Представители иранского CERT заявили, что антивирус был разработан в начале мая и скоро будет доступен организациям, которые могут оказаться под угрозой заражения. Средство способно как защищать от заражения, так и "лечить" уже зараженные компьютеры.
Специалисты отметили, что Flame выдает себя системным файлом и не определяется антивирусными средствами.
О троянце Flame 28 мая рассказала "Лаборатория Касперского". Антивирусная компания назвала Flame "возможно, самым сложным" вирусом и отметила, что он похож на вирусы Stuxnet и Duqu, заражавшие иранские компьютеры в 2010 и 2011 годах.
В отличие от Stuxnet и Duqu, которые были нацелены на ядерную программу Ирана, Flame воровал данные с компьютеров ряда стран на Ближнем Востоке, включая Египет, Израиль и Саудовскую Аравию. Его жертвами становились как обычные пользователи, так и крупные организации и государственные учреждения.
Вместе с тем, наибольшее количество "жертв" было зарегистрировано именно в Иране - 189 (неясно, идет ли речь об отдельных компьютерах или об организациях в целом). Антивирусная компания предположила, что за созданием вируса стоят власти какой-либо страны, но какой именно, выяснить не смогла.
Первые следы активности вируса отсылают к августу 2010 года, но в настоящий момент в мире действуют несколько управляющих серверов Flame, отметили в "Лаборатории Касперского".