Новости дня

28 мая 2012, 19:51

Российские специалисты обнаружили новое кибероружие

Специалисты «Лаборатории Касперского» обнаружили новую вредоносную программу Flame, которая активно используется в ряде стран в качестве кибероружия и по сложности и функционалу превосходит все ранее известные виды угроз, сообщили газете ВЗГЛЯД в информационной службе компании.

Вредоносную программу обнаружила «Лаборатория Касперского» во время исследования, которое инициировал Международный союз электросвязи (МСЭ; International Telecommunications Union).

«Программа, детектируемая защитными продуктами «Лаборатории Касперского» как Worm.Win32.Flame, разработана для ведения кибершпионажа. Она позволяет похищать важные данные, в том числе информацию, выводимую на монитор, информацию о системах – объектах атак, файлы, хранящиеся на компьютере, контактные данные пользователей и даже аудиозаписи разговоров», - сообщили в пресс-службе «Лаборатории Касперского».

Независимое исследование было решено провести после серии инцидентов с другой, пока еще неизвестной вредоносной программой под кодовым именем Wiper. Она «уничтожала данные на компьютерах в странах Западной Азии». Во время работы специалисты «Лаборатории Касперского» в сотрудничестве с Международным союзом электросвязи обнаружили новый вид вредоносной программы, в настоящее время известной как Flame.

«По предварительным результатам этот зловред активно используется уже более двух лет, с марта 2010 года. Из-за своей исключительной сложности и направленности на конкретные цели до настоящего момента он не мог быть обнаружен ни одним защитным продуктом», - отметили в информационной службе.

Хотя Flame отличается по своим характеристикам от зловредов Duqu и Stuxnet, ранее использовавшихся в качестве кибероружия, такие факты как география атак, использование специфичных уязвимостей в ПО, а также то, что целью атак становятся только определенные компьютеры, указывают на то, что Flame относится к той же категории сложного кибероружия.

«Уже на протяжении нескольких лет опасность военных операций в киберпространстве  является одной из самых серьезных тем информационной безопасности», - прокомментировал обнаружение Flame генеральный директор «Лаборатории Касперского» Евгений Касперский.

«Stuxnet и Duqu были звеньям одной цепи кибератак; их применение вызвало озабоченность в связи возможной перспективой развязывания кибервойн во всем мире. Зловред Flame, по всей вероятности, является еще одним этапом такой войны. Важно понимать, что подобное кибероружие легко может быть обращено против любого государства», - сообщил он.

 «Кроме того, в кибервойнах, в отличие от традиционных, развитые страны оказываются наиболее уязвимыми», – сообщил Евгений Касперский.

Согласно имеющимся данным, основная задача Flame – кибершпионаж с использованием информации, украденной с зараженных машин. Похищенные данные передаются в сеть командных серверов, размещенных в разных частях света. Вредоносная программа рассчитана на кражу широкого спектра данных: документов, снимков экрана, аудиозаписей, а также на перехват сетевого трафика. Это делает ее одним из наиболее сложных и полнофункциональных средств проведения кибератак из обнаруженных на сегодняшний день.

Вопрос об использованном вредоносной программой векторе заражения пока остается без ответа. Однако уже сейчас ясно, что Flame может распространяться по сети несколькими способами, в том числе путем эксплуатации той же уязвимости в службе диспетчера печати и того же метода заражения через USB-устройства, который использует червь Stuxnet.

«Предварительные выводы исследования, проведенного по срочному запросу МСЭ, подтверждают целевой характер этой вредоносной программы. Один из наиболее тревожных фактов относительно кибератаки, проводимой с помощью Flame, состоит в том, что она в данный момент находится в активной стадии, и те, кто ее проводят, постоянно ведут наблюдение за зараженными системами, собирают информацию и выбирают новые объекты для достижения своих, неизвестных нам целей», - заявил главный антивирусный эксперт «Лаборатории Касперского» Александр Гостев.

Эксперты «Лаборатории Касперского» в настоящее время проводят углубленный анализ Flame. В ближайшие дни планируется публикация серии материалов, раскрывающих подробности о новой угрозе по мере их выяснения. На данный момент известно, что вредоносная программа содержит несколько модулей, насчитывающих в общей сложности несколько мегабайт исполняемого кода, что почти в 20 раз больше, чем размер червя Stuxnet. Это означает, что для анализа данного кибероружия потребуется большая команда высокопрофессиональных экспертов по безопасности со значительным опытом в области киберзащиты.

МСЭ будет использовать возможности сети IMPACT, состоящей из 142 стран и нескольких крупных игроков отрасли, включая «Лабораторию Касперского», для информирования государственных органов и технического сообщества о данной киберугрозе и обеспечения скорейшего завершения технического анализа угрозы.

