Изследователи откриха нова версия на зловещия троян Flame

Зловредният софтуер Flame се считаше за мъртъв след откритията на специалисти от „Лаборатория Касперски“ през 2012 година. Споменатият вирус представлява сложна система от инструменти, предназначени за извършване на шпионски дейности в национален мащаб. След публичното разобличение операторите на Flame се опитаха да заличат следите, унищожавайки доказателствата за присъствието на вируса на заразените компютри, по-голямата част от които бяха на Близкия Изток и в Северна Африка.

Сега специалисти от компанията Chronicle Security, част от Alphabet, успяха да открият следи от модифицирана версия на Flame. Предполага се, че троянът е бил активно използван от злонамерени лица от 2014 до 2016 година. Изследователите твърдят, че злонамерените лица не са унищожили зловредния софтуер, а са го прекроили, направявайки го по-сложен и незабележим за защитните средства.

Изследователи откриха нова версия на зловещия троян Flame

Освен това, специалистите откриха следи от използването на сложния зловреден софтуер Stuxnet, който през 2007 година е бил използван за саботаж на ядрената програма в Иран. Специалистите смятат, че Stuxnet и Flame имат общи черти, което може да свидетелства за произхода на троянските програми. Експертите предполагат, че разработката на Flame е извършена в Израел и САЩ, а самият зловреден софтуер е бил използван за шпионска дейност. Трябва да се отбележи, че в момента на откритие, вирусът Flame е представлявал първата модулна платформа, чиито компоненти могат да бъдат заменяни в зависимост от особеностите на атакуваната система.

В момента изследователите разполагат с нови инструменти, помагащи да се открият следи от минали атаки, което позволява да се хвърли светлина върху някои от тях. В резултат на това бяха открити файлове, компилирани в началото на 2014 година, приблизително година и половина след разобличението на Flame. Отбелязва се, че в този период нито една от антивирусните програми не е идентифицирала тези файлове като зловредни. Модулната троянска програма разполага с множество функции, позволяващи извършване на шпионски дейности. Например, тя е способна да активира микрофона на заразеното устройство, за да записва разговори, които се водят наблизо.

За съжаление, изследователите не успяха да разкрият целия потенциал на Flame 2.0, обновената версия на опасната троянска програма. За нейната защита беше използвано криптиране, което не позволи на специалистите подробно да проучат компонентите. Затова въпросът за възможностите и начините на разпространение на Flame 2.0 остава открит.




Източник: 3dnews.ru
Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster