Érdekes ”elitkörbe” került Magyarország azzal, hogy Európában egyedüli nemzetként a közel-keleti országokat célzó Flamer fenyegetés célkeresztjében van.
Előzetesen arról lehetett hallani, hogy a Flamer, vagy mások által csak Flame-nek nevezett célzott kibertámadás Iránban és Izraelben lopkodja az adatokat a számítógépekről, de most kiderült, hogy a magyar felhasználók is komoly veszélyben vannak az adatszivárogtató fenyegetés szempontjából. A Symantec elemzéséből kiderült ugyanis, hogy Izrael nem, ellenben Ciszjordánia, Irán, Libanon, Palesztina és ötödikként Magyarország van a Flame által veszélyeztetett országok között. Az értetlenkedés bárki részéről jogos lehet, hiszen még az it-biztonsági vállalat szakértői sem tudták megállapítani, hogy mit keres Magyarország egy ilyen jelentős közel-keleti névsorban, azonban a tények szintjén már nincs helye a csodálkozásnak; valahogyan el kell kerülni a Flamert.
Sokan úgy tartják, hogy a Flamer a korábban hódító Stuxnet rokona, azonban a szoftver tanulmányozása során egyértelműen kiderült, hogy az új fenyegetésnek semmi köze sincs a korábbi sztárvírushoz. „Megdöbbentünk, amikor jobban megnéztük a Flamert. Látszik rajta, hogy megrendelésre készült, ugyanis rengeteg pénzt öltek a fejlesztésébe, és ráadásul a program kódja már két éve a világhálón barangol. Csak szuperlatívuszokban beszélhetünk erről a célzott kibertámadásról, hiszen rendkívül akkurátusan lett felépítve. Még számunkra is sok homályos folt maradt a nyomozás kapcsán” – mondta az itbusinessnek Teasdale Harold, a Symantec magyarországi vezetője. A szakember is kiemelte a lapunk által már korábban megosztott hírt, miszerint Magyarország előkelő helyet foglal el abban a listában, amelyben a fertőző botnetek tekintetében rangsorolják a nemzeteket.
„A Flamer egyértelműen egy adatszivárogtató szoftver, azonban más képességei is vannak” – mondta Teasdale Harold, majd hozzátette, hogy sikeres telepítés esetén a Flamer képes kontrollálni a számítógépeken lévő hangrögzítő berendezéseket, így a Flamer már nem csupán egyszerű adatlopó, hanem egyenesen kémkedésre alkalmas kibertámadás.
Mint a Symantec vezetője elmondta, még mindig nagyon keveset tudnak a szakértők az új fenyegetésről, annyi azonban biztos, hogy IP-cím által beazonosított földrajzi elhelyezkedés szerint más és más tevékenységeket képes végezni. „Évekig fog tartani, amíg rendesen megismerjük a Flamert. Addig is annyit tehetünk, hogy odafigyelünk számítógépeink vizsgálatára. Lehetőleg ne ingyenes szoftvert használjunk és ne torrent oldalakról töltsünk le vírusirtót” – mondta Teasdale Harold minden bizonnyal rejtett utalást téve a Symantec hivatalos szolgáltatásira és termékeire.
Deák Miklós







