Изследователи откриха нова версия на печално известния троян Flame

Зловредната програма Flame се считаше за мъртва след откритията на специалистите от «Лабораторията Касперски» през 2012 година. Споменатият вирус представлява сложна система от инструменти, предназначени за шпионска дейност на национално ниво. След публичното разобличение операторите на Flame се опитаха да заличат следите, унищожавайки доказателствата за присъствието на вируса на заразените компютри, повечето от които се намираха на Близкия Изток и в Северна Африка.

Сега специалистите от компанията Chronicle Security, част от Alphabet, успяха да открият следи от модифицирана версия на Flame. Предполага се, че троянът е бил активно използван от злоумышленици от 2014 до 2016 година. Изследователите отбелязват, че злонамерените лица не са унищожили зловредната програма, а са я преработили, за да стане по-сложна и невидима за защитните средства.

Изследователи откриха нова версия на печално известния троян Flame

Специалистите също така откриха следи от използването на сложната зловредна програма Stuxnet, която през 2007 година е била използвана за саботаж на ядрената програма в Иран. Те смятат, че Stuxnet и Flame имат общи черти, които може да показват произхода на троянските програми. Експертите смятат, че разработката на Flame е извършена в Израел и САЩ, а самата зловредна програма е била използвана за шпионска дейност. Струва си да се отбележи, че при откритията вирусът Flame е бил първата модулна платформа, чиито компоненти могат да се заменят в зависимост от особенostите на атакуваната система.

Сега в ръцете на изследователите се появиха нови инструменти, които помагат да се търсят следи от предишни атаки, позволявайки да се осветлят някои от тях. В резултат беше открито, че файловете, които са били компилирани в началото на 2014 година, са във времето около година и половина след разобличението на Flame. Отбелязва се, че към този момент нито една от антивирусните програми не е определяла тези файлове като зловредни. Модулната троянска програма има множество функции, позволяващи шпионска дейност. Например, тя може да активира микрофона на заразеното устройство, за да записва разговори, които се водят в близост.

За съжаление, изследователите не успяха да разкрият напълно потенциала на Flame 2.0, обновената версия на опасния троянски вирус. За неговата защита е използвано криптиране, което попречи на специалистите да изучат подробно компонентите. Затова въпросът за възможностите и начините за разпространение на Flame 2.0 остава отворен.




Източник: 3dnews.ru
Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster