سازنده : ارتش امریکا و رژیم صهونیستی
تاریخ انتشار : سال 2007 ( طبق گفته کاسپرسکی )
اولین مکان کشف : ایران ، هنگ گنک ، تایلند
8 خرداد امسال کاسپرسکای به نقل از خبرگذاری های داخلی ، خبر از کشف بزرگترین ویروس جاسوسی جهان را داد . طوریکه این ویروس پیشرفته بسیار عظیم تر و بزرگتر از STUXNET بود و خیلی زود با نام FLAME ( شعله ) ، مشهور شد .
البته به گفته ی خیلی ها اسم اصلی این ویروس SKYWIPER هست . به هر حال ویروس FLAME ، پس از بررسی سیستمهای وزارت نفت و به درخواست وزارت نفت کشف شد .
ساختار :
جاسوسی و تخریب ، بدون بر جای گذاشتن رد ، از مهمترین ویژگی های این ویروس و همینطور از بزرگترین اهداف ان است و از نظر ساختار ، هیچ شباهتی به ویروسهای بزرگ و عظیم STUXNET و DOKO ندارد . این ویروس بسیار ، پیشرفته است ، طوریکه فقط 20 مگ حجم ساختار کد نویسی ان است که در دنیای برنامه نویسی ویروس های جاسوسی بسیار بزرگ میباشد . حال انکه ویروس بزرگ STUXNET فقط و فقط 500 کیلوبایت بود !!
طبق اطلاعات منتشره از کاسپراسکای ، این ویروس ظاهرا در سال 2007 کد نویسی شده و از ان موقع به سیر و سیاحت ! در سرور های دنیا مشغول است ! بدون اینکه شناسیایی شود ! ، هر چند متخصصان ایرانی برای رد گیری این ویروس بزرگ به بیش از 80 سرور دنیا رسیده اند که ردگیری انرا عملا غیر ممکن میکند . ساختار این ویروس به گونه ای است که پس از شناسیایی دستور خود تخریبی را از سرور اصلی دریافت میکند و در زمان شناسایی در حال نابودی خودش بود ! .
زبان برنامه نویسی استفاده شده برای این ویروس بزرگ C++ و LOVA ( یک زبان برنامه نویسی احتمالا داخلی ) بوده که به بیش از 5 روش ، اطلاعات رو کد گذاری میکند و به همراه یک پایگاه داده SQL ، از این ویروس یک ابر غول جاسوسی ساخته است . تمامی اینها نشان دهنده یک تیم بزرگ برای ساخت این ویروس دارد .
عملکرد :
این ویروس برای اهداف صنعتی ساخته شده و از طریق ایل به هدف خود نفوذ میکند و پسپ دیسک سخت را الوده و خود را وارد سیستم قربانی مکیند و به مرور و از طریق اینترنت خود را بزرگتر میکند . FLAME از مانیتور شما عکس میگیرد ، میکروفن کیبورد را برای شنود روشن میکند ، ایمیل و تمامی چت های شما را ردگیری میکند ، توانایی روشن کردن سیستم را در مدت زمانی خاص دارد ، تا بتواند تمامی اطلاعات را در فرصتی مناسب به سازنده خود بفرستد .
نکته مهم : برای اولین بار در دنیا انتی ویروس FLAME توسط متخصصان مرکز CERT ایران ( مرکز ماهر ) ، ساخته و منتشر شده که مبنای اصلی تمامی انتی ویروسهای شرکت های دیگر هم بر مبنا و پایه ی انتی ویروس ایررانی قرار دارد .
شما میتوانید انرا از لینک زیر دریافت کنید : ( فایل لینک مستقیم از مرکز cert ایران )
فایل پیوست كه Removal_Tool.rar نام داشته و حجم آن 979,931 بایت است، حاوی فایلهای زیر است:
1-فایل manual_fa.pdf كه راهنمای فارسی استفاده از ابزار است و حجمی برابر 735,297 بایت دارد.
2- فایل remover.exe كه ابزار پاكسازی در این فایل قرار دارد و حجم آن 123,904 بایت است.
3-فایل 7za.exe كه ابزار فشرده سازی مورد استفاده ابزار پاكسازی است و حجمی برابر 587,776 دارد.