Касперский случайно обнаружил в Сети мощное кибероружие нового поколения

Лаборатория Касперского обнаружила сложную вредоносную программу, которая в настоящий момент активно используется в ряде стран в качестве кибероружия. По сложности и функционалу вредоносная программа превосходит все ранее известные виды угроз, сообщает компания.

Вредоносная программа была обнаружена Лабораторией Касперского во время исследования, инициированного Международным союзом электросвязи (МСЭ). Программа, детектируемая защитными продуктами Лаборатории Касперского как Worm.Win32.Flame, разработана для ведения кибершпионажа. Она позволяет похищать важные данные, в том числе информацию, выводимую на монитор, информацию о системах — объектах атак, файлы, хранящиеся на компьютере, контактные данные пользователей и даже аудиозаписи разговоров, сообщает ЛIГАБiзнесIнформ.

Независимое исследование было начато по инициативе МСЭ и «Лаборатории Касперского» после серии инцидентов с другой, пока еще неизвестной вредоносной программой под кодовым именем Wiper, которая уничтожала данные на компьютерах в странах Западной Азии. Эту вредоносную программу еще только предстоит обнаружить.

Однако во время анализа инцидентов специалисты Лаборатории Касперского в сотрудничестве с Международным союзом электросвязи выявили новый вид вредоносной программы, сейчас известной как Flame. По предварительным результатам этот зловред активно используется уже более двух лет, с марта 2010 года. Из-за своей исключительной сложности и направленности на конкретные цели до настоящего момента он не мог быть обнаружен ни одним защитным продуктом.

Хотя Flame отличается по своим характеристикам от зловредов Duqu и Stuxnet, ранее использовавшихся в качестве кибероружия, такие факты как география атак, использование специфичных уязвимостей в ПО, а также то, что целью атак становятся только определенные компьютеры, указывают на то, что Flame относится к той же категории сложного кибероружия.

Согласно имеющимся данным, основная задача Flame — кибершпионаж с использованием информации, украденной с зараженных машин. Похищенные данные передаются в сеть командных серверов, размещенных в разных частях света. Вредоносная программа рассчитана на кражу широкого спектра данных: документов, снимков экрана, аудиозаписей, а также на перехват сетевого трафика. Это делает ее одним из наиболее сложных и полнофункциональных средств проведения кибератак из обнаруженных на сегодняшний день.

Вопрос об использованном вредоносной программой векторе заражения пока остается без ответа. Однако уже сейчас ясно, что Flame может распространяться по сети несколькими способами, в том числе путем эксплуатации той же уязвимости в службе диспетчера печати и того же метода заражения через USB-устройства, который использует червь Stuxnet.

«Один из наиболее тревожных фактов относительно кибератаки, проводимой с помощью Flame, состоит в том, что она в данный момент находится в активной стадии, и те, кто ее проводят, постоянно ведут наблюдение за зараженными системами, собирают информацию и выбирают новые объекты для достижения своих, неизвестных нам целей», — комментирует главный антивирусный эксперт Лаборатории Касперского Александр Гостев.

Эксперты Лаборатории Касперского в настоящее время проводят углубленный анализ Flame. На данный момент известно, что вредоносная программа содержит несколько модулей, насчитывающих в общей сложности несколько мегабайт исполняемого кода, что почти в 20 раз больше, чем размер червя Stuxnet. Это означает, что для анализа данного кибероружия потребуется большая команда высокопрофессиональных экспертов по безопасности со значительным опытом в области киберзащиты.

Тэги: Лаборатория Касперского, вирус

Комментарии

Выбор редакции
Как питаться бюджетно и правильно: советы
Как питаться бюджетно и правильно: советы
Как питаться бюджетно и правильно: советы
Как питаться бюджетно и правильно: советы
fraza.com
Все новости
Главное
Популярное
В Китае обрушилась скоростная автомагистраль – погибло немало людей
В Китае обрушилась скоростная автомагистраль – погибло немало людей
В Китае обрушилась скоростная автомагистраль – погибло немало людей
В Китае обрушилась скоростная автомагистраль – погибло немало людей
Над Украиной пролетел яркий метеор – появилось видео
Над Украиной пролетел яркий метеор – появилось видео
Рязанский НПЗ атаковали неизвестные беспилотники
Рязанский НПЗ атаковали неизвестные беспилотники
Появилось видео, как в Лондоне мужчина с самурайским мечом напал на людей
Появилось видео, как в Лондоне мужчина с самурайским мечом напал на людей
В Колумбии разбился вертолет с десантниками – видео с места крушения
В Колумбии разбился вертолет с десантниками – видео с места крушения
Во время ракетного удара по Одессе погибли 5 человек. Пострадал экс-нардеп Сергей Кивалов
Во время ракетного удара по Одессе погибли 5 человек. Пострадал экс-нардеп Сергей Кивалов
Сто лет одиночества (2024): трейлер сериала по культовой книге
Сто лет одиночества (2024): трейлер сериала по культовой книге
В российском Омске пылает склад нефтепродуктов
В российском Омске пылает склад нефтепродуктов
Зеленский заявил, что Россия собирается сорвать Саммит мира
Зеленский заявил, что Россия собирается сорвать Саммит мира
В Смоленской области вспыхнула нефтебаза
В Смоленской области вспыхнула нефтебаза
fraza.com

Опрос

Чего вы ждете от 2024 года?