להבה (נוזקה) – הבדלי גרסאות

תוכן שנמחק תוכן שנוסף
ZéroBot (שיחה | תרומות)
מ r2.7.1) (בוט מוסיף: nl:Flame (malware)
+פריצת דרך מדעית
שורה 1:
'''להבה'' ('''פליים'''' מ[[אנגלית]]: '''Flame''' ובחלק מהפרסומים גם Flamer) היא [[נוזקה]] שדבר קיומה פורסם לראשונה על ידי [[מעבדות קספרסקי]] ב-28 במאי [[2012]].
 
הנוזקה פעלה בסביבת [[מערכת הפעלה|מערכות ההפעלה]] "[[חלונות]]" של [[מיקרוסופט]], והיא כוללת מאפיינים של [[סוס טרויאני (תוכנה)|סוס טרויאני]], [[תולעת מחשב|תולעת]] ו[[וירוס מחשב|וירוס]]. הנוזקה מתמקדת באיסוף מידע בדרכים מגוונות ובהם, מעקב על תעבורת הרשת, צילום צילומי מסך, הקלטת [[אודיו]] ללא ידיעת המשתמש, גישה להתקני [[בלוטות']] ו[[רישום הקשות|יירוט פעולות מקלדת]], העתקת שיחות בתוכנות מסרים מידיים, ועוד.{{הערה|‫{{כלכליסט|דודי כהן, ynet|איראן מודה: "אבד מידע רב, יש קשר לסטוקסנט"|3572486|29 במאי 2012||0}}}}. מערך הלהבה נשלט על ידי שרתי [[שו"בNetwork Management System|שרתי ניהול]] (C&C) אשר הורו למחשבים הנגועים אילו פעולות לבצע. ב-7 ביוני 2012, הוירוס החל להשמיד את עצמו, לפי הוראת מפעיליו{{הערה|{{ynet|אהוד קינן|יוצרי וירוס להבה גורמים לו להתאבד|4239985|8 ביוני 2012|}}}}.
 
חברת קספרסקי וכן מומחי אבטחה נוספים אשר בחנו את הקוד של להבה תיארו את פעילותו הבסיסית, אולם אלו טענו כי את תפקודו המלא יהיה אפשר להבין רק לאחר ניתוח הקוד הרב והמסובך אשר עמד מאחורי הכלי, פעולה אשר עשויה לקחת חודשים רבים מאוד.
שורה 12:
גודלה של הנוזקה הוא כ-20[[MB]], והיא נחשבת לגדולה ביחס לנוזקות אחרות. הסיבה לגודלה הרב הוא מגוון ה[[מודול (תוכנה)|מודולים]] וה[[ספרייה (תכנות)|ספריות]] אותם היא מכילה. חלק קטן מהתוכנה נכתב בשפת [[לואה (שפת תכנות)|לואה]], היכולה להתממשק בקלות עם שפות התכנות [[C (שפת תכנות)|C]] ו-[[C++|C++{{D}}]] שבהן נכתבו רכיבים נוספים. בין התכונות הקיימות בתוכנה ישנם [[אלגוריתם|אלגוריתמי]] [[קריפטוגרפיה|הצפנה]] שונים, אלגוריתמי [[דחיסת נתונים|דחיסה]], וכלים נוספים. הדבקת המחשבים התבצעה באמצעות התחזות לתוכנה של מיקרוסופט{{הערה|{{הארץ|עודד ירון|Flame הצליח להתחזות לתוכנה של מיקרוסופט|1.1723512|4 ביוני 2012}}‬}}. הנוזקה נקראה להבה (Flame) בשל מודול מרכזי בה הנקרא בשם זה ואחראי על הדבקות מחשבים נוספים.
 
אין מידע אודות יוצרי הנוזקה, אך ככל הנראה זו לא נוצרה בידי אדם פרטי או ארגון קטן, אלא בידי גוף בעל יכולת כלכלית ואנושית רבה. לפי דיווח ב[[דיילי טלגרף]], פרשנים רבים הצביעו על [[ישראל]] כ"חשודה העיקרית" בפיתוח הנוזקה{{הערה|[http://www.telegraph.co.uk/technology/news/9296827/Flame-virus-who-is-behind-the-worlds-most-complicated-espionage-software.html Flame virus: who is behind the world's most complicated espionage software]}}, באיראן רואים בישראל כאחראית לנוזקה{{הערה|{{nrg|חיים איסרוביץ|איראן: יעלון אישר כי ישראל אחראית לווירוס|372/500|29 במאי 2012||1|2}}}}. לפי מקור אחר, הנוזקה פותחה ב[[ארצות הברית]]{{הערה|שם=ארה"ב אחריות|{{הארץ|עודד ירון|גורם בממשל האמריקאי: רק אנחנו יכולים ליצור וירוס מתוחכם כמו Flame|1.1719217|30 במאי 2012}}}}. מנגנוני התוכנה הכילו בין השאר יכולות מתמטיות פורצות דרך, ועל פי הערכות הן פותחו על ידי מומחי ה[[הצפנה]] המובילים בעולם. עד לגילוי התוכנה נחשבו יכולות אלו לתיאורטיות בלבד - וזהו היישום הראשון אשר מצליח לבצע מניפוצליה על [[MD5]] בסביבה אמיתית{{הערה|Dan Goodin, [http://arstechnica.com/security/2012/06/flame-crypto-breakthrough/ Crypto breakthrough shows Flame was designed by world-class scientists], מתאריך 7.7.2012, באתר arstechnica.com {{אנגלית}}}}.
 
==קישורים חיצוניים==