sábado, 9 de junio de 2012

Malware flame se auto destruye en computadoras infectadas


Como hemos venido comentando, el malware más complejo del mundo, conocido comoFlame fue encontrado hace poco en el Medio Oriente, en donde había estado infectando computadoras gubernamentales y de empresas desde el 2010. Siguiendo con la información y seguimiento del comportamiento del virus, nos encontramos ahora con que Flame contiene un comando que permite al malware autodestruirse. 7


Lo que hace este nuevo comando o módulo dentro del virus es usar las computadoras que aún tiene Flame bajo su poder, revisar la información, extraer documentación y después restaurar los discos duros para borrar cualquier información que pudiera dar con datos de Flame. Esto que hace es para borrar toda evidencia, toda prueba de que Flame estuvo ahí.
El malware también tenía un módulo muy parecido a este autodestructivo, llamado SUICIDE, y queda en duda el motivo que llevó a los desarrolladores a crear un módulo nuevo y no usar el ya instalado.