Symantec hat zwei der Command-and-Control (C&C)-Server untersucht, die bereits Anfang des Jahres für die W32.Flamer-Attacken verwendet wurden. [...]
Die wichtigsten Ergebnisse auf einen Blick:
– Die Steuerungseinheit der Malware wurde 2006 von einer Gruppe von mindestens vier Personen entwickelt.
– Die untersuchten Server wurden vermutlich für unterschiedliche Attacken verwendet, nicht ausschließlich für Angriffe mit Flamer.
– Die Angreifer verwendeten mehrere Verschlüsselungstechniken und haben gemeinsam regelmäßig Daten vom Server gelöscht.
Diese Ergebnisse legen die Vermutung nahe, dass hinter den Attacken eine sehr gut ausgebildete Gruppe steht, die über enorme Ressourcen verfügt. Es ist anzunehmen, dass Flamer und die untersuchten Command-and-Control-Server im Zusammenhang mit einer großen Organisation oder einem Staat stehen.
Be the first to comment