<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Flame_%28Computerwurm%29</id>
	<title>Flame (Computerwurm) - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Flame_%28Computerwurm%29"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Flame_(Computerwurm)&amp;action=history"/>
	<updated>2026-06-02T14:31:30Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Flame_(Computerwurm)&amp;diff=2648945&amp;oldid=prev</id>
		<title>imported&gt;SchlurcherBot: Bot: http → https</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Flame_(Computerwurm)&amp;diff=2648945&amp;oldid=prev"/>
		<updated>2026-01-25T11:43:08Z</updated>

		<summary type="html">&lt;p&gt;Bot: http → https&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;Flame&amp;#039;&amp;#039;&amp;#039; ist ein [[Schadprogramm]], das im Mai 2012 vom Hersteller von Sicherheitssoftware [[Kaspersky Lab]] entdeckt worden ist, als es bereits für Angriffe in [[Rechnernetz]]en verwendet wurde.&amp;lt;ref&amp;gt;[https://www.kaspersky.com/about/news/virus/2012/Kaspersky_Lab_and_ITU_Research_Reveals_New_Advanced_Cyber_Threat Kaspersky Lab and ITU Research Reveals New Advanced Cyber Threat] – Virus News (englisch), abgerufen am 29.&amp;amp;nbsp;Mai 2012.&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ebenso wie die beiden Schadprogramme [[Stuxnet]] und dessen Nachfolger [[Stuxnet#Duqu|Duqu]] wird es als eine ernste Bedrohung der [[Informationssicherheit]] im [[Internet]] eingestuft, zumal die Funktionalität und die Komplexität als noch größer eingeschätzt werden. Mit Flame befallene Computer können ferngesteuert und ausspioniert werden. Dazu können von der Schadsoftware zum Beispiel am Computer angeschlossene oder im Computer integrierte Mikrofone, Tastaturen und Bildschirme ausgewertet werden. Nach einer Infektion als [[Rootkit]] kann Flame sich auf andere Systeme über ein lokales Netzwerk oder per [[USB-Stick]] verbreiten.&amp;lt;ref&amp;gt;[https://www.pcwelt.de/news/Malware-Entwickler-von-Stuxnet-und-Flame-standen-in-Verbindung-5928771.html Entwickler von Stuxnet und Flame standen in Verbindung] – PC Welt, abgerufen am 13.&amp;amp;nbsp;Juni 2012.&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Die Software wurde vor allem auf Computern im [[Naher Osten|Nahen Osten]] nachgewiesen und ist schon seit spätestens März 2010 aktiv, gemäß heise.de schon seit spätestens 2007.&amp;lt;ref&amp;gt;heise.de: [https://heise.de/-1585433 &amp;#039;&amp;#039;Flame: Virenforschern geht Super-Spion ins Netz&amp;#039;&amp;#039;], abgerufen am 29.&amp;amp;nbsp;Mai 2012.&amp;lt;/ref&amp;gt; Alle Regierungsorganisationen wurden von der [[Internationale Fernmeldeunion|Internationalen Fernmeldeunion]] (ITU) über die Entdeckung informiert, damit die [[CERT]]s gegebenenfalls Gegenmaßnahmen ergreifen können, um die [[Infrastruktur]]en zu schützen. Über die Herkunft des Schadprogramms wurde zunächst nichts bekannt. Es ist jedoch bemerkenswert, dass die Schadsoftware nur relativ wenige Computer befallen hat und die Infektionen offenbar nicht über das öffentliche Internet erfolgt sind.&amp;lt;ref&amp;gt;Jürgen Schmidt: [https://www.heise.de/security/artikel/FAQs-zum-Superspion-Flame-1586382.html FAQs zum Superspion Flame], www.heise.de, 30.&amp;amp;nbsp;Mai 2012, online abgerufen am 5.&amp;amp;nbsp;Juni 2012&amp;lt;/ref&amp;gt; Herkömmliche [[Sicherheitssoftware]] kann solche Angriffe in der Regel nicht entdecken oder verhindern&amp;lt;ref&amp;gt;[http://arstechnica.com/security/2012/06/why-antivirus-companies-like-mine-failed-to-catch-flame-and-stuxnet Why antivirus companies like mine failed to catch Flame and Stuxnet], arstechnica.com online abgerufen am 7.