Новости дня

28 мая 2012, 19:51

Российские специалисты обнаружили новое кибероружие

Специалисты «Лаборатории Касперского» обнаружили новую вредоносную программу Flame, которая активно используется в ряде стран в качестве кибероружия и по сложности и функционалу превосходит все ранее известные виды угроз, сообщили газете ВЗГЛЯД в информационной службе компании.

Вредоносную программу обнаружила «Лаборатория Касперского» во время исследования, которое инициировал Международный союз электросвязи (МСЭ; International Telecommunications Union).

«Программа, детектируемая защитными продуктами «Лаборатории Касперского» как Worm.Win32.Flame, разработана для ведения кибершпионажа. Она позволяет похищать важные данные, в том числе информацию, выводимую на монитор, информацию о системах – объектах атак, файлы, хранящиеся на компьютере, контактные данные пользователей и даже аудиозаписи разговоров», - сообщили в пресс-службе «Лаборатории Касперского».

Независимое исследование было решено провести после серии инцидентов с другой, пока еще неизвестной вредоносной программой под кодовым именем Wiper. Она «уничтожала данные на компьютерах в странах Западной Азии». Во время работы специалисты «Лаборатории Касперского» в сотрудничестве с Международным союзом электросвязи обнаружили новый вид вредоносной программы, в настоящее время известной как Flame.

«По предварительным результатам этот зловред активно используется уже более двух лет, с марта 2010 года. Из-за своей исключительной сложности и направленности на конкретные цели до настоящего момента он не мог быть обнаружен ни одним защитным продуктом», - отметили в информационной службе.

Хотя Flame отличается по своим характеристикам от зловредов Duqu и Stuxnet, ранее использовавшихся в качестве кибероружия, такие факты как география атак, использование специфичных уязвимостей в ПО, а также то, что целью атак становятся только определенные компьютеры, указывают на то, что Flame относится к той же категории сложного кибероружия.

«Уже на протяжении нескольких лет опасность военных операций в киберпространстве  является одной из самых серьезных тем информационной безопасности», - прокомментировал обнаружение Flame генеральный директор «Лаборатории Касперского» Евгений Касперский.

«Stuxnet и Duqu были звеньям одной цепи кибератак; их применение вызвало озабоченность в связи возможной перспективой развязывания кибервойн во всем мире. Зловред Flame, по всей вероятности, является еще одним этапом такой войны. Важно понимать, что подобное кибероружие легко может быть обращено против любого государства», - сообщил он.

 «Кроме того, в кибервойнах, в отличие от традиционных, развитые страны оказываются наиболее уязвимыми», – сообщил Евгений Касперский.

Согласно имеющимся данным, основная задача Flame – кибершпионаж с использованием информации, украденной с зараженных машин. Похищенные данные передаются в сеть командных серверов, размещенных в разных частях света. Вредоносная программа рассчитана на кражу широкого спектра данных: документов, снимков экрана, аудиозаписей, а также на перехват сетевого трафика. Это делает ее одним из наиболее сложных и полнофункциональных средств проведения кибератак из обнаруженных на сегодняшний день.

Вопрос об использованном вредоносной программой векторе заражения пока остается без ответа. Однако уже сейчас ясно, что Flame может распространяться по сети несколькими способами, в том числе путем эксплуатации той же уязвимости в службе диспетчера печати и того же метода заражения через USB-устройства, который использует червь Stuxnet.

«Предварительные выводы исследования, проведенного по срочному запросу МСЭ, подтверждают целевой характер этой вредоносной программы. Один из наиболее тревожных фактов относительно кибератаки, проводимой с помощью Flame, состоит в том, что она в данный момент находится в активной стадии, и те, кто ее проводят, постоянно ведут наблюдение за зараженными системами, собирают информацию и выбирают новые объекты для достижения своих, неизвестных нам целей», - заявил главный антивирусный эксперт «Лаборатории Касперского» Александр Гостев.

Эксперты «Лаборатории Касперского» в настоящее время проводят углубленный анализ Flame. В ближайшие дни планируется публикация серии материалов, раскрывающих подробности о новой угрозе по мере их выяснения. На данный момент известно, что вредоносная программа содержит несколько модулей, насчитывающих в общей сложности несколько мегабайт исполняемого кода, что почти в 20 раз больше, чем размер червя Stuxnet. Это означает, что для анализа данного кибероружия потребуется большая команда высокопрофессиональных экспертов по безопасности со значительным опытом в области киберзащиты.

МСЭ будет использовать возможности сети IMPACT, состоящей из 142 стран и нескольких крупных игроков отрасли, включая «Лабораторию Касперского», для информирования государственных органов и технического сообщества о данной киберугрозе и обеспечения скорейшего завершения технического анализа угрозы.

