Beiträge von H A G A K U R E

    Kaspersky-Analysten haben einen neuen Computervirus entdeckt. Der Virus mit dem Namen "Flame" taucht derzeit nach Einschätzungen der Forscher überwiegend auf Rechnern im Nahen Osten auf. Das Schadprogramm ist im entpackten Zustand ungefähr 20 Megabyte groß und beinhaltet derzeit vermutlich 20 verschiedene Softwaremodule, die beliebig ausgetauscht und aktiviert werden können. „Es ist ziemlich phantastisch und unglaublich, was die Komplexität angeht“, sagte Kaspersky-Analyst Alexander Gostev schon fast ehrfürchtig.

    <img align="left" src="http://n.image.weareone.fm/news/_newsgraf…dp-dapd-355.png" alt="" />Das Schadprogramm ist derzeit nicht auf das Ausspähen von Online-Banking oder anderen Online-Bezahldiensten ausgelegt. Flame kann jedoch interne Mikrofone der befallenen Rechner nutzen, um Internettelefonate oder Gespräche im Umkreis des Computers aufzuzeichnen. Auch werden Screenshots von Bildschirminhalten angelegt und übermittelt, was anscheinend besonders häufig bei der Nutzung von Chatanwendungen geschieht. Gespeicherte Dateien und E-Mails der befallenen Rechner werden ohne große Einschränkungen übermittelt, sodass derzeit davon auszugehen ist, dass dieser Virus ein Werkzeug zur Cyberspionage ist. Entsprechende Module für direkte Angriffe könnten aber noch nachgeladen werden. Nach Angaben der Firma Kaspersky, seien unter anderem die Länder Iran, Sudan, Syrien, Saudi-Arabien, Ägypten, Libanon und das Westjordanland betroffen.

    Der Virus gelangte vermutlich durch eine auf die entsprechenden Personen zugeschnittene E-Mail, welche dazu verleitete, eine Internetseite oder einen Anhang zu öffnen, auf die ersten Rechner. Wenn der Computer erst einmal infiziert sei, könnten nach Angaben der Kasperky-Analysten verschiedene Module nachgeladen werden, um weitere Rechner zu befallen. Dies geschehe dann zum Beispiel innerhalb des Netzwerks über eingerichtete Netzwerkdrucker oder über angeschlossene USB-Sticks. Die Experten vermuten, dass Flame eine Sicherheitslücke ausnutze, welche Microsoft bislang unbekannt sei. Nach Angaben der Forscher verbreitet sich der Virus kontrolliert und vermutlich erst auf ein Kommando des Befehlsgebers.

    Flame wurde allem Anschein nach von einer ähnlich professionellen Gruppe wie der Computerwurm Stuxnet programmiert, jedoch unterscheiden sich die Codes beider Viren maßgeblich voneinander. Stuxnet, der vermutlich mehrere Uranzentrifugen in iranischen Atomaufbereitungsanlagen zerstörte, war allein nur 500 Kilobyte groß. Die Analyse von Flame dürfte sich, aufgrund seiner Komplexität, nach Einschätzung der Analysten über Jahre hinziehen. Das genaue Geburtsdatum von Flame liegt derzeit im Dunkeln, die Module könnten zwar auf den ersten Blick von 1995 sein, jedoch kam der verwendete Code erst 2010 heraus, sodass vermutet wird, dass der Virus über mehrere Jahre entwickelt wurde. Die Analysten gehen derzeit davon aus, dass Flame seit Februar 2010 aktiv sei, und dass immer noch an ihm gearbeitet würde. Derzeit sind nach Hochrechnungen von Kaspersky vermutlich 5000 Computer infiziert.


    Quelle: Technobase.fm


    Wollte euch nur bescheid sagen ;)


    Mfg, Techret.


    Bilder:
    Flame erzeugt unter anderem Sreenshots vom Bildschirm

    Hallo RetroTown,
    Nachdem alles im meinem unöffentlichem Retro Hotel alles geht, fiel mir auch dass der Client Englisch ist.
    Im Client.php, external_variables & external_flash_text alles Richtig eingstellt ist sowie auf Deutsch und nach zig Emulatoren neustarten, blieb auch der Client Englisch?
    Wüsste dies jemand wieso?


    Danke im Vorraus.


    Ich kann verstehen das ihr es nicht glaubt aber, ich brauche ablenkung.
    Ich kann jetz nicht weggehen oder so.. und ich habe das gepostet da ich es rauslassen wollte.. es hat was gebracht.

    Was mit deinem Vater passiert, ist echt schlimm.
    Du wirst die Geschichte nie vergessen, auch wenn du Tod bist. NIE...
    Ich hab auch einen Toten Vater, aber ich denk jeden Tag an ihn.

    Moin Towner,
    Ich habe mich aus langeweile an ein "10-Minuten" Projekt rangesetzt...
    Also ein kleiner Screen eines Indexes zu einer anderen Seite.
    Ihr dürft gerne alles ändern... die "Middle-BOX" ist eh von Sulake :D

    >> Gebt mir bitte Tipps was man besser machen könnte da ich mehr machen möchte...<<

    Ein Screen:

    Der Download für v1.0:
    KLICK MICH :up: Am 25.05 Geprüft

    Also die Twitter Box von Habbo zu kopieren ist nicht schön.
    0/10

    Tach RetroTown,
    Heute verlose ich ein Economy Server,
    Den Economy Server könnt ihn Webtropia angucken, welcher das ist, werdet ihr erfahren.
    =========================================================================
    Gewinnspielteilnahme:

    • Schicke mir eine PN mit dem Betreff:
      Economy Server Verlosung [Schreibe hier deine Zahl z.b 178. Bitte Zwischen 1-150]. Schreibt beim Text eure Bewerbung.
    • Die Verlosung läuft bis 12:15 (Heute), Zeit habt ihr noch 1 Stunde und paar Minuten.
    • Ich HAFTE NICHT FÃœR TROJANER, ETC oder für Illegale Sachen.
    • Ablaufdatum in 7 Monaten.

    IP-Adressen:46.20.43.50 (Hauptadresse)
    46.20.43.48 (Netz-ID)
    46.20.43.49 (Gateway)
    46.20.43.51
    46.20.43.52
    46.20.43.53
    46.20.43.54
    46.20.43.55 (Broadcast)
    Netzadresse:46.20.43.48
    Gateway:46.20.43.49
    Subnetmask:255.255.255.248 (/29)
    Anbindung:100 MBit/s
    Web IP Adresse: IP-Adresse:46.20.43.54

    Neuinstallation wird gerade durch geführt.
    Betriebssystem:

    Windows 2008 Web Edition R2 (64bit)
    Kein Admintool
    =========================================================
    Viel Glück an die Teilnehmer,
    Greetz.

    Ich übernehme keine Haftung für Illegale Sachen oder mehr...