flame
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| flame [2023/11/29 12:58] – lss | flame [2025/12/01 11:40] (current) – external edit 127.0.0.1 | ||
|---|---|---|---|
| Line 1: | Line 1: | ||
| ====Flame==== | ====Flame==== | ||
| - | **Flame**, također poznat i pod nazivima **Flamer** i **SkyWiper**, | ||
| - | S obzirom na svoju abnormalnu veličinu za zloćudni program | + | **Flame**, također poznat i pod nazivima **Flamer** i **SkyWiper**, |
| + | prikupljanje podataka, samorepliciranje, | ||
| - | Najzanimljiviji od Flameovih mehanizama je svakako do tada nepoznata varijanta napada kolizijom odabranim prefiksom na MD5. Ovaj napad korišten je za generiranje krivotvorenih Windows sigurnosnih certifikata, pomoću kojih je Flame preuzimao kontrolu nad legitimnim windows sustavom | + | Kako bi se otežala detekcija, neke njegove komponente su potpisane lažiranim Microsoftovim certifikatom. Zbog toga su neke komponente tog malwarea bile detektirane kao legitiman Microsoftov softver. Zbog nekih značajki Microsoftov sustava |
| + | licenciranje Terminal Servera, bilo tko je mogao dobiti Microsoftov certifikat, međutim zbog nekih polja koja je taj certifikat sadržavao, on se nije mogao koristiti | ||
| + | Autori malwarea su iskoristili slabost MD5 hash funkcije kako bi generirali certifikat s istim MD5 digitalnim potpisom, ali bez polja koja su sprečavala da se certifikatom potpisuje izvršni kod na operacijskim sustavima Windows Vista i Windows 7 (za detaljno objašnjenje pogledati [2]). | ||
| - | TODO: detaljnije, KAKO je iskoristio koliziju | ||
| ===Izvori=== | ===Izvori=== | ||
| [1] https:// | [1] https:// | ||
| [2] https:// | [2] https:// | ||
flame.1701262729.txt.gz · Last modified: 2025/12/01 11:40 (external edit)