Новости дня

28 мая 2012, 19:51

Российские специалисты обнаружили новое кибероружие

Специалисты «Лаборатории Касперского» обнаружили новую вредоносную программу Flame, которая активно используется в ряде стран в качестве кибероружия и по сложности и функционалу превосходит все ранее известные виды угроз, сообщили газете ВЗГЛЯД в информационной службе компании.

Вредоносную программу обнаружила «Лаборатория Касперского» во время исследования, которое инициировал Международный союз электросвязи (МСЭ; International Telecommunications Union).

«Программа, детектируемая защитными продуктами «Лаборатории Касперского» как Worm.Win32.Flame, разработана для ведения кибершпионажа. Она позволяет похищать важные данные, в том числе информацию, выводимую на монитор, информацию о системах – объектах атак, файлы, хранящиеся на компьютере, контактные данные пользователей и даже аудиозаписи разговоров», - сообщили в пресс-службе «Лаборатории Касперского».

Независимое исследование было решено провести после серии инцидентов с другой, пока еще неизвестной вредоносной программой под кодовым именем Wiper. Она «уничтожала данные на компьютерах в странах Западной Азии». Во время работы специалисты «Лаборатории Касперского» в сотрудничестве с Международным союзом электросвязи обнаружили новый вид вредоносной программы, в настоящее время известной как Flame.

«По предварительным результатам этот зловред активно используется уже более двух лет, с марта 2010 года. Из-за своей исключительной сложности и направленности на конкретные цели до настоящего момента он не мог быть обнаружен ни одним защитным продуктом», - отметили в информационной службе.

Хотя Flame отличается по своим характеристикам от зловредов Duqu и Stuxnet, ранее использовавшихся в качестве кибероружия, такие факты как география атак, использование специфичных уязвимостей в ПО, а также то, что целью атак становятся только определенные компьютеры, указывают на то, что Flame относится к той же категории сложного кибероружия.

«Уже на протяжении нескольких лет опасность военных операций в киберпространстве  является одной из самых серьезных тем информационной безопасности», - прокомментировал обнаружение Flame генеральный директор «Лаборатории Касперского» Евгений Касперский.

«Stuxnet и Duqu были звеньям одной цепи кибератак; их применение вызвало озабоченность в связи возможной перспективой развязывания кибервойн во всем мире. Зловред Flame, по всей вероятности, является еще одним этапом такой войны. Важно понимать, что подобное кибероружие легко может быть обращено против любого государства», - сообщил он.

 «Кроме того, в кибервойнах, в отличие от традиционных, развитые страны оказываются наиболее уязвимыми», – сообщил Евгений Касперский.

Согласно имеющимся данным, основная задача Flame – кибершпионаж с использованием информации, украденной с зараженных машин. Похищенные данные передаются в сеть командных серверов, размещенных в разных частях света. Вредоносная программа рассчитана на кражу широкого спектра данных: документов, снимков экрана, аудиозаписей, а также на перехват сетевого трафика. Это делает ее одним из наиболее сложных и полнофункциональных средств проведения кибератак из обнаруженных на сегодняшний день.

Вопрос об использованном вредоносной программой векторе заражения пока остается без ответа. Однако уже сейчас ясно, что Flame может распространяться по сети несколькими способами, в том числе путем эксплуатации той же уязвимости в службе диспетчера печати и того же метода заражения через USB-устройства, который использует червь Stuxnet.

«Предварительные выводы исследования, проведенного по срочному запросу МСЭ, подтверждают целевой характер этой вредоносной программы. Один из наиболее тревожных фактов относительно кибератаки, проводимой с помощью Flame, состоит в том, что она в данный момент находится в активной стадии, и те, кто ее проводят, постоянно ведут наблюдение за зараженными системами, собирают информацию и выбирают новые объекты для достижения своих, неизвестных нам целей», - заявил главный антивирусный эксперт «Лаборатории Касперского» Александр Гостев.

Эксперты «Лаборатории Касперского» в настоящее время проводят углубленный анализ Flame. В ближайшие дни планируется публикация серии материалов, раскрывающих подробности о новой угрозе по мере их выяснения. На данный момент известно, что вредоносная программа содержит несколько модулей, насчитывающих в общей сложности несколько мегабайт исполняемого кода, что почти в 20 раз больше, чем размер червя Stuxnet. Это означает, что для анализа данного кибероружия потребуется большая команда высокопрофессиональных экспертов по безопасности со значительным опытом в области киберзащиты.

МСЭ будет использовать возможности сети IMPACT, состоящей из 142 стран и нескольких крупных игроков отрасли, включая «Лабораторию Касперского», для информирования государственных органов и технического сообщества о данной киберугрозе и обеспечения скорейшего завершения технического анализа угрозы.

