Kaspersky logoОбнаружен самый сложный вирус, орудовавший на компьютерах Ближнего Востока Flame. Сообщение об этом появилось на официальном блоге «Лаборатории Касперского» 28 мая.
Flame – набор инструментов для организации вредоносных атак. Состоит он из основного трояна и 20 подгружаемых модулей, что значительно расширяет функциональность вируса. Виталий Камлюк представитель антивирусной компании пояснил, что троян не причинял никакого физического вреда железу, но собирал электронную переписку жертв, их документы и другую личную информацию.

В отчете компании указано, что обнаруженный вирус схож с уже знакомыми троянами Duqu и Stuxnet, атаковавшие иранские ядерные программы. Однако территория охвата Flame не ограничилась Ираном, вирус также действовал на территории Израиля, Палестины, Сирии, Судана, Саудовской Аравии, Ливана, Египта и других стран.
Отмечается, что четкой цели атаковать именно системы энергетической сферы не присутствовало. Вирус заражал компьютеры и обычных пользователей и государственных организаций.

Всего вирус оказались заражены более 600 целей, однако информация не уточняет, говорится ли о 600 отдельных компьютерах или о 600 организациях. «Лаборатория Касперского» выдвинула предположение, что вирус - дело рук власти какой-либо страны. Вывод был сделан вследствие сложности трояна и отсутствия у него функции кражи банковских данных. Какое именно государство организовало атаку, в компании выяснить не удалось.
В ходе выяснения первое появление Flame датируется 2010 годом, однако вирус мог быть задействован и раньше. На данный момент активными остаются несколько управляющих серверов.

Троян Stuxnet атаковал компьютерные системы Ирана в 2010 и 2011 годах, что, по словам специалистов, привело к тому, что ядерные испытания в стране были отброшены назад на два года. В 2011 году власти Ирана отчитались об устранении вируса Duqu, потомка Stuxnet. Ответственные за эти вирусы так и не были найдены.