Новости дня

28 мая 2012, 19:51

Российские специалисты обнаружили новое кибероружие

Специалисты «Лаборатории Касперского» обнаружили новую вредоносную программу Flame, которая активно используется в ряде стран в качестве кибероружия и по сложности и функционалу превосходит все ранее известные виды угроз, сообщили газете ВЗГЛЯД в информационной службе компании.

Вредоносную программу обнаружила «Лаборатория Касперского» во время исследования, которое инициировал Международный союз электросвязи (МСЭ; International Telecommunications Union).

«Программа, детектируемая защитными продуктами «Лаборатории Касперского» как Worm.Win32.Flame, разработана для ведения кибершпионажа. Она позволяет похищать важные данные, в том числе информацию, выводимую на монитор, информацию о системах – объектах атак, файлы, хранящиеся на компьютере, контактные данные пользователей и даже аудиозаписи разговоров», - сообщили в пресс-службе «Лаборатории Касперского».

Независимое исследование было решено провести после серии инцидентов с другой, пока еще неизвестной вредоносной программой под кодовым именем Wiper. Она «уничтожала данные на компьютерах в странах Западной Азии». Во время работы специалисты «Лаборатории Касперского» в сотрудничестве с Международным союзом электросвязи обнаружили новый вид вредоносной программы, в настоящее время известной как Flame.

«По предварительным результатам этот зловред активно используется уже более двух лет, с марта 2010 года. Из-за своей исключительной сложности и направленности на конкретные цели до настоящего момента он не мог быть обнаружен ни одним защитным продуктом», - отметили в информационной службе.

Хотя Flame отличается по своим характеристикам от зловредов Duqu и Stuxnet, ранее использовавшихся в качестве кибероружия, такие факты как география атак, использование специфичных уязвимостей в ПО, а также то, что целью атак становятся только определенные компьютеры, указывают на то, что Flame относится к той же категории сложного кибероружия.

«Уже на протяжении нескольких лет опасность военных операций в киберпространстве  является одной из самых серьезных тем информационной безопасности», - прокомментировал обнаружение Flame генеральный директор «Лаборатории Касперского» Евгений Касперский.

«Stuxnet и Duqu были звеньям одной цепи кибератак; их применение вызвало озабоченность в связи возможной перспективой развязывания кибервойн во всем мире. Зловред Flame, по всей вероятности, является еще одним этапом такой войны. Важно понимать, что подобное кибероружие легко может быть обращено против любого государства», - сообщил он.

 «Кроме того, в кибервойнах, в отличие от традиционных, развитые страны оказываются наиболее уязвимыми», – сообщил Евгений Касперский.

Согласно имеющимся данным, основная задача Flame – кибершпионаж с использованием информации, украденной с зараженных машин. Похищенные данные передаются в сеть командных серверов, размещенных в разных частях света. Вредоносная программа рассчитана на кражу широкого спектра данных: документов, снимков экрана, аудиозаписей, а также на перехват сетевого трафика. Это делает ее одним из наиболее сложных и полнофункциональных средств проведения кибератак из обнаруженных на сегодняшний день.

Вопрос об использованном вредоносной программой векторе заражения пока остается без ответа. Однако уже сейчас ясно, что Flame может распространяться по сети несколькими способами, в том числе путем эксплуатации той же уязвимости в службе диспетчера печати и того же метода заражения через USB-устройства, который использует червь Stuxnet.

«Предварительные выводы исследования, проведенного по срочному запросу МСЭ, подтверждают целевой характер этой вредоносной программы. Один из наиболее тревожных фактов относительно кибератаки, проводимой с помощью Flame, состоит в том, что она в данный момент находится в активной стадии, и те, кто ее проводят, постоянно ведут наблюдение за зараженными системами, собирают информацию и выбирают новые объекты для достижения своих, неизвестных нам целей», - заявил главный антивирусный эксперт «Лаборатории Касперского» Александр Гостев.

Эксперты «Лаборатории Касперского» в настоящее время проводят углубленный анализ Flame. В ближайшие дни планируется публикация серии материалов, раскрывающих подробности о новой угрозе по мере их выяснения. На данный момент известно, что вредоносная программа содержит несколько модулей, насчитывающих в общей сложности несколько мегабайт исполняемого кода, что почти в 20 раз больше, чем размер червя Stuxnet. Это означает, что для анализа данного кибероружия потребуется большая команда высокопрофессиональных экспертов по безопасности со значительным опытом в области киберзащиты.

МСЭ будет использовать возможности сети IMPACT, состоящей из 142 стран и нескольких крупных игроков отрасли, включая «Лабораторию Касперского», для информирования государственных органов и технического сообщества о данной киберугрозе и обеспечения скорейшего завершения технического анализа угрозы.

