Panaliti parantos mendakan versi énggal tina Flame Trojan anu kasohor

Malware Flame dianggap maot saatos kapanggih ku Kaspersky Lab di 2012. Virus anu disebatkeun mangrupikeun sistem kompleks alat anu dirancang pikeun ngalaksanakeun kagiatan spionase dina skala nagara-nagara. Saatos paparan umum, operator Flame nyobian nutupan laguna ku ngancurkeun jejak virus dina komputer anu katépaan, kalolobaanana aya di Wétan Tengah sareng Afrika Kalér.

Ayeuna, spesialis ti Chronicle Security, anu mangrupikeun bagian tina Alphabet, parantos mendakan jejak versi modifikasi Flame. Dianggap yén Trojan aktip dianggo ku panyerang ti 2014 dugi ka 2016. Panaliti nyarios yén panyerang henteu ngancurkeun program jahat, tapi ngadesain deui, ngajantenkeun langkung rumit sareng teu katingali ku ukuran kaamanan.

Panaliti parantos mendakan versi énggal tina Flame Trojan anu kasohor

Para ahli ogé mendakan jejak pamakean kompleks malware Stuxnet, anu dianggo pikeun sabotase program nuklir di Iran taun 2007. Para ahli yakin yén Stuxnet sareng Flame gaduh fitur umum, anu tiasa nunjukkeun asal-usul program Trojan. Para ahli yakin yén Flame dikembangkeun di Israél sareng Amérika Serikat, sareng yén malware éta sorangan dianggo pikeun kagiatan spionase. Perlu dicatet yén dina waktos kapanggihna, virus Flame mangrupikeun platform modular munggaran, komponén-komponén anu tiasa diganti gumantung kana karakteristik sistem anu diserang.

Panaliti ayeuna gaduh alat anyar dina pananganana pikeun ngabantosan aranjeunna milarian jejak serangan anu kapungkur, ngamungkinkeun aranjeunna terangkeun sababaraha di antarana. Hasilna, kamungkinan pikeun mendakan file anu disusun dina awal 2014, kirang langkung sataun satengah saatos paparan Flame lumangsung. Catet yén dina waktos éta, teu aya program anti-virus anu ngaidentifikasi file-file ieu jahat. Program Trojan modular ngagaduhan seueur fungsi anu ngamungkinkeun pikeun ngalaksanakeun kagiatan spionase. Salaku conto, éta tiasa ngaktipkeun mikropon dina alat anu katépaan pikeun ngarékam paguneman anu lumangsung caket dieu.

Hanjakal, panalungtik teu bisa muka konci poténsi pinuh ku Flame 2.0, pérsi diropéa tina program Trojan bahaya. Pikeun nangtayungan eta, enkripsi dipaké, nu teu ngidinan spesialis pikeun neuleuman komponén di jéntré. Ku alatan éta, patarosan ngeunaan kemungkinan sareng metode panyebaran Flame 2.0 tetep kabuka.




sumber: 3dnews.ru

Tambahkeun komentar