image

Stuxnet en Flame meer gemeen dan gedacht

vrijdag 22 juni 2012, 10:38 door Redactie, 2 reacties

De Stuxnetworm en het Flame-virus hebben veel meer gemeen dan in eerste instantie werd aangenomen. Onlangs lieten het Roemeense BitDefender en het Russische Kaspersky Lab weten dat de 'supermalware' dezelfde code deelt. Het zou gaan om de plug-in voor het verspreiden van de malware via USB-sticks.

Het Noorse anti-virusbedrijf Norman heeft nu ook in andere onderdelen van de code overeenkomsten ontdekt. Het gaat dan om hetzelfde string opslagformaat, stringlengte en stringstart. Op assembly niveau zouden er kleine verschillen zijn, maar functioneel gezien zijn ze identiek.

"Het feit dat Stuxnet en Flame niet alleen bestandscomponenten delen, maar ook gedeeltelijke functionaliteit, suggereert dat de twee projecten tenminste dezelfde bron hebben. Ze zijn mogelijk door verschillende teams ontwikkeld, maar als dat zo is, hadden deze teams toegang tot dezelfde middelen", stelt onderzoeker Snorre Fagerland.

Reacties (2)
22-06-2012, 11:17 door Anoniem
Dit is leuk van Norman, maar oud nieuws dat al eerder door Kaspersky naar buiten is gebracht,
22-06-2012, 20:27 door Anoniem
Eh, wild guess Joodse Amerikanen samen met Joodse Israeliers?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.