چهارشنبه ۲۹ شهریور ۱۳۹۱ - ۱۳:۱۳
۰ نفر

همشهری آنلاین: تحلیل‌های جدید از بدافزار فلیم نشان می‌دهد این بد‌افزار بخشی از یک خانواده بسیار بزرگتر است که هنوز شناسایی نشده‌اند.

flame

گفته می‌شود فلیم اطلاعات بسیار حساسی را در ایران هدف گرفته بوده‌است، در حال حاضر ارتباط میان این بد‌افزار و بد افزار استاکس‌نت که با هدف وارد آوردن خسارت‌ به نیروگاه‌های ایران ساخته شده بود، آشکار شده‌است. اکنون تحلیل‌هایی که بر روی سرور‌های کنترل کننده این بد‌افزار صورت گرفته نشان می‌دهند سه کد مشابه از این بد‌افزار هنوز کشف نشده‌اند.

این مطالعه همچنین نشان می‌دهد فلیم برخلاف تصور سابق، در سال 2006 ساخته شده‌است. این بد‌افزار که در ماه می کشف شد با بد‌افزار سارق اطلاعات دوکو که تعدادی از سیستم‌های رایانه‌‌ای را در ایران به خود آلوده کرد نیز در ارتباط است. گزارش جدید نتیجه مطالعه مشترک شرکت کسپرسکی، لابراتوار کریپتو در بوداپست و اتحادیه بین‌المللی ارتباطات دوربرد سازمان ملل متحد است.

این گزارش نشان می‌دهد تنها یکی از سرور‌هایی که چهار پروتوکل ارتباطاتی را مورد استفاده قرار می‌دادند، مورد استفاده دوکو قرار داشت. به گفته الن وودوارد استاد دانشگاه سوری تصور اینکه سه سرور دیگر مورد استفاده قرار نگیرند امکان‌پذیر نیست از این رو می‌توان به این نتیجه رسید که بد‌افزار‌های دیگری نیز وجود دارند.

فلیم به عنوان یکی از خطرناک‌ترین خطر‌های رایانه‌ای که تا کنون کشف شده، شناخته شده‌است، اما مطالعه جدید نشان می‌دهد تلاش‌ها برای تخریب تمامی شواهد به جا‌مانده از آن، به خاطر وجود یک غلط املایی، ناکام مانده است. در واقع این بد‌افزار‌ها کلید نابودی ندارند و باید دوباره برنامه‌ریزی شوند. از این رو افرادی که در پس این حمله سایبری قرار داشته‌اند تلاش کردند تا فلیم را نابود سازند، اما در آخرین لحظات به دلیل نوشتن اشتباه نام یک پوشه، در تلاش خود شکست خوردند.

بر اساس گزارش بی بی سی، بسیاری بر این باورند پیچیدگی فلیم و دیگر بد‌افزار‌های مرتبط با آن به دولتی بودن این حملات سایبری اشاره دارد.

کد خبر 185113
منبع: همشهری آنلاین

برچسب‌ها

دیدگاه خوانندگان امروز

پر بیننده‌ترین خبر امروز