پاسخ به:شناسایی عامل تهدید هدفمند سایبری+دانلود آنتی ویروس Flame
پنج شنبه 11 خرداد 1391 10:49 AM
امروز کمپانی امنیتی Webroot تائید کرد که موتور ویروس یاب این شرکت در سال 2007 موفق به شناسایی ویروس W32.Flamer شده است .
به گفته کارشناسان امنیتی ویروس W32.Flamer که با نامهای SKyWIper ، Flame و Flamer هم نامگذاری شده یکی از پیچیده ترین تهدیدات کامپیوتری است .
سخنگوی کمپانی وب روت گفته است این ویروس چیزی شبیه ویروسهای Zeus , Spyeye و TDL 4 است که تهدیداتی شناخته شده در سال 2007 بوده اند .
There is one element of ‘Flame’ that Webroot believes may be unique, though. Many antimalware tools use some form of reputation analysis to help determine if a given program is malware or not. Essentially, if the executable has been seen before, and hasn’t done any previous harm it gets a bit of a “free pass”--it has proven itself and earned some level of trust.
شرکت وب روت معتقد است بین کد زیربنایی و اولیه ویروس شعله تا آماده سازی آن برای جاسوسی اینترنت و یا جنگهای سایبری فاصله کوتاهی وجود داشته .
با توجه به اینکه موتور ویروسیاب وب روت در سال 2007 نسخه اولیه ویروس را شناسایی کرده و گزارشی که باعث شود آن در نهایت منجر به تجزیه و تحلیل این ویروس شود به این شرکت ارائه نشده ، وب روت آن را به عنوان تهدید شناسایی کرده و تحلیلی روی آن صورت نداده است .
وب روت اولین نسخه کاربردی این ویروس را بر روی رایانه یک ایرانی در مارچ 2010 شناسایی کرده است .
'Flame': Lethal Cyberweapon or Media Hype?
ولی ذکر چند نکته :
1- درست است که وب روت یک شرکت خصوصی ( سهامی خاص ) می باشد ولی سابقه این شرکت و نوع فعالیتش نشان داده مانند شرکت روسی کسپرسکی برای اینکه در صدر اخبار باشد اقدام به دروغ سرایی نمی کند .
2- فعالیت خبری شرکت وب روت کم است و عمده تمرکز این شرکت بر روی ارائه برترین محصولات و خدمات امنیتی به کاربران است .
نه مانند کسپرسکی که یک روز سر از قطب در می آورد و یک روز از قله آتشفشان .
3- این شرکت جزء شرکتهای پیشرو در تکنولوژی های امنیت ابری و رفتار شناسی است .
http://duruntash.mihanblog.com/post/2319