uniscono, virus e terrorismo... ma credere che sia "tutta roba mediorientale" secondo me è sbagliato in partenza.
    615
  • - Scritto da: riserva

    > Continuate ad usare questa mondezza facendovi
    > abbindolare dalle strategie di marketing di
    > questi
    > pagliacci.

    Intendi windows o gli antivirus? Occhiolino
    non+autenticato
  • - Scritto da: aniellino mansueto
    > - Scritto da: riserva
    >
    > > Continuate ad usare questa mondezza facendovi
    > > abbindolare dalle strategie di marketing di
    > > questi
    > > pagliacci.
    >
    > Intendi windows o gli antivirus? Occhiolino

    SI.
    non+autenticato
  • Nella prossima Guerra Mondiale sara' come combattere contro un fantasma dove l'invisibile nemico e' anche una spiccata caratteristica di ogni essere umano,
    l'Ego,
    impersonato nei nostri giorni come mai prima nella
    storia da poche persone che dettano il loro volere dalla cima di una Piramide
    virtuale.
    Questa Guerra manipolata dai Sionisti sara' geograficamentee divisa su due fronti:
    Russia, Cina e Paesi Arabi da
    un lato
    Israele, USA ed Inghilterra dall’altro.
    La Russia sara' l'ultimo bersaglio mentre il conflitto con la Cina seguira' la Guerra in
    Medio Oriente.
    I Massoni Sionisti hanno gia' pianificato questa Guerra alle spalle di tutte le genti che saranno forzate a combattere per i loro Paesi nel loro obbligo di cittadini.
    Attraverso una strategia di Terrore e di Inganno i Sionisti continueranno a sorvegliare e separare le genti per confrontare tante opposizioni deboli e divise piuttosto che una forte ed unita.
    Hanno bisogno di caos e disperazione per imporre il Nuovo Ordine del Mondo.
    Non le armi ne le proteste potranno confrontarsi con un tale Piano che si avvale di tale Forza ed Inganno.
    Esiste una sola soluzione.
    In questo “carosello” orchestrato dalla CIA per conto dei Sionisti, il piu' grande pericolo per l'Umanita' non e' la CIA ne' i Sionisti ma la mancanza di un cambiamento evolutivo a
    noi necessario per abbandonare quella stessa Direzione marcata in tutta la storia e diventare una razza distinta dal regno Animale.

    http://www.wavevolution.org/it/freethinking.html
  • bello, sissì.
    bello pure il sito, per carità, un po' anni '90...
    però, dai..:

    "
    Questo sito e' rivolto a tutti nella speranza di trovare il coraggio per cambiare.
    ...
    Cambiare da vecchie tradizioni e culture di grande ipocrisia che sabotaggiano e limitano il potenziale umano.
    "

    sabotaggiano non si può proprio sentire...
    non+autenticato
  • Hai dimenticato i rettiliani.
    Mettiti il cappellino di stagnola e preparati al peggio Rotola dal ridereRotola dal ridereRotola dal ridereRotola dal ridereRotola dal ridereRotola dal ridereRotola dal ridereRotola dal ridereRotola dal ridere
    non+autenticato
  • Ho sbagliato a chiuderli! Sì, ho proprio sbagliato! Arrabbiato
    non+autenticato
  • - Scritto da: Basaglia
    > Ho sbagliato a chiuderli! Sì, ho proprio
    > sbagliato!
    >Arrabbiato
    La cosidetta legge Basaglia dice che chi ha certi problemi non deve essere curato in una galera con un altro nome (manicomio) non che non deve essere curato!
    non+autenticato
  • - Scritto da: tucumcari
    > - Scritto da: Basaglia
    > > Ho sbagliato a chiuderli! Sì, ho proprio
    > > sbagliato!
    > >Arrabbiato
    > La cosidetta legge Basaglia dice che chi ha certi
    > problemi non deve essere curato in una galera con
    > un altro nome (manicomio) non che non deve essere
    > curato!

    Leggiti cosa scrive in

    http://www.wavevolution.org/it/index.html

    e capirai perché bisognerà riaprirne uno piccolo piccolo tutto per lui. Rotola dal ridere
    non+autenticato
  • Miii se sei bruciato ! Non c'è speranza per te. Troppo e troppo tardi non possiamo salvarti.
    non+autenticato
  • Francamente mi sento molto più tranquillo se Israele riesce a sabotare i PC Iraniani. Se Kaspersky dà l'allarme vuol dire che lavora a favore del programma nucleare iraniano.
    non+autenticato
  • - Scritto da: Darth Vader
    > Francamente mi sento molto più tranquillo se
    > Israele riesce a sabotare i PC Iraniani. Se
    > Kaspersky dà l'allarme vuol dire che lavora a
    > favore del programma nucleare
    > iraniano.

