بدافزار Flame

بدافزار FLAME، یک نام جدید در موضوع جنگ سایبری جهانی است و پیشرفته‌ترین نرم‌افزاری است که تاکنون برای دزدی اطلاعات یافت شده است. بدافزار فوق با رفتاری پیچیده‌تر از بسیاری از تهدیدهای که تا به حال دیده شده توانسته تاکنون 5000 کامپیوتر را آلوده کند.

این نرم افزار با حمل جاسوس‌های سایبری برای دزدی انواع اطلاعات طراحی شده است ( این بدافزار نسبت به اطلاعات با ارزش موجود در کامپیوتر حساس می‌باشد و آنها را کشف و جمع‌آوری می‌کند) بدافزار مذکور تنظیمات کامپیوتر آلوده را طوری تغییر می‌دهدکه بتواند به آرامی و بدون آگاهی شما داده‌های مورد نیاز خود را جمع آوری نماید. نام Flame (شعله آتش) برگرفته از محتویات رمزگشایی شده فایل‌های اصلی بدافزار است. این بدافزار در واقع بستری است که قابلیت دریافت و نصب ابزارهای گوناگون جهت فعالیت‌های مختلف را داراست. درحال حاضر هیچ کدام از اجزای پرشمار تشکیل دهنده این بدافزار توسط بیش از 43 نرم‌افزار آنتی ویروس در دسترس مورد شناسایی قرار نمی‌گیرند. با این وجود ابزار شناسایی و پاکسازی این بدافزار در مرکز ماهر تهیه شده و در اختیار سازمان‌ها و شرکتهای متقاضی قرار می‌گیرد. شماری از قابلیت­های مهم این بدافزار عبارتند از:

انتشار از طریق حافظه‌های فلش

انتشار در سطح شبکه

 پویش شبکه و جمع آوری و ثبت اطلاعات منابع شبکه و رمز عبور سیستم­های مختلف

 پویش دیسک کامپیوتر آلوده و جستجوبرای فایل­هایی با پسوندها و محتوای مشخص

 تهیه تصویر از فعالیت­های خاص کاربر سیستم آلوده با ذخیره سازی تصاویر نمایش داده شده بر روی مانیتور کاربر

 ذخیره‌سازی صوت دریافتی از طریق میکروفن سیستم در صورت وجود

 ارسال اطلاعات ذخیره شده به سرورهای کنترل خارج از کشور

 دارا بودن بیش از 10 دامنه مورد استفاده به عنوان سرور C&C

 برقراری ارتباط امن با سرورهای C&C از طریق پروتکل های SSH و HTTPS

 شناسایی و از کار انداختن بیش از 100 نرم‌افزار آنتی ویروس ضد بدافزار، فایروال و ...

 قابلیت آلوده‌سازی سیستم­های ویندوز XP، ویستا و ویندوز 7

 قابلیت آلوده سازی سیستم­های یک شبکه در مقیاس بالا

 به احتمال قریب به یقین و با در نظر گرفتن پیچیدگی و کیفیت بالای عملکرد و همچنین اهداف مشابه این بدافزار، می­توان آن را محصولی از خانواده استاکس نت و دیوکیو دانست.

 

 نشانه‌های یافت شده حاکی از آن است که رویدادهای رخ داده اخیر درخصوص از بین رفتن همزمان اطلاعات سیستم­های کامپیوتری نتیجه فعالیت یکی از اجزای این بدافزار می‌باشد.