De Stuxnetworm en het Flame-virus hebben veel meer gemeen dan in eerste instantie werd aangenomen. Onlangs lieten het Roemeense BitDefender en het Russische Kaspersky Lab weten dat de 'supermalware' dezelfde code deelt. Het zou gaan om de plug-in voor het verspreiden van de malware via USB-sticks.
Het Noorse anti-virusbedrijf Norman heeft nu ook in andere onderdelen van de code overeenkomsten ontdekt. Het gaat dan om hetzelfde string opslagformaat, stringlengte en stringstart. Op assembly niveau zouden er kleine verschillen zijn, maar functioneel gezien zijn ze identiek.
"Het feit dat Stuxnet en Flame niet alleen bestandscomponenten delen, maar ook gedeeltelijke functionaliteit, suggereert dat de twee projecten tenminste dezelfde bron hebben. Ze zijn mogelijk door verschillende teams ontwikkeld, maar als dat zo is, hadden deze teams toegang tot dezelfde middelen", stelt onderzoeker Snorre Fagerland.
Deze posting is gelocked. Reageren is niet meer mogelijk.