Flame é um dos vírus mais avançados da história
Categorias: Segurança da informação, Segurança digital
Esta semana, foi divulgada a notícia da identificação de uma nova versão de malware extremamente avançado, batizado de Flame (Flamer/Skywiper). O variante foi encontrado principalmente no Oriente Médio. Outros malwares recentes que foram encontrados no Oriente Médio incluem o Stuxnet e o Duqu, ambos bastante avançados e bem conhecidos.
De acordo com o Websense Security Labs, o Flame provavelmente está em circulação desde 2010, mas foi identificado apenas agora. A principal função do Flame é de coletar e enviar informações, que faz de diversas maneiras, inclusive gravando áudio, tirando screenshots, compilando listas de todos os dispositivos Bluetooth nas proximidades.
O malware ocupa 20 MB, um tamanho imenso comparado com a maioria dos outros vírus, que normalmente são menos de 1 Mb. O malware tem esse tamanho por que inclui muitas funções. O programa inclui vários módulos, como bibliotecas de descompressão, um banco de dados SQL e uma máquina virtual LUA. Até agora, as vulnerabilidades usadas por esse malware são: MS10-046 e MS10-061 . Ambas foram usadas pelo Stuxnet e Duqu para manter a persistência e se alastrar em redes infectadas.
“O Flame é possivelmente o malware mais avançado até hoje, pelo menos quanto as suas funções e a capacidade de se ocultar por períodos muito longos. A sua complexidade é ainda maior por causa do seu tamanho. Com todos os módulos, o vírus ocupa 20 MB, ou seja, é 20 a 30 vezes maior que a maioria dos malwares que conhecemos, incorporando algumas técnicas interessantes e incomuns em outros malwares, como a adoção da linguagem LUA para realizar algumas das suas funções. A sua efetividade ainda não foi determinada porque poucas infecções foram descobertas e muitas pesquisas terão que ser realizadas para descobrir todas suas funções”, comentou Carl Leornard, gerente sênior do Websense Security Labs, em comunicado enviado à imprensa.

A Research In Motion anunciou hoje o lançamento de dois smartphones BlackBerry na América Latina. Os novos aparelhos são o Curve 9320 e o Curve 9220.
O smartphone Galaxy SII e o híbrido de tablet e smartphone Galaxy Note, ambos aparelhos da Samsung que rodam a versão 2.3 Gingerbread do sistema operacional Android, poderão ser atualizados para a versão 4.0, conhecida como Ice Cream Sandwich. Um dos recursos que os aparelhos ganham com a atualização é o Face Unlock, que reconhece o rosto do usuário por meio da câmera frontal para destravar o aparelho.
