Investigadores han descubierto una nueva versión del conocido troyano Flame

El malware Flame se consideraba muerto después de que fue descubierto en 2012 por especialistas de "Kaspersky Lab". El virus mencionado representa un complejo sistema de herramientas destinadas a realizar actividades de espionaje a nivel nacional y estatal. Tras la exposición pública, los operadores de Flame intentaron borrar sus huellas, eliminando los rastros de la presencia del virus en las computadoras infectadas, la mayoría de las cuales se encontraban en el Medio Oriente y el norte de África.

Ahora, especialistas de la empresa Chronicle Security, que forma parte de Alphabet, han descubierto rastros de una versión modificada de Flame. Se presume que el troyano fue utilizado activamente por los atacantes desde 2014 hasta 2016. Los investigadores indican que los atacantes no eliminaron el malware, sino que lo rehicieron, haciéndolo más complejo y menos detectable por los sistemas de protección.

Investigadores han descubierto una nueva versión del conocido troyano Flame

Además, los especialistas encontraron rastros del uso del sofisticado malware Stuxnet, que en 2007 fue utilizado para sabotear el programa nuclear en Irán. Los especialistas creen que Stuxnet y Flame tienen características en común, lo que podría indicar un origen compartido de los programas troyanos. Los expertos consideran que el desarrollo de Flame se llevó a cabo en Israel y Estados Unidos, y que el propio malware fue utilizado para llevar a cabo actividades de espionaje. Cabe destacar que en el momento de su descubrimiento, el virus Flame era la primera plataforma modular, cuyos componentes podían ser reemplazados según las características del sistema atacado.

Actualmente, los investigadores han obtenido nuevas herramientas que ayudan a buscar rastros de ataques pasados, permitiendo arrojar luz sobre algunos de ellos. Como resultado, se lograron descubrir archivos que fueron compilados a principios de 2014, aproximadamente un año y medio después de que se hiciera la revelación de Flame. Se observa que en ese momento, ninguno de los programas antivirus identificaba estos archivos como maliciosos. El troyano modular cuenta con muchas funciones que permiten llevar a cabo actividades de espionaje. Por ejemplo, es capaz de activar el micrófono en el dispositivo infectado para grabar las conversaciones que se llevan a cabo en las cercanías.

Lamentablemente, los investigadores no pudieron revelar todo el potencial de Flame 2.0, la versión actualizada del peligroso Troyano. Para su protección se utilizó cifrado, lo que impidió a los expertos estudiar detalladamente los componentes. Por ello, la cuestión sobre las capacidades y métodos de distribución de Flame 2.0 sigue abierta.




Fuente: 3dnews.ru
Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster