CDR.cz - Vybráno z IT

Diskuse k CDR SecUpdate za 23. týden – Malware Flame spáchal sebevraždu! A přitom mu Microsoft umožnil šíření

Nejjednodussi vysvetleni: v rutine SUICIDE byla chyba ...

Ale jinak zajimave. Co v tom cervovi bylo ze se rozhodli to zkusit smazat misto aby ho klidne nechali bezet?

+1
-7
-1
Je komentář přínosný?

Opravdu těžko říct, proč Flame mazali.

Jedna z možností je, že si vývojáři testovali funkcionalitu, červ byl venku už hezkou dobu a příliš se nešířil, antiviry nereagovaly. Popularita je třeba nežádoucí, tak jej stáhli, těžko říct.

Na to, že červ obsahuje mnoho částí, které umožňují šíření různými cestami (ať už bluetooth nebo zneužívané zranitelnosti softwaru a další), je jeho rozšíření opravdu minimální.

Kdybych shrnul nebezpečí - pro průměrné uživatele nebude míra nebezpečí vysoká. Ale pro cílené útoky, jakými útoky typu Advanced Persistent Threats (APTs) bývají, může být takový červ smrtící. Vlastní DB a WWW server mluví za vše, s tím se dá při útoku opravdu "hrát".

+1
-2
-1
Je komentář přínosný?

He he - třeba v něm sami autoři objevili bezpečnostní díru, tak ji odstranili - i s celým červem :) (Aby nedejbůh nedošlo k jeho zneužití)

+1
-4
-1
Je komentář přínosný?

+1 :D

+1
-3
-1
Je komentář přínosný?

Pro psaní komentářů se, prosím, přihlaste nebo registrujte.