Alev kötü amaçlı yazılımı nedir?

Stuxnet ile benzerlikleri paylaşan son derece karmaşık bir kötü amaçlı yazılım türü, ancak Flame karmaşıklık ve boyut açısından çok daha büyük, Stuxnet'in 30KB'ye kıyasla tüm modüller yüklendiğinde 500MB veya daha büyük. Flamer veya Skywiper olarak da bilinen Flame, son iki yılda İran ve Orta Doğu ve Kuzey Afrika'daki diğer ülkelerdeki enfekte sistemlerde önemli bir artışın ardından Kaspersky Lab tarafından keşfedildi.

Flame, bir bilgisayara veya aygıta bulaştırdıktan sonra, makinenin etkinliğini izler ve tuş vuruşu izleme ve paket koklama işlevselliğinin yanı sıra siber saldırganların kötü amaçlı yazılımı güncellemesini ve istendiği şekilde tetiklemesini veya silmesini sağlayan arka kapı özellikleriyle makineden verileri çalar. Flame kötü amaçlı yazılımı, birden fazla şifreleme düzeyinin yanı sıra ek işlevsellik için takılıp çıkarılabilen 20'den fazla farklı modül ve eklenti içerir. Flame'ın benzersiz bir özelliği, kodunun bir kısmının, genellikle kötü amaçlı yazılımdan ziyade oyunlar geliştirmek için kullanılan bir programlama dili olan LUA'da yazılmış olmasıdır.

Flame'ın diğer ayırt edici özellikleri arasında verileri çalmak ve cihazlara Flamer kötü amaçlı yazılımını bulaştırmak için Bluetooth özellikli cihazların taranması, konuşmaları gizlice kaydetmek için bilgisayarın dahili mikrofonunu açma yeteneği ve sık sık etkinlik ekran görüntülerini almak için kod bulunur. e-posta ve anlık mesajlar gibi ve ekran görüntülerini gizlice "komuta ve kontrol" sunucularına yüklemek.

Stuxnet'te olduğu gibi, güvenlik uzmanları Flame'nin o kadar gelişmiş ve iyi koordine edilmiş olduğuna inanıyorlar ki, bugüne kadar hiçbir ülke kötü amaçlı yazılımın sorumluluğunu üstlenmemiş olsa da, muhtemelen tipik siber suçlular tarafından oluşturulup yürütüldüğüne ve "ulus devlet desteği" ile yürütüldüğüne inanıyor.