Uurijad on leidnud uue versiooni kurikuulsast troojast Flame

Pahav Flame peeti 2012. aastal, kui selle avastasid "Kaspersky Labori" eksperdid, surnuks. Mainitud viirus on keeruline tööriistade süsteem, mida kasutatakse riikliku tasandi spionaažiks. Pärast avalikku paljastamist üritasid Flame'i operaatorid oma jälgi kõrvaldada, hävitades viiruse olemasolu jäljed nakatunud arvutites, millest enamik asus Lähis-Idas ja Põhja-Aafrikas.

Kuid nüüd suutsid Alphabeti kuuluvate Chronicle Security ekspertid leidma jälgi modifitseeritud Flame'i versioonist. Eeldatakse, et trooja kasutati kurjategijate poolt aktiivselt ajavahemikul 2014–2016. Uurijad väidavad, et kurjategijad ei hävitanud pahavara, vaid muutsid selle keerukamaks ja kaitsest varjatumaks.

Uurijad on leidnud uue versiooni kurikuulsast troojast Flame

Samuti leidsid spetsialistid jälgi keerulise pahavara Stuxnet kasutamisest, mis 2007. aastal kasutati Iraani tuumaprogrammi saboteerimiseks. Spetsialistid usuvad, et Stuxnetil ja Flame'il on ühised tunnused, mis võivad viidata trooja programmide päritolule. Ekspertide arvates loodud Flame Itaalias ja USA-s, ning ise pahavara kasutati spionaažiks. Tuleb märkida, et viiruse Flame avastamise hetkel oli see esimene modulaarses platvormis, mille komponente saab vahetada vastavalt rünnatava süsteemi iseärasustele.

Nüüd on uurijatel käes uued tööriistad, mis aitavad otsida varasemate rünnakute jälgi, tuues mõned neist päevavalgele. Tulemuseks on leitud faile, mis kompileeriti 2014. aasta alguses, umbes poolteist aastat pärast Flame'i paljastamist. Täheldatakse, et sel hetkel ei tuvastanud ükski viirusetõrjeprogramm neid faile pahavarana. Modulaarsel troojal on palju funktsioone, mis võimaldavad spioneerimist. Näiteks on tal võime häälestada nakatunud seadme mikrofoni, et salvestada läheduses toimuvat vestlust.

Kahjuks ei suutnud teadlased Flame 2.0, ohtliku trooja värskendatud versiooni, kogu potentsiaali avada. Selle kaitseks kasutati krüpteerimist, mis takistas spetsialistide põhjalikku uurimist. Seetõttu jääb Flame 2.0 võimaluste ja levitamise meetodite küsimus avatuks.




Allikas: 3dnews.ru
Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster