"הווירוס פליים חיפש שרטוטים טכניים"

מומחי אבטחה אמרו כי הם זיהו שמפתחי תוכנת הריגול שהתגלתה בעיקר באיראן התמקדו בקבצי טקסט שעסקו בעיצוב תרשימים

סוכנויות הידיעות | 5/6/2012 12:26 הוסף תגובה הדפס כתבה כתוב לעורך שלח לחבר
תגיות: וירוס פליים
אנשי מעבדת קספרסקי, אשר זיהו בשבוע שעבר את תוכנת הריגול פליים שפגעה במחשבים באיראן ובמדינות נוספות במזרח התיכון, מסרו כי הווירוס נועד לגנוב מידע רגיש, ובעיקר שרטוטים טכניים מהמחשבים שנפגעו.

- האו"ם: הפליים הוא איום חסר תקדים
- לשתק אלף צנטריפוגות: מלחמת הסייבר נגד איראן

בעדכון חדש שפרסמו אנשי המעבדה הרוסית, אחת החברות המובילות לאבטחת מידע, נאמר כי יוצרו הווירוס הזדוני התמקדו בקבצים כדוגמת PDF ו- AutoCAD, תוכנה שנועדה לעצב שרטוטים במחשב.
 
הקוד של וירוס הפליים.
הקוד של וירוס הפליים. צילום: אי-אף-פי
 
אלכסנדר גוסטב, האחראי על האבטחה במעבדת קספרסקי, הסביר שהתוכנה "עברה בקבצי PDF ובקבצי טקסט ובמסמכים אחרים ויצרה תקצירים". "היא גם חיפשה אחרי אי-מיילים וסוגים שונים של קבצים 'מעניינים' (בעלי ערך רב) שמוגדרים בתצורה של תוכנה", אמר.

המידע שנגנב היה נשלח לשרתי הפיקוד והשליטה של פליים. לפי הנתונים שנאספו על ידי אנשי קספרסקי, זוהו יותר מ-80 דומיינים ששימשו בתור שרתים בין 2008 ל-2012 במקומות שנעו בין הונג קונג לשווייץ. בעקבות הגילוי של הפליים בשבוע שעבר נסגרה כל התשתית.

לפי הנתונים, 185 מחשבים נדבקו באיראן, 95 בישראל וברשות הפלסטינית, 32 בסודן ו-29 בסוריה. גם מחוץ למזרח התיכון זוהו מקרים מועטים של הדבקות, כמו

אוסטריה, לטביה, קנדה וגרמניה.

חברת מייקרוסופט הזהירה הלילה כי באג בתוכנת חלונות מאפשר לווירוס פליים להדביק מחשבי פי-סי, וכדי לטפל בבעיה היא שחררה תיקון לתוכנה שיאפשר להתמודד עם וירוס הריגול החדש.

מומחי אבטחה ציינו כי הם הופתעו מרמת התחכום של מפתחי הפליים שהצליחו להסוות את הווירוס בתור תוכנה אמיתית. לדבריהם, ייתכן שהשיטה שימשה גם להפעלת כלי נשק סייברים שעדיין לא זוהו.

בואו להמשיך לדבר על זה בפורום אקטואליה -
כל המבזקים של nrgמעריב לסלולרי שלך

תגובות

טוען תגובות... נא להמתין לטעינת התגובות
מעדכן תגובות...

עוד ב''חדשות חוץ''

פייסבוק

פורומים

כותרות קודמות
כותרות נוספות
;
תפוז אנשים