Les chercheurs ont découvert une nouvelle version du tristement célèbre cheval de Troie Flame.

Le logiciel malveillant Flame a été considéré comme éteint après sa découverte en 2012 par des experts de « Kaspersky Lab ». Ce virus est un système complexe d'outils destiné à mener des activités d'espionnage à l'échelle nationale. Après la révélation publique, les opérateurs de Flame ont tenté d'effacer leurs traces en détruisant toute preuve de la présence du virus sur les ordinateurs infectés, dont la plupart se trouvaient au Moyen-Orient et en Afrique du Nord.

Cependant, des spécialistes de Chronicle Security, une filiale d'Alphabet, ont réussi à détecter des traces d'une version modifiée de Flame. Il est supposé que le cheval de Troie a été activement exploité par des cybercriminels entre 2014 et 2016. Les chercheurs affirment que les malfaiteurs n'ont pas détruit le logiciel malveillant, mais l'ont retravaillé pour le rendre plus complexe et discret face aux systèmes de protection.

Les chercheurs ont découvert une nouvelle version du tristement célèbre cheval de Troie Flame.

De plus, des spécialistes ont trouvé des traces de l'utilisation du logiciel malveillant complexe Stuxnet, qui a été utilisé en 2007 pour saboter le programme nucléaire en Iran. Ils estiment que Stuxnet et Flame partagent des caractéristiques similaires, ce qui pourrait indiquer une origine commune des programmes malveillants. Les experts pensent que le développement de Flame a eu lieu en Israël et aux États-Unis, le logiciel malveillant étant utilisé pour mener des activités d'espionnage. Il convient de noter qu'au moment de sa découverte, Flame était la première plateforme modulaire, dont les composants pouvaient être remplacés en fonction des spécificités du système attaqué.

Actuellement, de nouveaux outils sont à la disposition des chercheurs pour aider à trouver des traces d'attaques passées, permettant d'éclairer certaines d'entre elles. Cela a abouti à la découverte de fichiers qui ont été compilés au début de 2014, environ un an et demi après la révélation de Flame. Il est noté qu'à ce moment-là, aucun programme antivirus ne classait ces fichiers comme malveillants. Le cheval de Troie modulaire possède de nombreuses fonctionnalités permettant de mener des activités d'espionnage. Par exemple, il peut activer le microphone de l'appareil infecté pour enregistrer des conversations se déroulant à proximité.

Malheureusement, les chercheurs n'ont pas pu dévoiler tout le potentiel de Flame 2.0, la version mise à jour du dangereux logiciel malveillant. Pour sa protection, un cryptage a été utilisé, empêchant les spécialistes d'examiner en détail ses composants. Par conséquent, la question des capacités et des modes de propagation de Flame 2.0 reste ouverte.




Source : 3dnews.ru
Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster