Szervezett bűnözés állhat a Flamer trójai terjedésének hátterében, csupán az nem világos, hogy milyen adatokra, vagy információkra fája foguk az illetékes kiberbűnözőknek.
Lehullott a lepel az általunk korábban már bemutatott Flamer nevű trójai vírusról. Azzal, hogy a Flamer adattolvaj vírus Iránban felütötte fejét, a Kaspersky Labs (KL) nevű orosz it-biztonsági cég kapva kapott az alkalmon és tüzetesen megvizsgálta az ”új” fenyegetést. Mint kiderült, a Flamer technikai rajzokat lopott Iránból – azt nem tudni pontosan kitől –, ezáltal felfedte a fátylat működése részleteiről. A KL kutatói kiderítették, hogy a Flamer kiválóan képes rejtőzködni, hiszen az Iránból ellopott adatok megszerzéséhez számos hamis identitást használt fel. A támadók arra használták a hamis adatokat, hogy 80 különböző domain nevet regisztrálhassanak Iránban, amelyek szükségesek a Flamer működéséhez. A szakértők szerint nem csupán egy újabb fenyegetésről van szó, hanem a Flamer mögött valóságos szervezett bűnözés áll.
A vírus forráskódja már évek óta kering a világhálón, és a KL szerint a hekkertevékenység Iránon belül lokalizálható. A spekulációk szerint a Flamer inkább a hírszerzésre specializálódott, mintsem pénzhajhászásra, ugyanis az Iránban eddig lezajlott események erre utalnak.
Deák Miklós







