28.09.2012 НовостиКорпорация Symantec совместно с CERT-Bund и «Лабораторией Касперского» провела детальный криминалистический анализ сервера управления атаками W32.Flamer, выявленными этой весной. W32.Flamer – это комплексное средство кибер-шпионажа, ориентированное в первую очередь на страны Ближнего Востока. В рамках исследования C&C-сервер был запущен 18 мая 2012 г., и примерно через 5 часов после запуска было зарегистрировано первое взаимодействие с клиентом -- компьютером, инфицированным вирусом Flamer. За последующие несколько недель исследуемый C&C-сервер получил контроль как минимум над несколькими сотнями аналогичных клиентов. Исследование показало, что управление клиентами осуществляется с помощью Web-приложения Newsforyou («новости для вас»). Оно обеспечивает взаимодействие клиентов с C&C-сервером и предоставляет ...
читать далее.