
根据实验室提供的报道,我们了解到病毒幕后团伙首先通过Flame窃取数据,然后再从中删选大型公司,然后植入miniFlame这一病毒,从而获得更加详尽的数据信息。
一旦系统先后感染了Flame和miniFlame这两种病毒,攻击者就可以往相应的PC上发送被称为browse32的模块,然后从PC上删除掉Flame病毒,转而植入miniFlame病毒。比较有意思的是,miniFlame具备拦截Flame再次被安装的功能。
研究人员相信截至到目前为止全球已经有将近50家大型公司感染了miniFlame病毒。而他们现在已经发现了miniFlame的六种存在形式。