Flame病毒和Stuxnet病毒之間的關聯證據被找到
此前,當俄羅斯卡巴斯基實驗室的網絡安全專家首次對外公布他們發現了Flame(超級火焰)病毒時,他們認為這種病毒跟此前的Stuxnet(蠕蟲)病毒沒有任何比較大的相似性。不過,最近,這些研究人員在重新檢測早前版本的Stuxnet病毒時,發現他們之前的這種想法完全是錯的--因為在這個版本的 Stuxnet病毒中有一個一直被忽略的模塊似乎就是兩種病毒相似性的證據。
據實驗室的專家說,這個代號為“resource 207”的模塊跟早前版本的Flame病毒的有一個模塊非常相似。“真的是非常的相似,早前版本的Flame病毒都可以讓我們的自動化系統都默認為那就是 Stuxnet病毒。”Alexander Gostev在深入調查中寫道。“我們認為事實上那可能就是Flame病毒最初的研發平臺,那可能就是Flame病毒基于的源代碼。”
另外還發現,此前也一直被忽視了的零天攻擊,它通過提高用戶權限來打開病毒口進行攻擊。不過,這種攻擊在之后的新版本Stuxnet病毒中就被取消了,但是現在又在2010版的Stuxnet病毒中又被發現(此版本的Stuxnet病毒出現的時間比微軟在2009年發布的補丁要晚)。
從這次的新發現中,研究人員認為Stuxnet病毒和Flame病毒其實就是來自于同一個本源,只是前者是用來攻擊,而后者是用來監測。而且,他們認為Flame病毒的平臺開發可能要早于Stuxnet病毒和Duqu病毒,時間大概為2008年的夏天。