Kaspersky Lab, ruska bezbednosna kompanija otkrila je novi špijunski virus na područiju Bliskog Istoka, za kojeg veruje da je napravljen od strane neke države slično kao Duqu i Stuxnet.
Malware po imenu "Flame" je velik za jedan virus, ogromnih 20 megabajta, objedinjuje karakteristike backdoora, trojanca i crva, a ima podršku za module koji proširuju njegovu funkcionalnost - štaviše, virus trenutno ima 20 aktivnih modula, čija svrha još uvek nije potpuno poznata. Takođe, nije poznato ni kako se Flame širi.
Ono što u Kaspersky Lab-u, pak, mogu sa sigurnošću reći jeste da je virus u svojoj trenutnoj verziji pušten u opticaj još u prvoj polovini 2010. godine, kao i da je u stanju snimati zvuk sa mikrofona, hvatati screenshotove razgovora u programima za instantno slanje poruka, presretati informacije o pritisnutim tipkama na tastaturi, prikupiti informacije o uređajima u okruženju zaraženog putem Bluetooth-a, a sve to slati operaterima preko skrivenog SSL kanala.
Zbog svega navedenog, u kompaniji veruju da Flame nije predviđen za neki strogo utvrđeni cilj, kao što je to bio Stuxnet, koji je sabotirao centrifuge u iranskim nuklearnim postrojenjima, nego za generalno, sveobuhvatno špijuniranje i skupljanje obaveštajnih podataka.
Najveći broj računara zaraženih Flame-om nalazi se u Iranu, Izraelu i Palestinnskim Autonomnim Područijima; zatim na red dolaze Sudan, Sirija, Liban, Saudijska Arabija i Egipat.
I konačno, iz kompanije tvrde da je Flame, zbog svoje kompleksne strukture i funkcionalnosti zasnovane na modulima, jedan od najkompleksnijih računarskih virusa svih vremena.
Flame - novi supervirus
09:04
nema komentara
Postavi komentar
Vaš komentar: