Οι δημιουργοί των ιών Stuxnet και Flame «συνεργάστηκαν στις επιθέσεις»
Οι ιοί Stuxnet και Flame, δύο «κυβερνοόπλα» που χρησιμοποιήθηκαν σε επιθέσεις κατά του Ιράν, δημιουργήθηκαν από διαφορετικές ομάδες οι οποίες όμως συνεργάστηκαν και αντάλλαξαν κώδικα στα αρχικά στάδια σχεδιασμού των επιθέσεων.
Οι ιοί Stuxnet και Flame, δύο «κυβερνοόπλα» που χρησιμοποιήθηκαν σε επιθέσεις κατά του Ιράν, δημιουργήθηκαν από διαφορετικές ομάδες οι οποίες όμως συνεργάστηκαν και αντάλλαξαν κώδικα στα αρχικά στάδια σχεδιασμού των επιθέσεων.
Οι δύο ομάδες «συνεργάστηκαν τουλάχιστον μία φορά» ανακοίνωσε η Kaspersky Labs, η εταιρεία ασφάλειας υπολογιστικών συστημάτων, η οποία κλήθηκε από τον ΟΗΕ να διερευνήσει την υπόθεση Flame.
«Αυτό που εντοπίσαμε είναι πολύ ισχυρές ενδείξεις ότι τα κυνερνοόπλα Stuxnet/Duqu και Flame συνδέονται» ανακοίνωσε η εταιρεία.
«Η σύνδεση [ανάμεσα στις δύο υποθέσεις] είναι αποδεδειγμένη […] Πιστεύουμε ότι πρόκειται για δύο διαφορετικές ομάδες που συνεργάζονταν, βοηθώντας η μία την άλλη σε διαφορετικά στάδια» διευκρίνισε ο Βιτάλι Κάμλουκ, ειδικός της εταιρείας σε θέματα κακόβουλου λογισμικού.
Η Kaspersky Labs εντόπισε κοινά στοιχεία στον πηγαίο κώδικα του Flame και του Stuxnet. Συγκεκριμένα, ένα module με την ονομασία Resource 207 παρουσίαζε «εντυπωσιακές ομοιότητες» στους δύο ιούς, οι οποίες αφορούν μεταξύ άλλων τα «αμοιβαία αποκλειόμενα αντικείμενα», τον αλγόριθμο για την αποκρυπτογράφηση ακολουθιών και το σύστημα ονομασίας των αρχείων.
Σύμφωνα με αναλυτές ασφάλειας υπολογιστών, ο ιός Stuxnet, που εντοπίστηκε το 2009, ήταν ειδικά σχεδιασμένος να σαμποτάρει τις πυρηνικές εγκαταστάσεις του Ιράν.
Πιστεύεται πλέον ευρέως ότι δημιουργήθηκε από τις ΗΠΑ σε συνεργασία με το Ισραήλ, όπως ανέφεραν και οι New York Times σε πρόσφατο άρθρο τους.
Το Flame έγινε αντιληπτό φέτος όταν η Διεθνής Επιτροπή Τηλεπικοινωνιών του ΟΗΕ ζήτησε από την Kaspersky να διερευνήσει περιστατικά απώλειας δεδομένων στο Ιράν και άλλες χώρες της Μέσης Ανατολής. Όπως έδειξε η ανάλυση του κώδικα, το λογισμικό ήταν σχεδιασμένο να υποκλέπτει ευαίσθητες πληροφορίες από τα μολυσμένα συστήματα.
Λίγες μέρες μετά την αποκάλυψη της υπόθεσης, o αντιπρόεδρος της ισραηλινής κυβέρνησης Μοσέ Γιαλόν δήλωσε ότι θεωρεί «λογική» τη χρήση κυβερνοόπλων κατά του Ιράν. Σε μια προσπάθεια να υποστασιοποιήσει το Τελ Αβίβ από την επίθεση, εκπρόσωπος της ισραηλινής κυβέρνησης δηλώνει τώρα ότι ο Γιαλόν ουδέποτε δήλωσε ότι υπήρξε ισραηλινή ανάπτυξη.
Όποιοι κι αν ήταν τελικά οι δημιουργοί του Flame, το σίγουρο είναι ότι δεν σκοπεύουν να το παραδεχτούν: την περασμένη εβδομάδα, τα μολυσμένα συστήματα έλαβαν εντολή από τους διακομιστές ελέγχου της επίθεσης να διαγράψουν τον ιό χωρίς να αφήσουν ίχνη του.