28.09.2012 НовостиКорпорация Symantec совместно с CERT-Bund и «Лабораторией Касперского» провела детальный криминалистический анализ сервера управления атаками W32.Flamer, выявленными этой весной. W32.Flamer – это комплексное средство кибер-шпионажа, ориентированное в первую очередь на страны Ближнего Востока. В рамках исследования C&C-сервер был запущен 18 мая 2012 г., и примерно через 5 часов после запуска было зарегистрировано первое взаимодействие с клиентом -- компьютером, инфицированным вирусом Flamer. За последующие несколько недель исследуемый C&C-сервер получил контроль как минимум над несколькими сотнями аналогичных клиентов. Исследование показало, что управление клиентами осуществляется с помощью Web-приложения Newsforyou («новости для вас»). Оно обеспечивает взаимодействие клиентов с C&C-сервером и предоставляет злоумышленнику простую панель управления для загрузки дополнительного программного кода на клиента и скачивания с него информации. В нем содержится функционал взаимодействия по различным протоколам с клиентами, зараженными множеством вредоносных программ, так что оно, видимо, создавалось не специально для Flamer. По данным анализа, несколько угроз, поддерживаемых данной средой, все еще неизвестны. Это, скорее всего, не обнаруженные модификации Flamer, либо совершенно не связанные с ним другие вредоносные программы. Сервер был настроен так, чтобы записывать лишь минимальные объемы информации, конфигурация системы предусматривала ...
читать далее.