Flame: Le malware le plus complexe au monde

Flame : les premiers secrets de la cyberarme révélés
Les détails sur le fonctionnement de Flame commencent à tomber. Le logiciel malveillant, analysé notamment par les équipes de Kaspersky et de Symantec, est bel et bien incroyablement complexe... et réserve quelques surprises.

le 07/06/12 à 17h27

Percer les secrets de Flame, le puissant kit d’espionnage démasqué récemment, sera un travail de très longue haleine. Mais les experts en sécurité qui procèdent à son analyse ont déjà décortiqué certains de ses principes de fonctionnement. Et ce qu’ils ont découvert corrobore la théorie selon laquelle ce logiciel malveillant serait l’un des plus avancés au monde.

Kaspersky, qui a révélé l’existence de Flame, est en pointe sur l’étude du malware. La firme de sécurité russe détaille sur son blog l’avancement de ses recherches et donne quelques détails intéressants à son propos, à commencer par une description des modules qui le composent. Alexander Gostev, chercheur au sein de Kaspersky, évoque aussi le nom du fichier principal de Flame, MSSECMGR.OCX, dont une des versions découvertes pèse pas moins de 6 Mo !
Pourquoi une taille aussi importante ? Parce que ce fichier abrite différents modules, pour certains très complexes, qui permettent à Flame d’espionner, de se répandre ou de communiquer avec ses mystérieux maîtres. Kaspersky n’est pas encore parvenu à comprendre l’utilité de chacun d’entre eux, mais dévoile tout de même de nombreuses informations croustillantes.suite....

http://www.01net.com/editorial/567735/flame-les-premiers-secrets-de-la-cyberarme-reveles/


A votre avis,qui pourrait être derrière ce logiciel aussi complexe repéré essentiellement au moyen orient?

Avis aux amateurs...
 

_coucou

Athée grace à Dieu !
VIB
de l'avis des spécialistes, ce module est tellement fournit et sophistiqué qu'il est sup^posé être conçu par une ingénierie d'état

6 Mo ?

il doit y avoir pas mal de lignes de code pour brouiller les pistes , transparentes pour un débogueur
quand on voit la difficulté a lire quelque lignes claires mais non documentée d'un programme ... la prise de tête :D
 
Haut