Onderzoekers hebben in de code van het Flame spionagevirus bewijs gevonden dat de 'supermalware' is ontwikkeld voordat Windows 7 bestond. Het gaat om het mechanisme om de malware via USB-sticks te verspreiden. Deze code controleert de Windows-versie en als het om Vista of een nieuwere versie gaat, wordt het infectieproces gestopt.
"De code die deze controle uitvoert is zeer interessant, aangezien het onbekend met Windows 7 is, wat feitelijk bewijs is dat die voor 2009 is ontwikkeld, waarschijnlijk in 2008", aldus het Roemeense anti-virusbedrijf BitDefender. Windows 7 verscheen op 22 oktober 2009.
Relatie
Gisteren kwam Kaspersky Lab met het nieuws dat het een relatie tussen Stuxnet en Flame had gevonden. Het zou gaan om de module voor het verspreiden van de malware via USB-sticks. Op 29 mei was het BitDefender dat al een verband tussen Stuxnet en Flame legde.
Verschillende virusscanners zouden Flame voor een Stuxnet-variant hebben aangezien. Daarnaast werd ook code ontdekt die beide malware-exemplaren deelden. Inmiddels heeft het Roemeense anti-virusbedrijf een nieuwe analyse online gezet waarin het de band tussen Stuxnet en Flame bespreekt.
Deze posting is gelocked. Reageren is niet meer mogelijk.