පර්යේෂකයන් විසින් කුප්‍රකට Flame Trojan හි නව අනුවාදයක් සොයාගෙන ඇත

2012 දී Kaspersky Lab විසින් සොයා ගැනීමෙන් පසු Flame අනිෂ්ට මෘදුකාංගය මිය ගොස් ඇති බව සලකනු ලැබීය. සඳහන් කරන ලද වෛරසය ජාතික-රාජ්‍ය පරිමාණයෙන් ඔත්තු බැලීමේ ක්‍රියාකාරකම් සිදු කිරීම සඳහා නිර්මාණය කර ඇති සංකීර්ණ මෙවලම් පද්ධතියකි. මහජන නිරාවරණයෙන් පසුව, ෆ්ලේම් හි ක්‍රියාකරුවන් ආසාදිත පරිගණකවල වෛරසයේ අංශු විනාශ කිරීමෙන් ඔවුන්ගේ මාර්ග ආවරණය කිරීමට උත්සාහ කළ අතර ඒවායින් බොහොමයක් මැද පෙරදිග සහ උතුරු අප්‍රිකාවේ පිහිටා ඇත.

දැන්, Alphabet හි කොටසක් වන Chronicle Security හි විශේෂඥයින් Flame හි නවීකරණය කරන ලද අනුවාදයක හෝඩුවාවන් සොයාගෙන ඇත. ට්‍රෝජන් 2014 සිට 2016 දක්වා ප්‍රහාරකයින් විසින් සක්‍රීයව භාවිතා කර ඇති බව උපකල්පනය කෙරේ. පර්යේෂකයන් පවසන්නේ ප්‍රහාරකයින් ද්වේෂසහගත වැඩසටහන විනාශ නොකළ නමුත් එය ප්‍රතිනිර්මාණය කර එය වඩාත් සංකීර්ණ සහ ආරක්ෂක පියවරයන්ට නොපෙනෙන බවයි.

පර්යේෂකයන් විසින් කුප්‍රකට Flame Trojan හි නව අනුවාදයක් සොයාගෙන ඇත

2007 දී ඉරානයේ න්‍යෂ්ටික වැඩසටහන කඩාකප්පල් කිරීම සඳහා භාවිතා කරන ලද සංකීර්ණ Stuxnet අනිෂ්ට මෘදුකාංගයේ හෝඩුවාවන් ද විශේෂඥයින් විසින් සොයා ගන්නා ලදී. විශේෂඥයන් විශ්වාස කරන්නේ Stuxnet සහ Flame පොදු ලක්ෂණ ඇති අතර, එය Trojan වැඩසටහන් වල මූලාරම්භය දැක්විය හැක. ප්‍රවීණයන් විශ්වාස කරන්නේ ෆ්ලේම් ඊශ්‍රායලයේ සහ එක්සත් ජනපදයේ නිපදවා ඇති බවත්, අනිෂ්ට මෘදුකාංගය ඔත්තු බැලීමේ ක්‍රියාකාරකම් සඳහා භාවිතා කළ බවත්ය. සොයාගැනීමේදී, ෆ්ලේම් වෛරසය පළමු මොඩියුලර් වේදිකාව වූ අතර, ප්රහාරයට ලක් වූ පද්ධතියේ ලක්ෂණ අනුව එහි සංරචක ප්රතිස්ථාපනය කළ හැකි බව සඳහන් කිරීම වටී.

පර්යේෂකයන් දැන් ඔවුන්ගේ අතේ නව මෙවලම් ඇති අතර අතීත ප්‍රහාරවල අංශු සෙවීමට උපකාර වන අතර ඒවායින් සමහරක් වෙත ආලෝකය ලබා දීමට ඔවුන්ට ඉඩ සලසයි. එහි ප්‍රතිඵලයක් වශයෙන්, Flame නිරාවරණය වී වසර එකහමාරකට පමණ පසු, 2014 මුල් භාගයේදී සම්පාදනය කරන ලද ගොනු සොයා ගැනීමට හැකි විය. එකල කිසිදු ප්‍රති-වයිරස වැඩසටහන් මෙම ලිපිගොනු අනිෂ්ට ලෙස හඳුනා නොගත් බව සටහන් වේ. මොඩියුලර් ට්‍රෝජන් වැඩසටහනට ඔත්තු බැලීමේ ක්‍රියාකාරකම් සිදු කිරීමට ඉඩ සලසන බොහෝ කාර්යයන් ඇත. උදාහරණයක් ලෙස, අවට සිදුවන සංවාද පටිගත කිරීමට එයට ආසාදිත උපාංගයක මයික්‍රෆෝනය ක්‍රියාත්මක කළ හැක.

අවාසනාවන්ත ලෙස, භයානක ට්‍රෝජන් වැඩසටහනේ යාවත්කාලීන අනුවාදයක් වන ෆ්ලේම් 2.0 හි සම්පූර්ණ විභවය අගුළු හැරීමට පර්යේෂකයන්ට නොහැකි විය. එය ආරක්ෂා කිරීම සඳහා, සංකේතනය භාවිතා කරන ලද අතර, විශේෂඥයින්ට සංරචක සවිස්තරාත්මකව අධ්යයනය කිරීමට ඉඩ නොලැබුණි. එබැවින්, Flame 2.0 බෙදා හැරීමේ හැකියාවන් සහ ක්රම පිළිබඳ ප්රශ්නය විවෘතව පවතී.




මූලාශ්රය: 3dnews.ru

අදහස් එක් කරන්න