گروه ناجــــــا - ويروس ميني فليم (Mini Flame) توسط ترند ميکرو، به عنوان جديدترين ابزار جاسوسي شناسايي شد.
به گزارش پايگاه اطلاع رساني پليس ، ويروس ميني فليم (Mini Flame) توسط ترند ميکرو، به عنوان جديدترين ابزار جاسوسي شناسايي شد؛ البته بررسي هاي بيشتر نشان داد که BKDR_FLAMER.SMA تفاوت چنداني با بدافزارهاي PlugX و PoisonIvy ندارد البته به دليل شباهت بسيار زياد اين بدافزار با بدافزار فليم (شعله)، کارشناسان اين ويروس را ميني فليم يا شعله کوچک نامگذاري کرده اند.
بدافزار فليم در ابتداي سال به دليل اتصال با استاکسنت و سرقت اطلاعات حساس سازمان هاي بزرگ تيتر اول بسياري از محافل خبري شده بود.
براساس بررسي هاي صورت گرفته BKDR_FLAMER.SMA هم مانند ساير بک دُرها براي کنترل سيستم کاربر با يک سرور خاص ارتباط برقرار مي کند و مي تواند از اين طريق دستورات مخرب ارسال شده توسط سرور را به اجرا در آورد كه از جمله اين دستورات آپلود يا دانلود نرم افزار يا روشن و خاموش کردن سيستم است.
با اين حال همانطور که اشاره شد، تفاوت قابل ملاحظه اي ميان اين ويروس و ساير ابزارهاي کنترل از راه دور قبلي مانند PlugX و PoisonIvy وجود ندارد.
PlugX آخرين ابزار دسترسي از راه دوري بود که توسط همان گروهي که بدافزار PoisonIvy را در سال 2008 طراحي کرده بودند، منتشر شد.
از ويژگي هاي اين بک دُر ها مي توان به امکان کپي، حذف ويدئوها و عکس ها، نامگذاري مجدد فايل ها که توسط سرور پشتيبان بوجود مي آوردند، اشاره کرد.
هرچند ميني فليم موجب نگراني کارشناسان امنيتي شده، اما خطري نيست که کاربران عادي را تهديد کند؛ اما براساس يافته هاي کارشناسان، حملات اين ويروس جديد بسيار خاص است.
به گزارش پايگاه اطلاع رساني پليس ، ويروس ميني فليم (Mini Flame) توسط ترند ميکرو، به عنوان جديدترين ابزار جاسوسي شناسايي شد؛ البته بررسي هاي بيشتر نشان داد که BKDR_FLAMER.SMA تفاوت چنداني با بدافزارهاي PlugX و PoisonIvy ندارد البته به دليل شباهت بسيار زياد اين بدافزار با بدافزار فليم (شعله)، کارشناسان اين ويروس را ميني فليم يا شعله کوچک نامگذاري کرده اند.
بدافزار فليم در ابتداي سال به دليل اتصال با استاکسنت و سرقت اطلاعات حساس سازمان هاي بزرگ تيتر اول بسياري از محافل خبري شده بود.
براساس بررسي هاي صورت گرفته BKDR_FLAMER.SMA هم مانند ساير بک دُرها براي کنترل سيستم کاربر با يک سرور خاص ارتباط برقرار مي کند و مي تواند از اين طريق دستورات مخرب ارسال شده توسط سرور را به اجرا در آورد كه از جمله اين دستورات آپلود يا دانلود نرم افزار يا روشن و خاموش کردن سيستم است.
با اين حال همانطور که اشاره شد، تفاوت قابل ملاحظه اي ميان اين ويروس و ساير ابزارهاي کنترل از راه دور قبلي مانند PlugX و PoisonIvy وجود ندارد.
PlugX آخرين ابزار دسترسي از راه دوري بود که توسط همان گروهي که بدافزار PoisonIvy را در سال 2008 طراحي کرده بودند، منتشر شد.
از ويژگي هاي اين بک دُر ها مي توان به امکان کپي، حذف ويدئوها و عکس ها، نامگذاري مجدد فايل ها که توسط سرور پشتيبان بوجود مي آوردند، اشاره کرد.
هرچند ميني فليم موجب نگراني کارشناسان امنيتي شده، اما خطري نيست که کاربران عادي را تهديد کند؛ اما براساس يافته هاي کارشناسان، حملات اين ويروس جديد بسيار خاص است.