&amp;amp;nbsp;Juni 2012&amp;lt;/ref&amp;gt;, private Anwender werden jedoch durch Flame nicht bedroht.&amp;lt;ref&amp;gt;{{Internetquelle |autor=Dietmar Seher |url=https://www.waz.de/panorama/article404223563/computervirus-flame-stellt-keine-gefahr-fuer-deutsche-privatnutzer-dar.html |titel=Spionage-Virus „Flame“ hat Deutschland nicht im Visier |werk=Westdeutsche Allgemeine Zeitung |hrsg=Funke Mediengruppe |datum=2012-05-29 |abruf=2025-05-01 |sprache=de}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Flame benötigt mit ungefähr 20&amp;amp;nbsp;[[Megabyte]] ungewöhnlich viel [[Nichtflüchtiger Datenspeicher|nichtflüchtigen Datenspeicher]], vereint verschiedene [[Malware]]-Techniken (insbesondere [[Backdoor]]-, Trojaner- und Wurmfunktionalitäten) in sich und stellt ein ganzes Malware-[[Toolkit]] dar.&amp;lt;ref name=&amp;quot;securelist&amp;quot; /&amp;gt; Kaspersky hat Flame unter dem Namen „Worm.Win32.Flame“ als [[Computerwurm|Wurm]] klassifiziert;&amp;lt;ref name=&amp;quot;securelist&amp;quot; /&amp;gt; [[Avira Antivirus|Avira]] führt Flame unter der Bezeichnung „TR/Flamer.A“ als [[Trojanisches Pferd (Computerprogramm)|Trojaner]].&amp;lt;ref name=&amp;quot;avira&amp;quot; /&amp;gt; Die Software konnte [[Windows XP|Windows-XP]]-, [[Windows Vista|Vista]]- und [[Windows 7|Windows-7]]-Betriebssysteme&amp;lt;ref name=&amp;quot;cert-ir&amp;quot; /&amp;gt; über die [[Windows Update|Windows-Update-Funktion]] infizieren.&amp;lt;ref&amp;gt;{{Internetquelle| hrsg=heise.de| url=https://heise.de/-1605393| titel=Windows Update kompromittiert| datum=2012-06-05| abruf=2012-06-07}}&amp;lt;/ref&amp;gt; Hierzu verwendete sie ein gefälschtes [[Code Signing|Code-Signing-Zertifikat]], das durch einen [[Message-Digest Algorithm 5|MD5]]-Kollisionsangriff erzeugt wurde.&amp;lt;ref&amp;gt;Jonathan Ness (Microsoft): [http://blogs.technet.com/b/srd/archive/2012/06/06/more-information-about-the-digital-certificates-used-to-sign-the-flame-malware.aspx Flame malware collision attack explained]. Abgerufen am 7. Juni 2012.&amp;lt;/ref&amp;gt; Damit fängt Flame die Windows-Update-Anfrage eines Computers ab und leitet sie an einen infiltrierten Rechner weiter. Der ahnungslose Nutzer installiert dann eigenhändig die Schadkomponente. Im Falle einer Entdeckung durch einen Heuristikscanner oder eine Verhaltensanalyse ist Flame zudem mit einer Selbstzerstörungsfunktion ausgestattet, bei der die infizierten Rechner angewiesen werden, das Programm durch eine Uninstall-Routine selber zu löschen.&lt;br /&gt;
&lt;br /&gt;
Als Urheber bzw. Autoren der Flame-Software werden von den Experten, die sie entdeckten, staatliche Organisationen angegeben. Laut Quellen der [[Washington Post]] wurde Flame von den USA und Israel gemeinsam entwickelt.&amp;lt;ref&amp;gt;Ellen Nakashima, Greg Miller und Julie Tate: [https://www.washingtonpost.com/world/national-security/us-israel-developed-computer-virus-to-slow-iranian-nuclear-efforts-officials-say/2012/06/19/gJQA6xBPoV_story.html U.S., Israel developed Flame computer virus to slow Iranian nuclear efforts, officials say]&amp;lt;/ref&amp;gt; Analysten von Kaspersky vermuten aufgrund der Ähnlichkeit von Teilen des Codes einen Austausch mit den Autoren von [[Stuxnet]].&amp;lt;ref name=&amp;quot;stuxflame&amp;quot; /&amp;gt; Weiterhin sei eine große Anzahl an Servern und Personal vonnöten, um die in der freien Wildbahn befindlichen Flame-Installationen zu steuern und die damit abgegriffenen Daten zu empfangen und zu speichern.&amp;lt;ref&amp;gt;Golem.de: [https://www.golem.de/news/browse32-ocx-flame-startet-selbstzerstoerung-1206-92407.html Flame startet Selbstzerstörung], abgerufen am 8.&amp;amp;nbsp;Juni 2012&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{Anker|miniFlame}}&lt;br /&gt;
