FTD.de » IT + Medien » Computer+Technik » Flame tarnt sich als Microsoft-Programm
Merken   Drucken   05.06.2012, 13:07 Schriftgröße: AAA

Virus: Flame tarnt sich als Microsoft-Programm

Neue Erkenntnisse zum  Computerschädling Flame: Der Wurm   missbraucht für seine Verbreitung Microsoft-Zertifikate. Eine Spur des Schädlings führt auch nach Deutschland.
© Bild: 2012 DPA/Kaspersky.com
Neue Erkenntnisse zum Computerschädling Flame: Der Wurm missbraucht für seine Verbreitung Microsoft-Zertifikate. Eine Spur des Schädlings führt auch nach Deutschland.
von Annika Graf

Der neue Computerschädling Flame ist weitaus leistungsfähiger, als bislang vermutet. Flame hat nach neuesten Erkenntnissen Microsoft-Zertifikate missbraucht, um sich vor Sicherheitssoftware zu verbergen. Mit deren Hilfe habe sich der neue Computerschädling als Microsoft-Programm tarnen können, sagte der Virenjäger Candid Wüest von der Sicherheitsfirma Symantec am Dienstag der FTD.

Kursinformationen und Charts
   [ %
   [ %

Auf diese Weise sei es zum Beispiel möglich, dass Rechner Flame als automatisches Updates laden. "Das wurde immer befürchtet, ist aber das erste Mal, dass das bei Microsoft passiert ist", so Wüest.

Microsoft hat nach eigenen Angaben in einem Blog-Eintrag die fraglichen Zertifikate aus dem Verkehr gezogen und Updates eingesetzt, um seine Kunden zu schützen. "Unsere Untersuchungen gehen weiter", schrieb Mike Reavey, Direktor im Microsoft -Sicherheitszentrum in einem Blogeintrag.

Die Programme des weltgrößten Softwareherstellers sind schlicht wegen ihrer großen Verbreitung eine dankbare Zielscheibe für Attacken. Dass Cyberkriminelle Sicherheitssoftware missbrauchen, kam bislang eher selten vor, sagte Wüest.

Bekannt sind die Fälle der Anbieter von Sicherheitszertifikaten Comodo und Diginotar. Auch der Anbieter von Sicherheitstechnologie, RSA Security, war vergangenes Jahr ausspioniert worden. Damals griffen die Hacker mit Hilfe der manipulierten RSA-Technologie den Rüstungskonzern Lockheed Martin  an.

Vergangene Woche hatten die Anbieter von Sicherheitssoftware Kaspersky Lab und Symantec  sowie das ungarische Laboratory of Cryptography and System Security auf den neuen Schädling hingewiesen. Auch das iranische Computer Emergency Response Team (Cert) hat den Code analysiert.

Spur nach Deutschland und Österreich

Flame war vor allem auf Ziele im Iran und dem Nahen Osten gerichtet. In Deutschland hinterließ der Schädling bislang keine Spuren. Im Gegensatz zu Stuxnet war Flame nach bisherigen Erkenntnissen vor allem ein Spionageinstrument. Hinweise auf die Möglichkeit zur Sabotage gibt es bislang nicht.

Kaspersky Lab hatte am Montag neue Erkenntnisse über Flame veröffentlicht. Bemerkenswert sei, dass Flame es besonders auf sogenannte Autocad-Dokumente abgesehen hatte, sagte Roel Schouwenberg, Sicherheitsanalyst bei Kaspersky Lab. Das ist ein weiteres Indiz, dass der Schädling zur Industriespionage verwendet wird.

So genannte Cad-Software (Computer Aided Design) wird zum Beispiel für Konzeptionszeichungen in der Industrie verwendet. Das sei eine Parallele zu dem Stuxnet-Verwandten Duqu, der auf das iranische Atomprogramm gerichtet war, sagte Schouwenberg. Allerdings sei der Code von Flame nicht auf der Tilded-Plattform geschrieben wie Stuxnet und Duqu.

Nach den Untersuchungen von Kaspersky sind die Command & Control-Server, von denen der Trojaner kontrolliert wurde, wenigen Stunden nach der ersten Veröffentlichung über den Schädling abgeschaltet worden. Für die Internetadressen (Domains) unter denen die Server angemeldet waren, seien falsche Identitäten genutzt worden. Diese stammten interessanterweise vorwiegend aus Deutschland und Österreich. Warum, konnte Schouwenberg noch nicht erklären.

Zu der Microsoft-Sicherheitslücke wollte Schouwenberg zu dem Zeitpunkt noch keine Einschätzung wagen: "Ich wachte heute morgen mit den Nachrichten auf und konnte es nicht glauben. Ich musste mich fragen, lese ich das gerade richtig?"

11:21:25 Kursinformationen und Charts
Name aktuell  absolut  
    % 
    % 
  • FTD.de, 05.06.2012
    © 2012 Financial Times Deutschland
Jetzt bewerten
Bookmarken   Drucken   Senden   Leserbrief schreiben   Fehler melden  
Immobilien-Kompass
Immobilien-Kompass Deutschlands beste Wohnlagen

Preise, Mieten und Prognosen für Deutschlands Metropolen und Regionen mit detaillierten Übersichtskarten

Jetzt eigene Wohnlage prüfen

 
Anstatt FTD.de lese ich künftig ... Zum Ergebnis
Alle Umfragen
In eigener Sache
  • An Kiosks in der ganzen Republik hieß es am letzten Erscheinungstag der FTD: Zeitung vergriffen! Der Hype um die Schlussausgabe trieb merkwürdige Blüten. Der Verlag druckte 30.000 Exemplare nach. Wer keines abbekam - bestellen ist möglich. mehr

  •  
  • blättern
Zwischen Leben und Arbeiten
Work-Life-Balance

Die FTD hat zusammen mit dem GfK Verein die umfassendste bundesweite Studie zum Thema Work-Life-Balance veröffentlicht. Die Ergebnisse und mehr zum Thema finden Sie hier. Die Studie können Sie hier kaufen. mehr

Folgen Sie der FTD auf Twitter
Werden Sie Fan der FTD auf Facebook
  • Sie waren ein Herzstück der Zeitung und pointiert, scharf, teils brillant: Ihre Kolumnen, Leitartikel und Kommentare haben die FTD entscheidend geprägt. Zum letzten Mal: Unsere Kolumnisten sagen, was Sache ist. mehr

  •  
  • blättern
© 1999 - 2013 Financial Times Deutschland
Aktuelle Nachrichten über Wirtschaft, Politik, Finanzen und Börsen

Börsen- und Finanzmarktdaten:
Bereitstellung der Kurs- und Marktinformationen erfolgt durch die Interactive Data Managed Solutions AG. Es wird keine Haftung für die Richtigkeit der Angaben übernommen!

Impressum | Datenschutz | Nutzungsbasierte Online Werbung | Disclaimer | Mediadaten | E-Mail an FTD | Sitemap | Hilfe | Archiv
Mit ICRA gekennzeichnet

Geldanlage | Altersvorsorge | Versicherung | Steuern | Arbeitsmarkt | Energiewende | Ökostrom | Auto | Quiz | IQ-Test | Allgemeinwissen | Solitär | Markensammler