Вам может быть интересно

На подлете к Москве с начала суток уничтожили 70 украинских дронов
Темы дня

Зачем Зеленскому нападение на Белоруссию

Совершенно нелепые – если не сказать безумные – заявления делают в Киеве относительно Белоруссии. Владимир Зеленский де-факто предъявляет Минску ультиматум и даже угрожает применением силы. Казалось бы, главе киевского режима точно не нужен еще один фронт. Однако у этих заявлений есть вполне рациональный мотив. Какой?

США не смогли выполнить договоренности Анкориджа по Украине

США не смогли приблизить урегулирование украинского кризиса. Вашингтон оказался «не совсем в состоянии» выполнить договоренности, достигнутые на саммите в Анкоридже, заявил помощник президента России Юрий Ушаков. Россия не ждет, пока страны Запада при участии американцев или без них «созреют» для мира, и будет добиваться своей победы на поле боя.

Эксперт сказал, от чего зависит бесперебойность поставок топлива в Крым

Медведев объяснил отказ экс-президентов Украины от польского ордена

Российские военные эвакуировали первых жителей Константиновки

Новости

В тувинском лагере от действий дебошира пострадали 14 детей

В результате нападения мужчины в одном из детских лагерей в Туве пострадало 14 несовершеннолетних отдыхающих, сообщили в региональном следственном управлении СК.

ЦБ отверг идею банков об альтернативной платежной системе

Регулятор не поддержал инициативу Сбербанка, Альфа-банка и Т-банка по разработке совместной платежной системы, которая могла бы конкурировать с действующей Национальной системой платежных карт.

Министр обороны Белоруссии объяснил стратегию по Украине

Главной целью вооруженных сил Белоруссии остается обеспечение безопасности граждан и спокойствия на государственной границе, заявил министр обороны Белоруссии Виктор Хренин, исключив вовлечение страны в сторонний конфликт.

Базовая программа ОМС пополнилась 14 новыми методами лечения

Россияне получили возможность проходить сложные высокотехнологичные медицинские процедуры без оформления дополнительных квот благодаря расширению перечня бесплатных услуг.

В Европе призвали не жать руку восхваляющему фашизм Зеленскому

Главе словацкого правительства Роберту Фицо необходимо игнорировать главу киевского режима Владимира Зеленского из-за его поддержки фашистской идеологии, заявил вице-спикер словацкого парламента Андрей Данко.

Италия предложила Германии создать истребитель нового поколения

Глава итальянского оборонного концерна Leonardo Лоренцо Мариани выразил готовность привлечь Германию к глобальной программе разработки боевого самолета нового поколения.

Иран заявил об успехах на переговорах с США

После первого раунда переговоров при тщательном посредничестве Пакистана и Катара глава МИД Ирана Аббас Аракчи заявил о значительном прогрессе в прекращении войны в Ливане.

На подлете к Москве уничтожено 70 украинских беспилотников

У российской столицы поразили еще три беспилотных летательных аппарата, сообщил мэр Москвы Сергей Собянин.

Пленный боец ВСУ заявил о потере Красного Лимана

Украинская армия практически утратила контроль над Красным Лиманом, а украинские солдаты вынуждены спасаться сами по вине своего командования, заявил украинский пленный боец 120-й отдельной бригады теробороны ВСУ Юрий Контробай.

В Москве зажгли 1418 свечей в память о начале Великой Отечественной войны

Памятная акция, приуроченная к 85-й годовщины годовщине начала Великой Отечественной войны, состоялась в воскресенье ночью в центре Москвы.

Над Россией за ночь нейтрализовали 301 украинский дрон

В ночь с воскресенья на понедельник дежурные средства противовоздушной обороны уничтожили и перехватили 301 украинский беспилотник над страной, сообщило Минобороны.

«Северяне» разгромили батальон мучителя «Цитруса»

Российские военнослужащие группировки войск «Север» за прошедшие сутки наибольшего успеха достигли в районе Лосевки Харьковской области, где штурмовики разбили подразделения 159 омбр ВСУ.
Мнения

Ольга Андреева: Победим антирусскую ненависть

Западные мечты одолеть и расчленить Россию вовсе не умозрительные бредни. Уже давно милитаризируется Европа, вполне конкретно готовясь к прямому столкновению с Россией. Это столкновение фактически уже идет на фронтах СВО. И нам снова надо быть готовыми к тому, чтобы противостоять, выстоять и в конце концов победить. Как в 1945 году.

Анна Долгарева: Как украинские тетки отравляют все живое вокруг

«Украинская тетка» – это не пол, не возраст и не этническая принадлежность. Это архетип (по странному стечению, украинские мужчины в большей мере сходны с русскими). У гоголевской Оксаны из «Ночи перед Рождеством» весь потенциал вырасти в такую вот украинскую тетку.

Дмитрий Орехов: Эра пятивекового западного господства подходит к концу

Вестернизация планеты остановилась, в превосходство Запада уже мало кто верит, а утверждение о «единственно верном» западном пути переживает кризис легитимности.
Вопрос дня

Что за ветеран сидел рядом с Путиным на параде Победы