Programul malware Flame a fost considerat mort după ce a fost descoperit în 2012 de experții de la „Laboratorul Kaspersky”. Menționatul virus reprezintă un sistem complex de instrumente destinat desfășurării activității de spionaj la scară națională. După dezvăluirea publică, operatorii Flame au încercat să șteargă urmele, distrugând dovezile prezenței virusului pe computerele infectate, majoritatea dintre care se aflau în Orientul Mijlociu și Africa de Nord.
Acum, specialiștii de la compania Chronicle Security, parte a Alphabet, au reușit să descopere urme ale unei versiuni modificate a Flame. Se presupune că troianul a fost folosit activ de infractori între 2014 și 2016. Cercetătorii afirmă că infractorii nu au distrus malware-ul, ci l-au reproiectat, făcându-l mai sofisticat și mai discret față de măsurile de protecție.

De asemenea, experții au găsit urme ale utilizării malware-ului complex Stuxnet, care a fost folosit în 2007 pentru sabotarea programului nuclear din Iran. Specialiștii cred că Stuxnet și Flame au caracteristici comune, ceea ce ar putea indica un originea similară a troienilor. Experții consideră că dezvoltarea Flame s-a realizat în Israel și SUA, iar programul malware a fost folosit pentru desfășurarea activității de spionaj. Este demn de menționat că la momentul descoperirii, virusul Flame era prima platformă modulară, ale cărei componente puteau fi înlocuite în funcție de particularitățile sistemului atacat.
În prezent, cercetătorii au la dispoziție noi instrumente care ajută la căutarea urmelor atacurilor din trecut, oferind mai multa lumină asupra unor astfel de evenimente. Ca rezultat, au fost descoperite fișiere care au fost compilate la începutul anului 2014, la aproximativ un an și jumătate după dezvăluirea Flame. Se observă că la acel moment, niciun program antivirus nu identifica aceste fișiere ca fiind malware. Programul troian modular are numeroase funcții care permit desfășurarea de activități de spionaj. De exemplu, acesta poate activa microfonul pe dispozitivul infectat pentru a înregistra conversațiile care au loc în apropiere.
Din păcate, cercetătorii nu au reușit să dezvăluie întregul potențial al Flame 2.0, versiunea actualizată a periculoasei aplicații malware. Pentru a o proteja, a fost utilizat un sistem de criptare care nu a permis specialiștilor să studieze în detaliu componentele. Prin urmare, întrebarea despre capabilitățile și modul de răspândire al Flame 2.0 rămâne deschisă.
Sursa: 3dnews.ru
