Co je to malware malware?

Extrémně sofistikovaný kmen malwaru, který sdílí podobnosti se Stuxnetem, ačkoli Flame je mnohem masivnější z hlediska složitosti a velikosti, na 30 MB nebo větší, když byly nainstalovány všechny moduly, oproti 500 kB Stuxnetu. Flame, také známý jako Flamer nebo Skywiper, objevila společnost Kaspersky Lab po významném nárůstu infikovaných systémů v Íránu a dalších zemích na Středním východě a v severní Africe za poslední dva roky.

Po infikování počítače nebo zařízení Flame sleduje činnost stroje a získává z něj data pomocí sledování stisků kláves a funkcí čichání paketů, jakož i funkcí backdooru, které umožňují kybernetickým útočníkům malware aktualizovat a podle potřeby jej spustit nebo vymazat. Malware Flame obsahuje několik úrovní šifrování a také více než 20 různých modulů a modulů plug-in, které lze zaměnit za další funkce. Jedinou jedinečnou vlastností Flame je, že část jeho kódu byla napsána v LUA, programovacím jazyce, který se obvykle používá spíše pro vývoj her než pro malware.

Mezi další charakteristické vlastnosti Flame patří skenování zařízení podporujících Bluetooth za účelem krádeže dat a infikování zařízení malwarem Flamer, schopnost zapnout interní mikrofon počítače za účelem tajného záznamu konverzací a kód pro pořizování častých snímků aktivity jako je e-mail a rychlé zprávy a tajné nahrávání snímků obrazovky na servery „velení a řízení“.

Stejně jako u Stuxnetu se bezpečnostní experti domnívají, že Flame je tak sofistikovaný a dobře koordinovaný, že byl pravděpodobně vytvořen a prováděn s „podporou národního státu“, spíše než typickými kybernetickými zločinci, ačkoli za malware dosud nepřijala odpovědnost žádná země.