بیت دیفندر از دو سال قبل MiniDuke را می شناخته
شرکت ضدویروس Bitdefender اعلام کرد که بدافزار مرتبط با عملیات جاسوسی سایبری را که به MiniDuke مشهور شده، از سال 2011 میلادی شناسایی می کند.
سوابق شناسایی بدافزارها توسط نسخه های مختلف ضد ویروس Bitdefender نشان می دهد که گونه های اولیه بدافزار MiniDuke در اواسط سال 2011 کشف و شناسایی شده اند. این اطلاعات جدید، شروع فعالیت عملیات جاسوسی را زودتر از زمانی که تا به حال تصور می شد، به اثبات می رساند.
عملیات جاسوسی سایبری MiniDuke اخیراَ توسط شرکت ضد ویروس Kaspersky در رسانه های عمومی مطرح شده است. طبق گزارش Kaspersky که با همکاری دانشگاه بوداپست مجارستان تهیه شده، در این عملیات جاسوسی از نقاط ضعف نرم افزار Adobe Reader سوء استفاده می شود. این نقطه ضعف مدتی قبل توسط شرکت Adobe اصلاح و ترمیم شده است.
بر اساس بررسی های شرکت Bitdefender گونه های اولیه MiniDuke که در سال 2011 کشف شده اند مشابه گونه اخیری است که گزارش شرکت Kaspersky بر مبنای آن تهیه شده. این مشابهت ها نشان می دهد که یک گروه ویروس نویس مسئول تمام این گونه های مختلف هستند.
در هر مقطع از زمان که نقاط ضعف جدیدی در نرم افزار Adobe Reader کشف شده است، بدافزار MiniDuke نیز تغییر داده شده تا از این نقاط ضعف جدید و هنوز اصلاح نشده، برای نفوذ به سیستم های قربانی، سوء استفاده کند.
شرکت Bitdefender بدافزار MiniDuke را قابل مقایسه با بدافزارهای مشهور Stuxnet و Flame نمی داند ولی قبول دارد که این بدافزار نیز از پیچیدگی های خاص خود برخوردار است.
هنوز هیچ سند و مدرکی درباره منشا بدافزار MiniDuke و عملیات جاسوسی مرتبط با آن به دست نیامده است. البته شرکت Bitdefender به یک بخش از برنامه بدافزار اشاره دارد که در آن، درخواستی به سایت time–server.org ارسال می شود تا ساعت و تاریخ به وقت کشور چین به دست آید. شرکت Bitdefender قبول دارد که این عمل می تواند یک اقدام گمراه کننده توسط ویروس نویسان اصلی باشد تا توجه همه به کشور چین جلب گردد. برخی کارشناسان بر اساس زبان برنامه نویسی قدیمی که در بدافزار MiniDuke مورد استفاده قرار گرفته، ویروس نویسان اتحاد جماهیر شوروی سابق را پشت این عملیات می دانند.
شرکت Bitdefender برای استفاده علاقمندان، یک ابزار اختصاصی برای شناسایی و پاکسازی بدافزار MiniDuke و فایل های مرتبط با آن را تهیه و به رایگان منتشر کرده است.