Вам может быть интересно

Трамп назвал удары по Ирану «любовным похлопыванием»
Темы дня

3D-печать становится условием промышленного суверенитета России

Россия впервые поставила промышленный 3D-принтер в дальнее зарубежье – и создала эталон порошка для 3D-печати. Как эти события связаны друг с другом, в какой стадии сегодня находится развитие технологии промышленной трехмерной печати и почему эта индустрия крайне важна для укрепления российского промышленного суверенитета?

Рейтинг недружественных правительств. Германию толкают в топку конфликта с Россией

Газета ВЗГЛЯД представила апрельский «Рейтинг недружественных правительств». Германия показала самый высокий индекс враждебности, Британия и Франция – почти на том же уровне. Ключевой вывод: эскалация против России, нараставшая в предыдущие месяцы, перешла в структурированную фазу – и обернулась гонкой за лидерство внутри антироссийского блока.

Ушаков: Новые переговоры с Украиной возможны только после вывода войск ВСУ из Донбасса

Премьер Латвии обвинила Россию в падении украинских дронов

Семенович назвала главное условие для работы в России уехавших артистов

Новости

Умерла последняя рожденная при Российской империи женщина

Виено Нурмилаукас из поселения Савитайпале являлась старейшей жительницей Финляндии. Она родилась до того, как страна отделилась от Российской империи. На момент кончины ей было 108 лет.

Залужный: Украина отдала инициативу на поле боя России

Бывший главком ВСУ и посол Украины в Британии Валерий Залужный признал, что Украина уступила инициативу на поле боя российским военным, одновременно увеличивая потери в ВСУ.

Пашинян заявил, что Армения не является союзником России

Премьер-министр Армении Никол Пашинян на пресс-конференции подчеркнул, что страна не рассматривает себя союзником России по вопросу Украины.

ВС Латвии объяснили отказ сбить залетевшие украинские дроны

Военнослужащие Латвии не стали сбивать беспилотники, пересекшие границу страны, поскольку опасались возможных рисков для граждан и инфраструктуры, заявил заместитель начальника Объединенного штаба по оперативным вопросам ВС страны Эгилс Лещинскис.

Началось объявленное Путиным в честь Дня Победы перемирие

Объявленное президентом Владимиром Путиным перемирие в честь празднования Победы советского народа в Великой Отечественной войне началось в полночь 8 мая.

Указавшим жену Макрон в налоговой под мужским именем французам вынесен приговор

Двое жителей Франции получили условные сроки и были лишены избирательного права после того, как внесли данные о Брижит Макрон под мужским именем в налоговую декларацию, сообщила газета Parisien.

Трамп согласился дать ЕС отсрочку на выполнение части торговой сделки с США

Американский президент Дональд Трамп провел в четверг телефонный разговор с главой Еврокомиссии Урсулой фон дер Ляйен, по итогам которого согласился отложить введение пошлин на европейские товары до 4 июля.

В Госдуме предупредили ЕС о последствиях «похода Европейского Рейха на Восток»

В Государственной думе заявили о возвращении Германии на путь реваншизма и милитаризации, предупредив о жесткой реакции Москвы на агрессивные планы Берлина.

Центробанк объяснил резкий рост спроса на наличные деньги

Повышенный интерес граждан к бумажным купюрам весной 2026 года оказался следствием адаптации бизнеса к новым фискальным правилам и перебоев со связью.

Глава Евросовета Кошта сообщил о подготовке переговоров с Россией

Руководство Европейского союза обсуждает возможность проведения дипломатических консультаций с Москвой при наступлении подходящих для этого условий.

Журналистка Fox News подтвердила удары США по целям в Иране

Удары по порту Кешм и Бендер-Аббасу в Иране были подтверждены журналистке Fox News Дженнифер Гриффин высокопоставленным чиновником, который подчеркнул, что это «не возобновление войны».

МИД вызвал посла Армении после заявлений Зеленского в Ереване

Послу Армении в России сделано представление о недопустимости предоставления площадки Владимиру Зеленскому для высказывания террористических угроз в адрес России, сообщил МИД.
Мнения

Антон Крылов: Электросамокаты на тротуарах доживают последние дни

Ограничения движения электротехники на тротуарах неизбежен во всех городах мира. Где ширина улиц позволяет – проложат отдельные дорожки, как проложили для велосипедов. Где не позволяет – запрет будет тотальным.

Тимур Шерзад: Как вьетнамцы устроили французам Сталинград

7 мая 1954 года 11 тыс. французов сдались бойцам Вьетминя после битвы при Дьенбьенфу. Это была блестящая тактическая победа – одна из главных во вьетнамской истории. За ней последовали и стратегические последствия – как для Вьетнама, так и для французской колониальной империи.

Игорь Пшеничников: Лондон хочет, чтобы Россия воевала за Шпицберген

Британцы создают новую линию конфронтации с Россией. Теперь в Арктике – из-за Шпицбергена. Что делает идею Трампа об аннексии Гренландии бессмысленной.
Вопрос дня

Почему замедляют Telegram в России?