اطلاعاتی جدید در باره ویروس مینی فلیم
جام علمی؛ سایت لابراتور امنیت سایبری کسپرسکی نوشت:
در ابتدا گمان میشد بدافزار مینی فلیم (MiniFlame ) که به نام SPE هم شناخته میشود ، یکی از ماژولهای ویروس شعله است اما متخصصان مرکز تحقیقاتی کسپرسکیلب دریافتند که این ویروس به نوعی یک بدافزار مستقل است.
الکساندر گوستف متخصص امنیت این شرکت اظهار داشت: شعله بعد از جمعآوری و مرور دادهها قربانی مورد نظرش را تعریف و شناسایی میکند و سپس بدافزار مینی فلیم برای نظارت بیشتر روی هدف و اجرای عملیات خرابکاری سایبری نصب و اجرا میشود.
به گفته وی پیش از این تیم تحقیقاتی وی موفق به شناسایی نحوه عملکرد و ارتباط میان بدافزارهای استاکس نت، شعله، گاوس و دوکو شده است.
براساس این گزارش بدافزار مینی فلیم تا کنون حدود 10 تا 20 حمله سایبری موفق داشته است. این درحالیست که شعله حدود 700 بار و گاوس حدود 2500 بار رایانه ها و شبکه های گوناگون را هدف قرار داده است.
مینی فلیم در مقایسه با دو بدافزار دیگر( گاوس و فلیم ) محدوده جغرافیایی متفاوتی را هدف اصلی خود قرار داده است. تاکنون 6 نسخه از این بدافزار جدید شناسایی شده که بیشترین قربانیان این ویروس به لبنان مربوط است و این درحالیست که ایران، سودان و سوریه اهداف اصلی شعله محسوب میشدند.
به گفته متخصصان ، هکرها از طریق بدافزار مینی فلیم میتوانند به تمام فایلهای سیستمهای رایانه ای آلوده دسترسی پیدا کنند و یا هنگام اجرای مرورگر اینترنتی، برنامههای آفیس، آدوبی ریدر، مسنجر یا کلاینت FTP روی رایانه های قربانی، از صفحات و پوشههای مختلف اسکرین شات بگیرند.
به گزارش ایرنا، در مرحله بعدی این بدافزار اطلاعات مسروقه را به یکی از سرورهای کنترل و فرماندهی اختصاصی خود یا یکی از سرورهای شعله ارسال میکند.
بدافزار مینی فلیم همچنین قادر است از طریق ماژول دیگری که درایوهای یو.اس.بی را هدف قرار میدهد به سیستمهای رایانه ای نفوذ کند و اطلاعات سیستم آفلاین را به سرقت ببرد.