Expertos en seguridad dijeron que se quedaron sorprendidos e impresionados por el enfoque utilizado por los piratas informáticos, que disimularon Flame como un programa legítimo creado por Microsoft.
"Me desperté con esta noticia y no lo podía creer. Tuve que preguntar: ¿Estoy leyendo bien?", dijo Roel Schouwenberg de la firma de seguridad rusa Kaspersky Lab, uno de los investigadores que ayudaron a descubrir el virus.
Los expertos describieron el procedimiento como "elegante" y creen que probablemente haya sido utilizado para diseminar otras armas cibernéticas que aún no se han identificado.
"Es lógico suponer que lo hayan utilizado simultáneamente en otros lugares", dijo Mikko Hypponen, jefe de investigación del fabricante de software de seguridad F-Secure.
Si otro tipo de armas cibernéticas fueron distribuidas usando el mismo sistema que Flame, probablemente sean descubiertas muy pronto ahora que Microsoft ha identificado el problema, dio Adam Meyers, director de inteligencia de CrowdStrike.
Los programas que lleven el código falso de Microsoft dejarán de funcionar o perderán parte de su camuflaje, apuntó Ryan Smith, jefe de investigación científica en la empresa de seguridad Accuvant.
Una portavoz de Microfost declinó comentar si otros virus habían explotado el mismo error de Windows o si el equipo de seguridad de la compañía estaba buscando errores similares en el sistema operativo.
El código de Flame incluye lo que se conoce como un certificado digital, que se identifica erróneamente como parte del software de Microsoft.
Los creadores del virus obtuvieron el certificado manipulando un componente del sistema operativo de Windows conocida como terminal de licencias de servicios, diseñada para permitir a los clientes de negocios que puedan utilizar las opciones avanzadas de Windows.
Las noticias sobre el virus Flame, que saltó a la luz la semana pasada, generó titulares en todo el mundo ya que los investigadores dijeron que las pruebas técnicas sugieren que fue construido en beneficio de la misma nación o naciones que encargaron el gusano "Stuxnet" que atacó el programa nuclear de Irán en 2010.
Publicado Por El Universo
Enlaces a sitios | | |
Bibliography on Finite Model Theory from The Collection of Computer Science Bibliographies. Idioma: English / English | California Institute of Technology - Center for Advanced Computing Research California Institute of TechnologyCenter for Advanced Computing Research Idioma: English / English |
CiteSeer index of computer and information science papers, publications, and research. Idioma: English / English | Collection of Computer Science Bibliographies A highly searchable database of references to scientific literature in Computer Science (journal articles, conference papers, technical reports, etc.) with more than 400,000 entries. Idioma: English / English |
DIMUND Document Image Understanding Information Server research announcements, bibliographies, mailing lists, source code, technical reports, database information, and Internet resources for document understanding, character recogntion, and related domains such as information retrieval. Idioma: English / English | DOE2000 initiative to fundamentally change the way scientists work together and how they address the major challenges of scientific computation. Idioma: English / English |
Fostering the Computing Culture list of reviews of artifacts of the computing culture: books, movies, electronic lists for computing students and women in particular. Idioma: English / English | George Mason University - School of Computational Sciences George Mason UniversitySchool of Computational Sciences Idioma: English / English |
Global Informing Science Education provides resources for professors and trainers to help improve the quality and content of IS education throughout the world. Idioma: English / English | HCI Bibliography features abstracted validated bibliographic entries, along with a variety of reference materials. Idioma: English / English |
|