Вам может быть интересно

Минобороны Азербайджана пообещало ответ на удары иранских дронов
Темы дня

Кто станет новым лидером Ирана

В Иране идет процесс выбора нового верховного лидера. По информации западной прессы, одним из вероятных преемников погибшего Али Хаменеи является его второй сын Моджтаба. В экспертном сообществе отмечают, что наследник прослыл консерватором, но при этом остается молодой и амбициозной фигурой. Какие факторы сыграют решающую роль в выборе верховного лидера Ирана?

Почему Минфин меняет правила поддержки рубля

Минфин неожиданно отказался продавать валюту и золото для поддержки рубля. Этих операций требовало бюджетное правило. Однако власти намерены изменить это правило, на что они идут только в крайних случаях. Что же случилось и как это повлияет на курс рубля и бюджет?

Военный эксперт: США нечем гордиться в торпедировании иранского фрегата

В Госдуме предостерегли Финляндию от снятия запрета на транзит ядерного оружия

Фицо заявил об отсутствии веры словам Зеленского

Новости

Шри Ланка спасла 32 моряков с торпедированного подлодкой США иранского корабля

Шри-ланкийские власти спасли с затопленного американскими военными иранского корабля IRIS Dena, пострадавших госпитализировали в одну из больниц островного государства.

Стало известно о риске новой войны между Эфиопией и Эритреей

Эфиопия наращивает давление на Эритрею по вопросу доступа к Красному морю, что вызывает опасения нового вооруженного конфликта, сообщили СМИ.

Российские войска освободили Яровую в ДНР

Подразделения группировки «Запад» освободили Яровую в Донецкой народной республике (ДНР).

Аналитики отметили резкое ослабление ракетных атак со стороны Ирана

За четыре дня массированных атак потенциал Ирана по запуску баллистических ракет и ударных дронов снизился более чем на 70%, что позволило США установить локальное господство в воздухе на юге страны.

Азербайджан выразил Ирану протест из-за ударов беспилотников

Министерство иностранных дел Азербайджана выразило протест Ирану в связи с ударами беспилотных летательных аппаратов по территории Нахчыванской Автономной Республики. В результате инцидента два мирных жителя получили ранения.

Стало известно об остановке российского танкера с СПГ в Средиземном море

Российский танкер сжиженного газа Arctic Pioneer остановился у побережья Египта после сообщения о нападении на другой российский газовоз в регионе.

Путин поручил рассмотреть ограничения на езду электровелосипедов

Президент РФ Владимир Путин поручил рассмотреть возможность ограничений на передвижение электровелосипедов по тротуарам.

WP: Премьер Испании Санчес бросил вызов Трампу из-за низкого рейтинга

Премьер-министр Испании Педро Санчес резко выступил против позиции президента США Дональда Трампа в вопросе войны на Ближнем Востоке из-за низкого рейтинга, решив заработать очки на непопулярности американского лидера в стране, сообщает The Washington Post.

Лавров раскрыл планы Киева подорвать «Турецкий поток» и «Голубой поток»

Глава МИД России Сергей Лавров заявил о наличии у украинских властей планов по подрыву газопроводов «Голубой поток» и «Турецкий поток».

Иран атаковал позиции готовивших вторжение с запада боевиков

Иранские спецслужбы и КСИР нанесли превентивный удар по сепаратистским формированиям, готовившим при поддержке США и Израиля нападение через западную границу страны.

Раскрыт секрет способности кошек приземляться на лапы

Способность кошек безошибочно приземляться на лапы связана с уникальной гибкостью грудного отдела позвоночника, позволяющей поочередно разворачивать переднюю и заднюю часть тела, отметили японские ученые.

Индия увеличила закупки российской нефти

В условиях обострения конфликта на Ближнем Востоке Индия вновь увеличила закупки российской нефти – два танкера c 1,4 млн баррелей Urals изменили маршрут и разгружаются в портах страны на текущей неделе, сообщили СМИ.
Мнения

Дмитрий Родионов: Кто последний в очереди в «ядерный клуб»

О собственном ядерном оружии открыто говорят Польша, Турция и даже Эстония. Другие страны не говорят, но стремятся. «Ядерный клуб» в любой момент может внезапно начать никем не контролируемое расширение. Чем это грозит планете – страшно даже думать.

Геворг Мирзаян: США отметили собственный «день позора»

Возможно, в Вашингтоне считают, что они поступили с Ираном правильно. Вспоминают Сунь-Цзы и его лозунг о том, что «война – это путь обмана». Однако в данном конкретном случае обман может дорого обойтись.

Сергей Лебедев: Почему у США нет никакого плана по Ирану

Трамп строит всю свою политику вокруг сверхзадачи по ослаблению Китая. Китайская экономика же достаточно сильно завязана на нефтегазовые потоки из Ирана, поэтому хаос на Ближнем Востоке в первую очередь бьет по геоэкономическим позициям Китая. И это главное для США, а остальное – сопутствующий ущерб.
Вопрос дня

Почему замедляют Telegram в России?