Programi i dëmshëm Flame u konsiderua i vdekur pas zbulimit të tij nga ekspertët e "Laboratorit Kaspersky" në vitin 2012. Virusi përmendur përbën një sistem të avancuar mjetesh, të destinuara për spiunazhin në nivele kombëtare. Pas zbardhjes publike, operuesit e Flame përpiqeshin të fshihnin gjurmët, duke shkatërruar provat e pranisë së virusit në kompjuterët e infektuar, shumica e të cilëve ishin në Lindjen e Mesme dhe në Afrikën Veriore.
Tani, specialistët nga kompania Chronicle Security, që është pjesë e Alphabet, arritën të zbulojnë gjurmët e një versioni të modifikuar të Flame. Supozohet se Trojan-i është përdorur aktivisht nga sulmuesit nga vitet 2014 deri në 2016. Kërkuesit thonë se sulmuesit nuk e shkatërruan programin e dëmshëm, por e rindërtuan atë, duke e bërë më të komplikuar dhe më pak të dukshëm për mjetet mbrojtëse.

Gjithashtu, specialistët gjetën gjurmët e përdorimit të programit të komplikuar të dëmshëm Stuxnet, i cili u përdor në vitin 2007 për sabotimin e programit bërthamor në Iran. Ekspertët besojnë se Stuxnet dhe Flame kanë cilësi të përbashkëta, që mund të tregojë për origjinën e trojanëve. Ata mendojnë se zhvillimi i Flame u bë në Izrael dhe SHBA, dhe vetë programi i dëmshëm u përdor për spiunazh. Duhet theksuar se në momentin e zbulimit, virusi Flame ishte platforma e parë modulare, ku komponentët mund të zëvendësoheshin në varësi të karakteristikave të sistemit të sulmuar.
Tani, në duar të kërkuesve janë shfaqur mjete të reja që ndihmojnë në gjetjen e gjurmëve të sulmeve të kaluara, duke ndihmuar në hedhjen dritë mbi disa prej tyre. Si rezultat, arritën të zbulojnë skedarë që ishin kompiluar në fillim të vitit 2014, rreth një vit e gjysmë pas zbardhjes së Flame. Theksohet se në atë kohë asnjë nga programet antivirus nuk e identifikonte këta skedarë si të dëmshëm. Programi trojan modular ka shumë funksione, të cilat lejojnë kryerjen e spiunazhit. Për shembull, ai është në gjendje të aktivizojë mikrofonin në pajisjen e infektuar për të regjistruar bisedat që ndodhin në afërsi.
Fatkeqësisht, hulumtuesit nuk arritën të zbulojnë potencialin e plotë të Flame 2.0, versionit të përmirësuar të programit të rrezikshëm Trojan. Për mbrojtjen e tij ishte përdorur enkriptimi, i cili nuk lejoi specialistët të studiojnë në detaje komponentët. Prandaj, çështja e mundësive dhe mjeteve të shpërndarjes së Flame 2.0 mbetet e hapur.
Burimi: 3dnews.ru