    Sono russi e la Russia collabora attivamente al programma nucleare militare dei turbantati. Do the Math (cit.)
    non+autenticato
  • Pero' lo Stuxnet era stato individuato da Symantec...
    non+autenticato
  • Si parte dal presupposto che nessun os è sicuro al 100% e soprattutto se connesso con un cavo di rete ad Internet. Interessante che il malware il questione si replica nella rete locale e sfrutta vulnerabilità delle stampanti....e poi che cosa ne sapete voi di che os usano le infrastrutture per la difesa militare...
    non+autenticato
  • ok, faccio un sistema segreto...ma poi devo comunicarlo all'azienda XYZ che mi progetta le bombe lanciare con l'OS segreto... ergo basta attaccare non il reparto militare, ma l'azienda per avere in mano tutto. Piuttosto sembra più furba l'idea di google che paga lautamente gli hacker-gruppi cracker che dovessero segnalare alla società vulnerabilità.


    Flame progettato per lo spionaggio nell'area calda mediorientale? quasi quasi lo approvo. Quanti gestori di OSINT creano database di informazioni per capire cosa ci sia dietro al terrorismo islamico?!
    Faccio notare tuttavia che in meno di 24 ore la notizia è diventata da Flame diffuso in Asia a Flame diffuso in medioriente.
    In fin dei conti Anonymous, che rilascia documenti sempre dell'America e Wikileaks (orientato anche ad altre nazioni, ma non a 360°) si renderanno mai conto che esistono segreti anche nelle altre 250 nazioni circa dell'ONU.
    O credono ancora alla favola di Giulietto Chiesa, che solo l'America ha segreti?
    non+autenticato
  • - Scritto da: TheQ.

    > In fin dei conti Anonymous, che rilascia
    > documenti sempre dell'America e Wikileaks
    > (orientato anche ad altre nazioni, ma non a 360°)
    > si renderanno mai conto che esistono segreti
    > anche nelle altre 250 nazioni circa dell'ONU.

    E tu ci credi ? No perche' basta una ricerchina su unternet...

    http://www.lantidiplomatico.it/dettnews.php?idx=57...

    http://www.atlasweb.it/2012/05/08/turchia-tango-do... (in fondo)

    http://www.comicom.it/tag/medio-oriente

    > O credono ancora alla favola di Giulietto Chiesa,
    > che solo l'America ha segreti?

    Tu credi ancora alla favola che Anon e' anti USA sembra...
    krane
    19003
  • Io credo alla favola che anon è tendenzialmente antigovernativa ed approssimabile a circoli anarchici.
    Poi è un dato di fatto che la settimana scorsa hanno annunciato di avere in mano tutti i documenti segreti americani e di esser pronti prima o poi a rilasciarli.

    Per quanto riguarda wikileaks, si, i lettori di Chiesa e ComeDonChisciotte si son convinti che è un'emanazione della CIA. 1-2 giorni a lodare wikileaks e poi visto che non portava gli effetti politici che si aspettavano il rilascio dei cablò d'ambasciata, hanno cambiato il tiro inventando un complotto.
    Questo succede quando non ti interessano i fatti, ma l'influenza che vuoi fare sui lettori quando non sei nemmeno un giornalista in grado di ricercare le notizie autonomamente, ma dipendi dagli altri.
    non+autenticato
  • - Scritto da: TheQ.

    > Io credo alla favola che anon è tendenzialmente
    > antigovernativa ed approssimabile a circoli
    > anarchici.

    Io credo che gia' il concetto di "circolo anarchico" sia una favola.

    > Poi è un dato di fatto che la settimana scorsa
    > hanno annunciato di avere in mano tutti i
    > documenti segreti americani e di esser pronti
    > prima o poi a rilasciarli.

    Come quelli di diversi altri server di diversi paesi del resto, ma non e' che sei tu che leggi solo notizie riguardanti gli usa ?

    > Per quanto riguarda wikileaks, si, i lettori di
    > Chiesa e ComeDonChisciotte si son convinti che è
    > un'emanazione della CIA. 1-2 giorni a lodare
    > wikileaks e poi visto che non portava gli effetti
    > politici che si aspettavano il rilascio dei cablò
    > d'ambasciata, hanno cambiato il tiro inventando
    > un complotto.
    > Questo succede quando non ti interessano i fatti,
    > ma l'influenza che vuoi fare sui lettori quando
    > non sei nemmeno un giornalista in grado di
    > ricercare le notizie autonomamente, ma dipendi
    > dagli altri.

    E' un gombloddo !!
    krane
    19003
CONTINUA A LEGGERE I COMMENTI
Successiva
(pagina 1/2 - 6 discussioni)