Лаборатория Касперского рассказала о результатах анализа вредоносного модуля Flame, который был замечен в ближневосточных государствах как средство промышленного шпионажа. Напомним, российский разработчик назвал программу самой сложной из известных на данный момент угроз.
Совместно с GoDaddy и OpenDNS специалисты Лаборатории Касперского пришли к следующим выводам. Прежде всего командные серверы Flame отключили сразу после того как ЛК раскрыла существование вредоносной программы. До этого серверы работали на протяжении нескольких лет. Уже раскрыто 80 доменов, которые использовались для связи с серверами. Серверы Flame размещались в разных странах, включая Гонконг, Турцию, Германию, Польшу, Малайзию, Латвию, Великобританию и Швейцарию.
Прежде всего авторов модуля интересовали офисные документы, файлы PDF и чертежи AutoCAD. Любопытно, что 64-битная версия Windows 7 оказалась устойчивой к заражению Flame даже в случае отсутствия установленного средства антивирусной защиты.
Присоединяйтесь — мы покажем вам много интересного
Присоединяйтесь к ОК, чтобы подписаться на группу и комментировать публикации.
Нет комментариев