Analize otkrile kako je opasni virus Flame deo veće “porodice”

Flame je jedan od najkompleksnijih virusa te se smatralo da iza njega stoje neke države. Sada je otkriveno kako su uz njega gotovo sigurno postojala još tri slična..

Nove analize malware programa Flame, koji je snimao i pratio osetljive podatke u Iranu, ukazuju da se radi o programu koji je deo puno veće 'porodice'. Već je ranije bio povezan i sa Stuxnetom kome je cilj bila iranska nuklearna infrastruktura te drugim programima slične namene. Radi se o jednoj od najkompleksnijih računarskih pretnji.

Kompleksni virus 2 godine iz Irana i Izraela skupljao podatke

Analize servera koji je kontrolisao program otkrile su tragove još tri slična programa, koje moraju otkriti, ali i to da Flame potiče iz 2006. godine, puno ranije no što se očekivalo.

Antivirusna kompanija Kaspersky u maju je otkrila Flame, koji je bio povezan sa nekoliko programa koji su napadali iranska postrojenja, a novi izveštaj nastao je kao studija nekoliko firmi i UN-ove Međunarodne telekomunikacijske unije. U istraživanju Flamea otkriveno je kako su serveri koristili četiri komunikacijska protokola, no samo jedan je bio za Flame.

Tokom istraživanja opasnog Flamea otkriveno je i kako su pokušaji da se unište i svi njegovi tragovi propali zbog greške u izgovaranju. Woodward kaže za BBC da su, oni koji stoje iza njega, pokušali uništiti program, no stvar je propala jer su upisali krivo ime datoteke. Iako se zbog kompleksnosti smatralo kako iza Flamea stoje neke države, Woodward kaže kako analize ukazuju da je verovatnije kako su ga napisali kompjuterski analitičari, a ne stručnjaci za špijunažu.

 

Izvor: 24sata.hr