Para peneliti telah menemukan versi baru dari Flame Trojan yang terkenal itu

Malware Flame dianggap telah mati setelah ditemukan oleh peneliti Kaspersky Lab pada tahun 2012. Virus ini merupakan sistem alat yang kompleks yang dirancang untuk spionase negara-bangsa. Setelah terungkap ke publik, operator Flame berusaha menyembunyikan jejak mereka dengan menghapus jejak virus dari komputer yang terinfeksi, yang sebagian besar berlokasi di Timur Tengah dan Afrika Utara.

Kini, para peneliti dari Chronicle Security, sebuah perusahaan Alphabet, telah menemukan jejak Flame versi modifikasi. Trojan tersebut diyakini aktif digunakan oleh para penyerang antara tahun 2014 dan 2016. Para peneliti yakin bahwa para penyerang tidak menghancurkan malware tersebut, melainkan memodifikasinya, menjadikannya lebih kompleks dan tidak terdeteksi oleh solusi keamanan.

Para peneliti telah menemukan versi baru dari Flame Trojan yang terkenal itu

Para ahli juga menemukan jejak malware canggih Stuxnet, yang digunakan untuk menyabotase program nuklir Iran pada tahun 2007. Para ahli yakin bahwa Stuxnet dan Flame memiliki kesamaan, yang mungkin menunjukkan asal-usul Trojan. Para ahli yakin Flame dikembangkan di Israel dan Amerika Serikat, dan malware itu sendiri digunakan untuk spionase. Perlu dicatat bahwa pada saat penemuannya, virus Flame merupakan platform modular pertama yang komponennya dapat diganti tergantung pada spesifikasi sistem yang diserang.

Para peneliti kini memiliki alat baru untuk membantu mereka menemukan jejak serangan di masa lalu, yang mengungkap beberapa di antaranya. Hasilnya, mereka menemukan berkas yang dikompilasi pada awal 2014, sekitar satu setengah tahun setelah Flame terekspos. Perlu dicatat bahwa pada saat itu, tidak ada perangkat lunak antivirus yang mendeteksi berkas-berkas ini sebagai berbahaya. Trojan modular ini memiliki berbagai fungsi yang memungkinkan spionase. Misalnya, ia dapat mengaktifkan mikrofon pada perangkat yang terinfeksi untuk merekam percakapan di sekitar.

Sayangnya, para peneliti belum dapat sepenuhnya memanfaatkan potensi Flame 2.0, versi terbaru dari Trojan berbahaya tersebut. Perlindungannya bergantung pada enkripsi, sehingga peneliti tidak dapat memeriksa komponen-komponennya secara menyeluruh. Oleh karena itu, pertanyaan tentang kemampuan dan metode distribusi Flame 2.0 masih belum terjawab.




Sumber: 3dnews.ru
Beli hosting yang andal untuk situs dengan perlindungan DDoS, server VPS VDS 🔥 Beli hosting website andal dengan perlindungan DDoS, server VPS VDS | ProHoster