Kahjulik programm Flame peeti surnuks pärast seda, kui 2012. aastal avastasid selle Kaspersky Lab'i spetsialistid. Mainitud viirus on keeruline tööriistade süsteem, mis on mõeldud riikliku ulatusega spionaažiks. Pärast avalikku paljastamist üritasid Flame'i operaatorid oma jälgi varjata, hävitades viiruse olemasolu jäljed nakatunud arvutites, millest enamus asus Lähis-Idas ja Põhja-Aafrikas.
Nüüd on Alphabeti koostisosaga Chronicle Security spetsialistidel õnnestunud avastada modifitseeritud versiooni jäljed Flame'ist. Eeldatakse, et troojani on aktiivselt kasutanud kurjategijad aastatel 2014 kuni 2016. Uurijad väidavad, et kurjategijad ei hävitanud kahjulikku programmi, vaid muutsid selle keerukamaks ja kaitsemeetmete jaoks vähem äratuntavaks.

Veel eksperdid leidsid keeruka pahavara Stuxnet jälgi, mida kasutati 2007. aastal Iiraani tuumaprogrammi saboteerimiseks. Ekspertide arvates on Stuxnetil ja Flame'il ühiseid jooni, mis võib viidata troopiliste programmide päritolule. Arvatakse, et Flame'i arendus toimus Iisraelis ja Ameerikas, ning et kahjulikku programmi kasutati luuretegevuseks. Oluline on märkida, et viiruse Flame avastamise hetkel oli see esimene modulaarne platvorm, mille komponendid võisid vahetuda sõltuvalt rünnatava süsteemi omadustest.
Praegu on teadlaste käsutuses uued tööriistad, mis aitavad leida varasemate rünnakute jälgi ja valgustada nende sündmusi. Tulemuseks on avastatud failid, mis kompileeriti 2014. aasta alguses, umbes poolteise aasta pärast Flame'i paljastamist. Toodud märkuses öeldakse, et toona ei suutnud ühtegi viirusetõrjeprogrammi neid faile pahavarana tuvastada. Moodulne troojalane sisaldab palju funktsioone, mis võimaldavad nuhkimist. Näiteks on tal võimalus aktiveerida nakatunud seadme mikrofon, et salvestada läheduses toimuvad vestlused.
Kahjuks ei suutnud teadlased koguda kogu teavet Flame 2.0, uuendatud versiooni ohtlikust troojalasest. Selle kaitsmiseks kasutati krüpteerimist, mis takistas spetsialistidel komponente üksikasjalikult uurida. Seetõttu jääb küsimus Flame 2.0 võimaluste ja levitamise viiside kohta endiselt avatuks.
Allikas: 3dnews.ru