Вам может быть интересно

МИД России назвал фейком сообщение AP об эвакуации посольства из Венесуэлы
Темы дня

Как улучшит Су-57 загадочное «изделие 177»

В России появился новый авиадвигатель для боевых самолетов – летающая лаборатория на базе Су-57 впервые поднялась в воздух с использованием так называемого изделия 177. Какими характеристиками обладает данная силовая установка и как она способна усилить российские истребители пятого поколения?

События 2025 года пророчат финал политического режима Зеленского

Четыре ключевых процесса развивались в последний год вокруг Украины – и их сложное сочетание привело к тому, как идут сегодня и боевые действия, и мирные переговоры по поводу украинского кризиса. О чем идет речь и почему главным из этих процессов является тот, что затрагивает и личную, и политическую судьбу главы киевского режима Зеленского?

Писториус отверг сценарий «нападения» России на страны НАТО

Лукашенко назвал максимальное число «Орешников» в Белоруссии

В НАТО заподозрили Россию в разработке оружия против спутников Starlink

Новости

Умер британский певец Крис Ри

Крис Ри, британский певец и автор песен, скончался на 75-м году жизни. О смерти артиста сообщили его родственники.

Экипаж вертолета из россиян и белорусов покинул Тунис

Удерживаемые несколько суток в транзитной зоне аэропорта Джерба семь граждан России и двое белорусов успешно покинули территорию Туниса, сообщило посольство РФ в Тунисе.

Голикова назвала сроки первых результатов разработок по замедлению старения

Российские ученые ведут активную работу по изучению механизмов старения и разработке способов его замедления, сообщила вице-премьер Татьяна Голикова на совещании у премьер-министра Михаила Мишустина.

Роскомнадзор допустил полную блокировку WhatsApp в России

Роскомнадзор предупреждает о возможности полной блокировки WhatsApp (принадлежит корпорации Meta, признанной в РФ экстремистской) в России, если мессенджер не выполнит законодательные требования.

Песков назвал гибель генерал-лейтенанта Сарварова страшным убийством

Пресс-секретарь президента России Дмитрий Песков прокомментировал гибель генерал-лейтенанта Фанила Сарварова.

«Ашан» опроверг слухи об уходе с российского рынка

Ритейлер «Ашан» опроверг слухи о возможном уходе с российского рынка и объявил о планах открытия новых магазинов.

В Мордовии впервые оштрафовали мужчину за склонение к аборту

В Саранске мужчину впервые в России привлекли к административной ответственности за склонение к аборту, обязав выплатить штраф в 5 тыс. рублей.

При обыске у экс-генпрокурора Украины Пискуна в Ницце нашли 3 кг золота

Во Франции при обыске имущества на вилле у бывшего прокурора Украины Святослава Пискуна нашли 1 млн евро и 3 кг золота, сообщили украинские СМИ.

Песков прокомментировал заявления Вэнса о прорыве в переговорах по Украине

Пресс-секретарь президента России Дмитрий Песков заявил, что не располагает информацией о том, что имел в виду вице-президент США Джей Ди Вэнс, говоря о «прорыве» США в вопросе переговоров по Украине.

Финские ученые обвинили российских волков в сокращении поголовья оленей

Юкка Куяала – финский специалист по постпродакшну и визуальным эффектам, пожаловался CNN на сокращение числа оленей на его ферме «Мир северных оленей» в Лапландии, заподозрив российских волков в причастности к проблеме.

Спикер Рады назвал условия для проведения выборов на Украине

Спикер Верховной рады Украины Руслан Стефанчук назвал четыре основных условия для проведения выборов в стране.

Зеленский заявил о секретных гарантиях безопасности от США

США готовы предоставить Украине двусторонние гарантии безопасности, однако часть положений этих договоренностей останется недоступной для широкой публики, заявил глава киевского режима Владимир Зеленский.
Мнения

Тимофей Бордачёв: Почему потомки Уленшпигеля не дали украсть российские деньги

Бельгия – один из столпов европейской цивилизации со всеми ее выдающимися и отвратительными особенностями. И она же стала порогом, о который споткнулась самая серьезная попытка Запада совершить открытый грабеж российских средств.

Ирина Алкснис: «Прямая линия» Путина стала обязательной частью новогодних праздников

Гордость за наше прошлое, оптимизм по поводу настоящего России и уверенность в будущем страны – главные составляющие позиции Путина и как президента, и как гражданина, и как человека.

Владимир Касютин: Собаки и кошки – мягкая сила России

Выяснилось, что среди наших соседей – бывших республик СССР и даже стран Восточной Европы – велик запрос на простые человеческие истории о любви и преданности. Что забота о животных и признательность к ним – универсальна.
Вопрос дня

Почему заблокировали Roblox?

Суть игры, риски и угрозы для детей, позиция Роскомнадзора и мнение экспертов