一个名为StripedFly的跨平台恶意软件在网络安全研究人员的眼皮底下潜伏了5年,期间感染了100多万台Windows和Linux系统。卡巴斯基去年发现了这个恶意框架,并找到了它从2017年开始活动的证据。分析师表示,StripedFly拥有复杂的基于TOR的流量隐藏机制、来自可信平台的自动更新、蠕虫式传播能力,以及在公开披露漏洞之前创建的自定义EternalBlueSMBv1漏洞利用程序。虽然目前还不清楚这个恶意软件框架是用于创收还是网络间谍活动,但卡巴斯基表示,它的复杂性表明这是一个APT(高级持续威胁)恶意软件。根据该恶意软件的编译器时间戳,StripedFly最早的已知版本是2016