Programi keqdashës Flame ishte menduar i vdekur pasi u zbulua nga specialistët e 'Laboratorit Kaspersky' në 2012. Virusi i përmendur përbën një sistem kompleks mjetesh, të destinuara për spiunimin në një shkallë kombëtare. Pas zbardhjes publike, operatorët e Flame përpiqen të fshijnë gjurmët, duke shkatërruar provat e qëndrimit të virusit në kompjuterët e infektuar, shumica e të cilëve ishin në Lindjen e Mesme dhe në Afrikën e Veriut.
Tani, specialistët e kompanisë Chronicle Security, që është pjesë e Alphabet, arritën të zbulojnë gjurmët e një versioni të modifikuar të Flame. Supozohet se Trojani është përdorur aktivisht nga keqbashkësit nga vitet 2014 deri në 2016. Kërkuesit thonë se keqbashkësit nuk e shkatërruan programin keqdashës, por e ridizajnuan atë, duke e bërë më të komplikuar dhe më të padukshëm për mjetet e mbrojtjes.

Specialistët gjithashtu gjetën prova për përdorimin e një programi të sofistikuar keqdashës, Stuxnet, i cili u përdor në 2007 për sabotimin e programit bërthamor në Iran. Specialistët mendojnë se Stuxnet dhe Flame kanë ngjashmëri, që mund të tregojë për origjinën e Trojanëve. Ekspertët besojnë se zhvillimi i Flame është bërë në Izrael dhe SHBA, dhe vetë programe keqdashëse janë përdorur për të kryer aktivitete spiunazhi. Vlen të theksohet se në momentin e zbulimit, virusi Flame ishte platforma e parë modulare, komponentët e së cilës mund të zëvendësoheshin në varësi të karakteristikave të sistemit të sulmuar.
Tani kĂ«rkuesit kanĂ« nĂ« duar mjete tĂ« reja qĂ« ndihmojnĂ« nĂ« gjetjen e gjurmĂ«ve tĂ« sulmeve tĂ« kaluara, duke lejuar kĂ«shtu ndriçimin pĂ«r disa prej tyre. Si rezultat, arritĂ«m tĂ« zbulojmĂ« skedarĂ« qĂ« ishin kompajluar nĂ« fillim tĂ« vitit 2014, rreth njĂ« vit e gjysmĂ« pas zbulimit tĂ« Flame. ĂshtĂ« e rĂ«ndĂ«sishme tĂ« theksohet se nĂ« atĂ« kohĂ« asnjĂ« nga programet antivirus nuk i identifikonte kĂ«ta skedarĂ« si tĂ« dĂ«mshĂ«m. Ky Trojan modular ka njĂ« numĂ«r funksionesh qĂ« lejojnĂ« zhvillimin e aktiviteteve spiunazhi. PĂ«r shembull, ai Ă«shtĂ« nĂ« gjendje tĂ« aktivizojĂ« mikrofonin nĂ« pajisjen e infektuar pĂ«r tĂ« regjistruar bisedat qĂ« zhvillohen nĂ« afĂ«rsi.
Fatkeqësisht, kërkuesit nuk arritën të zbulojnë të gjithë potencialin e Flame 2.0, versionit të azhurnuar të programit të rrezikshëm Trojan. Mbrojtja e saj përdorte enkriptim, duke mos lejuar që specialistët ta hulumtonin në detaje komponentët. Prandaj, çështja e mundësive dhe mënyrave të shpërndarjes së Flame 2.0 mbetet e hapur.
Burimi: 3dnews.ru
