據分析,該惡意軟件已經非常謹慎地運作了至少兩年時間,它不但能夠竊取文件,對用戶臺式機進行截屏,通過USB驅動傳播,禁用安全廠商的安全產品,并可以在一定條件下傳播到其他系統,還有可能利用微軟Windows系統的已知或已修補的漏洞發動攻擊,進而在某個網絡中大肆傳播。
初步遙測顯示,該威脅的攻擊目標主要位于巴勒斯坦、約旦河西岸、匈牙利、伊朗和黎巴嫩。其他目標還包括俄羅斯、奧地利、中國的香港和阿聯酋。目前已遭受攻擊的行業或個人所屬的機構尚不明確。但是,初步的證據顯示,受害者遭受攻擊的原因可能不盡相同。很多攻擊看似只是針對個人活動的,而不是針對其所屬公司。而更為蹊蹺的是,除了特定組織遭受了攻擊之外,許多被攻擊的系統只是由家庭接入互聯網的個人計算機。
賽門鐵克近日公布的《第十七期互聯網安全威脅報告》顯示,有針對性的攻擊正在不斷增加,截至2011年底,這種有針對性的攻擊數量已經從2010年日均77次增加至了2011年日均82次。該報告同時預測,針對性攻擊和高級持續性威脅在未來一段時間仍將是一個嚴峻問題,而且攻擊的頻率和復雜性都將增加。
目前,賽門鐵克針對Flamer病毒威脅不同部分的分析和調查工作仍在進行當中,更多更深入的技術分析內容和攻擊信息預計將于近期公布。