Publikované pred 11 mesiacmi: 14.06.2012 / Tlačový servis PCR , čítaní: 1857
Pred dvoma týždňami sme písali o víruse Flame ako o jednom z funkčne najpokročilejších škodlivých kódov, ktoré sa doposiaľ objavili. Zdá sa, že jeho autori teraz zavelili na ústup. Na blogu spoločnosti Symantec totiž píšu analytici o objave „samovražedného modulu", ktorého úlohou je odstrániť vírus z počítača a zahladiť po ňom všetky stopy. Modul vznikol 9. mája, teda niekoľko týždňov pred tým, ako sa informácia o víruse dostala na verejnosť.
Napadnuté počítače sa pravidelne kontaktujú s riadiacim serverom, ktorý im dáva príkazy. Ten im zašle súbor browse32.ocx, čo je vlastne modul na odstránenie vírusu z počítača. Dalo by sa povedať, že je to „uninstaller". Existencia tohto modulu je zaujímavá. Predchádzajúce analýzy kódu vírusu v ňom totiž preukázali priečinok s názvom SUICIDE (samovražda), ktorý sa funkčne podobá na súbor browse32.ocx. Nevedno, prečo sa autori malvéru rozhodli nevyužiť funkciu Suicide a namiesto toho rozosielať nový modul na jeho odstránenie.
Hoci autorov vírusu asi nikdy nespoznáme , analytici sú presvedčení, že ide o špičkových odborníkov na kryptografiu a pravdepodobne za nimi stojí nejaký štát.
Zdroj: symantec.com