ویروس مینی فلیم

فاوانیوز: ویروس مینی فلیم (Mini Flame) توسط ترند
میکرو، به عنوان جدیدترین ابزار جاسوسی شناسایی شد. البته بررسی های بیشتر
نشان داد که BKDR_FLAMER.SMA تفاوت چندانی با بدافزارهای PlugX و PoisonIvy
ندارد.

به گزارش ممتازنیوز به نقل از پایگاه اطلاع رسانی پلیس فتا، بدلیل شباهت بسیار زیاد این بدافزار با بدافزار فلیم (شعله)، کارشناسان این
ویروس را مینی فلیم یا شعله کوچک نامگذاری کرده اند. بدافزار فلیم در
ابتدای سال بدلیل اتصال با استاکسنت و سرقت اطلاعات حساس سازمان های بزرگ
تیتر اول بسیاری از محافل خبری شده بود. 

براساس بررسی های صورت گرفته BKDR_FLAMER.SMA هم مانند سایر بک دُرها برای
کنترل سیستم کاربر با یک سرور خاص ارتباط برقرار می کند و می تواند از این
طریق دستورات مخرب ارسال شده توسط سرور را اجرا کند از جمله این دستورات می
تواند آپلود یا دانلود نرم افزار یا روشن و خاموش کردن سیستم باشد. 

با این حال همانطور که اشاره شد، تفاوت قابل ملاحظه ای میان این ویروس و
سایر ابزارهای کنترل از راه دور قبلی مانند PlugX و PoisonIvy وجود ندارد.
PlugX آخرین ابزار دسترسی از راه دوری بود که توسط همان گروهی که بدافزار
PoisonIvy را در سال ۲۰۰۸ طراحی کرده بودند، منتشر شد. از ویژگی های این بک
دُر ها این بود که امکان کپی، حذف ویدئوها و عکس ها، نامگذاری مجدد فایل
ها را توسط سرور پشتیبان بوجود می آوردند.

هرچند مینی فلیم موجب نگرانی کارشناسان امنیتی شده است، اما خطری نیست که
کاربران عادی را تهدید کند. یافته های کارشناسان حاکی از این موضوع است که
حملات این ویروس جدید بسیار خاص است.

فاوا نیوز

نظرتان را در مورد مطلب فوق بنویسید. نشانی ایمیل شما منتشر نخواهد شد.