De malware Flame werd als dood beschouwd nadat deze in 2012 door experts van "Kaspersky Lab" was ontdekt. Deze virus is een complexe toolkit, bedoeld voor spionage op nationaal niveau. Na de publieke onthulling probeerden de operators van Flame hun sporen uit te wissen door de aanwijzingen van het virus op geĆÆnfecteerde computers te vernietigen, waarvan de meeste zich in het Midden-Oosten en Noord-Afrika bevonden.
Nu is het beveiligingsbedrijf Chronicle Security, dat onderdeel is van Alphabet, erin geslaagd sporen van de gemodificeerde versie van Flame te ontdekken. Aangenomen wordt dat de trojan actief werd gebruikt door aanvallers van 2014 tot 2016. Onderzoekers melden dat de aanvallers de malware niet hebben vernietigd, maar deze hebben aangepast, waardoor deze complexer en minder detecteerbaar werd voor beveiligingssystemen.

Daarnaast hebben experts sporen gevonden van het gebruik van de complexe malware Stuxnet, die in 2007 werd gebruikt voor sabotage van het nucleaire programma in Iran. Experts geloven dat Stuxnet en Flame gemeenschappelijke kenmerken hebben, wat kan wijzen op een gemeenschappelijke oorsprong van de trojaanse programma's. Het is de mening van deskundigen dat de ontwikkeling van Flame in Israƫl en de VS plaatsvond, en de malware werd gebruikt voor spionage. Het is vermeldenswaard dat de Flame-virus op het moment van ontdekking het eerste modulaire platform was, waarvan de componenten konden worden vervangen afhankelijk van de kenmerken van het aangevallen systeem.
Vandaag de dag beschikken onderzoekers over nieuwe hulpmiddelen die helpen bij het opsporen van sporen van eerdere aanvallen, waardoor licht kan worden geworpen op sommige daarvan. Als resultaat zijn bestanden ontdekt die begin 2014 zijn gecompileerd, ongeveer anderhalf jaar nadat de onthulling van Flame had plaatsgevonden. Het wordt opgemerkt dat op dat moment geen enkele antivirussoftware deze bestanden als schadelijk herkende. De modulaire trojan heeft veel functies die spionage mogelijk maken. Zo kan deze bijvoorbeeld de microfoon op een geĆÆnfecteerd apparaat inschakelen om gesprekken in de nabijheid op te nemen.
Helaas konden onderzoekers het volledige potentieel van Flame 2.0, de bijgewerkte versie van de gevaarlijke Trojan, niet onthullen. Ter bescherming ervan werd encryptie gebruikt, waardoor het voor specialisten onmogelijk was om de componenten in detail te bestuderen. Daarom blijft de vraag over de mogelijkheden en verspreidingsmethoden van Flame 2.0 open.
Bron: 3dnews.ru
