«Лаборатория Касперского» обнаружила новый вирус.
28 мая на своем блоге «Лаборатория Касперского» ("ЛК") поместила заявку о том, что ими обнаружен новый вирус «высокой сложности». Компания заявляет, что вирус «зловредничает» на территории Ближнего Востока и носит имя Flame.
Выдвигаются предположения, что этот «вредитель» является потомком троянцев Duqu и Stuxnet, которые атаковали иранские ядерные программы. Flame же действовал не только на системы энергетической сферы, он орудовал и в компьютерах обычных пользователей, образовательных учреждениях и государственных инстанциях. Как сообщил Виталий Камлюк, представитель антивирусной кампании, вирус действовал не только на территории Ирана, но и в других странах. Таких как: Судан, Саудовская Аравия, Израиль, Египет, Палестина, Ливан, Сирия и других.
Flame состоит из троянца и 20 погружаемых модулей, которые расширяют спектр его действий. При этом он не наносил никакого физического вреда пользователям, а лишь собирал разного рода информацию: о сетевом состоянии, оборудовании, электронной переписке, документах. «Воришка» обладал настолько мощным программным кодом, что умел управлять вебкамерами, делать скриншоты, считывать ввод с клавиатуры и все это благополучно отправлял на свои сервера.
Так как у этого вируса очень сложный программный код, «ЛК» предположила, что за его созданием стоит правительство какого-то государства. Выводы эти были сделаны на основе отчетов компании и отсутствия признаков кражи банковских данных. В связи с этим троянца просто не могла разработать группа независимых хакеров. Какая страна ответственна за его выпуск в лаборатории выяснить не смогли. Иран в свою очередь уже выдвинул обвинение США и Израилю.
Flame считают третьей масштабной кибератакой, после Stuxnet и Duqu. Stuxnet в 2010 году поражал компьютерные системы Ирана и считывал его ядерные программы. А Duqu продолжил его «темные делишки», похищая данные по всему миру. Истоки Flame относят к далеким 2010 годам, хотя многие компании занимающиеся защитой данных в интернете, считают, что он начал путешествие по миру гораздно раньше. На сегодняшний день вредоносная программа атаковала более 600 объектов.