Im Juli 2012 wurde bei der laufenden Untersuchung von Flame, Gauss und Duqu durch Kaspersky Labs eine weitere Variante von Flame entdeckt, die &amp;#039;&amp;#039;miniFlame&amp;#039;&amp;#039; getauft wurde.&amp;lt;ref&amp;gt;[https://www.heise.de/security/meldung/miniFlame-Der-kleine-Bruder-des-Spionagetrojaners-Flame-1731263.html miniFlame – Der kleine Bruder des Spionagetrojaners Flame] – heise.de, abgerufen am 19. Oktober 2012&amp;lt;/ref&amp;gt; Es wird angenommen, dass miniFlame über Flame oder Gauss verbreitet wird. Im Gegensatz zu Flame sind nur rund fünfzig Computer befallen, jedoch sehr wichtige Rechner im Iran, dem Libanon und Kuwait.&amp;lt;ref&amp;gt;[http://www.focus.de/digital/computer/neuer-computer-virus-im-umlauf-miniflame-spioniert-wichtige-rechner-im-nahen-osten-aus_aid_839359.html Neuer Computer-Virus im Umlauf: „MiniFlame“ spioniert wichtige Rechner im Nahen Osten aus] – [[Focus]], abgerufen am 22. Oktober 2012&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
* {{Webarchiv | url=http://www.tagesschau.de/ausland/flame-virus100.html | wayback=20120530195840 | text=IT-Experten decken komplexe Schadsoftware auf}} Tagesschau, 29. Mai 2012&lt;br /&gt;
* [https://www.spiegel.de/netzwelt/web/trojaner-flame-so-arbeitet-der-virus-a-835652.html &amp;#039;&amp;#039;Computervirus Flame – Anatomie eines Hightech-Schädlings&amp;#039;&amp;#039;.] Spiegel Online, 29. Mai 2012&lt;br /&gt;
* Martin Gropp: [https://www.faz.net/aktuell/wirtschaft/netzwirtschaft/neuer-schaedling-flame-das-komplexeste-computervirus-der-welt-11766796.html &amp;#039;&amp;#039;Das komplexeste Computervirus der Welt&amp;#039;&amp;#039;.] [[Frankfurter Allgemeine Zeitung|FAZ]], 29. Mai 2012&lt;br /&gt;
* [https://www.handelsblatt.com/technik/it-internet/computerwurm-flame-aktiviert-selbstzerstoerungsmechanismus/6734284.html &amp;#039;&amp;#039;Flame aktiviert Selbstzerstörungsmechanismus.&amp;#039;&amp;#039;] Handelsblatt, 11. Juni 2012&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references&amp;gt;&lt;br /&gt;
&amp;lt;ref name=&amp;quot;securelist&amp;quot;&amp;gt;securelist.com: {{Webarchiv | url=http://www.securelist.com/en/blog/208193522/The_Flame_Questions_and_Answers | wayback=20140703080738 | text=&amp;#039;&amp;#039;The Flame: Questions and Answers&amp;#039;&amp;#039; }} (englisch)&amp;lt;/ref&amp;gt;&lt;br /&gt;
&amp;lt;ref name=&amp;quot;avira&amp;quot;&amp;gt;avira.com: {{Webarchiv|url=http://www.avira.com/de/support-threats-summary/tid/7486/tlang/de |wayback=20120608012436 |text=&amp;#039;&amp;#039;Virenbeschreibung TR/Flamer.A&amp;#039;&amp;#039; }}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&amp;lt;ref name=&amp;quot;cert-ir&amp;quot;&amp;gt;certcc.ir: {{Webarchiv|text=&amp;#039;&amp;#039;Identification of a New Targeted Cyber-Attack&amp;#039;&amp;#039; |url=http://www.certcc.ir/index.php?name=news&amp;amp;file=article&amp;amp;sid=1894&amp;amp;newlang=eng |webciteID=682bfkhaU }} (englisch)&amp;lt;/ref&amp;gt;&lt;br /&gt;
&amp;lt;ref name=&amp;quot;stuxflame&amp;quot;&amp;gt;{{Internetquelle&lt;br /&gt;
| hrsg=heise.de&lt;br /&gt;
| url=https://heise.de/-1615509&lt;br /&gt;
| titel=Kaspersky: Stuxnet und Flame sind doch verwandt&lt;br /&gt;
| datum=2012-06-11&lt;br /&gt;
| abruf=2012-06-12&lt;br /&gt;
}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&amp;lt;/references&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Schadprogramm]]&lt;br /&gt;
[[Kategorie:Computerwurm]]&lt;/div&gt;</summary>
		<author><name>imported&gt;SchlurcherBot</name></author>
	</entry>
</feed>