Новости дня

28 мая 2012, 19:51

Российские специалисты обнаружили новое кибероружие

Специалисты «Лаборатории Касперского» обнаружили новую вредоносную программу Flame, которая активно используется в ряде стран в качестве кибероружия и по сложности и функционалу превосходит все ранее известные виды угроз, сообщили газете ВЗГЛЯД в информационной службе компании.

Вредоносную программу обнаружила «Лаборатория Касперского» во время исследования, которое инициировал Международный союз электросвязи (МСЭ; International Telecommunications Union).

«Программа, детектируемая защитными продуктами «Лаборатории Касперского» как Worm.Win32.Flame, разработана для ведения кибершпионажа. Она позволяет похищать важные данные, в том числе информацию, выводимую на монитор, информацию о системах – объектах атак, файлы, хранящиеся на компьютере, контактные данные пользователей и даже аудиозаписи разговоров», - сообщили в пресс-службе «Лаборатории Касперского».

Независимое исследование было решено провести после серии инцидентов с другой, пока еще неизвестной вредоносной программой под кодовым именем Wiper. Она «уничтожала данные на компьютерах в странах Западной Азии». Во время работы специалисты «Лаборатории Касперского» в сотрудничестве с Международным союзом электросвязи обнаружили новый вид вредоносной программы, в настоящее время известной как Flame.

«По предварительным результатам этот зловред активно используется уже более двух лет, с марта 2010 года. Из-за своей исключительной сложности и направленности на конкретные цели до настоящего момента он не мог быть обнаружен ни одним защитным продуктом», - отметили в информационной службе.

Хотя Flame отличается по своим характеристикам от зловредов Duqu и Stuxnet, ранее использовавшихся в качестве кибероружия, такие факты как география атак, использование специфичных уязвимостей в ПО, а также то, что целью атак становятся только определенные компьютеры, указывают на то, что Flame относится к той же категории сложного кибероружия.

«Уже на протяжении нескольких лет опасность военных операций в киберпространстве  является одной из самых серьезных тем информационной безопасности», - прокомментировал обнаружение Flame генеральный директор «Лаборатории Касперского» Евгений Касперский.

«Stuxnet и Duqu были звеньям одной цепи кибератак; их применение вызвало озабоченность в связи возможной перспективой развязывания кибервойн во всем мире. Зловред Flame, по всей вероятности, является еще одним этапом такой войны. Важно понимать, что подобное кибероружие легко может быть обращено против любого государства», - сообщил он.

 «Кроме того, в кибервойнах, в отличие от традиционных, развитые страны оказываются наиболее уязвимыми», – сообщил Евгений Касперский.

Согласно имеющимся данным, основная задача Flame – кибершпионаж с использованием информации, украденной с зараженных машин. Похищенные данные передаются в сеть командных серверов, размещенных в разных частях света. Вредоносная программа рассчитана на кражу широкого спектра данных: документов, снимков экрана, аудиозаписей, а также на перехват сетевого трафика. Это делает ее одним из наиболее сложных и полнофункциональных средств проведения кибератак из обнаруженных на сегодняшний день.

Вопрос об использованном вредоносной программой векторе заражения пока остается без ответа. Однако уже сейчас ясно, что Flame может распространяться по сети несколькими способами, в том числе путем эксплуатации той же уязвимости в службе диспетчера печати и того же метода заражения через USB-устройства, который использует червь Stuxnet.

«Предварительные выводы исследования, проведенного по срочному запросу МСЭ, подтверждают целевой характер этой вредоносной программы. Один из наиболее тревожных фактов относительно кибератаки, проводимой с помощью Flame, состоит в том, что она в данный момент находится в активной стадии, и те, кто ее проводят, постоянно ведут наблюдение за зараженными системами, собирают информацию и выбирают новые объекты для достижения своих, неизвестных нам целей», - заявил главный антивирусный эксперт «Лаборатории Касперского» Александр Гостев.

Эксперты «Лаборатории Касперского» в настоящее время проводят углубленный анализ Flame. В ближайшие дни планируется публикация серии материалов, раскрывающих подробности о новой угрозе по мере их выяснения. На данный момент известно, что вредоносная программа содержит несколько модулей, насчитывающих в общей сложности несколько мегабайт исполняемого кода, что почти в 20 раз больше, чем размер червя Stuxnet. Это означает, что для анализа данного кибероружия потребуется большая команда высокопрофессиональных экспертов по безопасности со значительным опытом в области киберзащиты.

МСЭ будет использовать возможности сети IMPACT, состоящей из 142 стран и нескольких крупных игроков отрасли, включая «Лабораторию Касперского», для информирования государственных органов и технического сообщества о данной киберугрозе и обеспечения скорейшего завершения технического анализа угрозы.

Вам может быть интересно

Над Россией за ночь нейтрализовали 301 украинский дрон
Темы дня

США не смогли выполнить договоренности Анкориджа по Украине

США не смогли приблизить урегулирование украинского кризиса. Вашингтон оказался «не совсем в состоянии» выполнить договоренности, достигнутые на саммите в Анкоридже, заявил помощник президента России Юрий Ушаков. Россия не ждет, пока страны Запада при участии американцев или без них «созреют» для мира, и будет добиваться своей победы на поле боя.

Что заставило ЦБ замедлиться в снижении ставки

Девятый раз подряд регулятор снижает ключевую ставку. Однако шаг снижения на этой неделе разочаровал рынок. Ждали ставку в 14%, а она снизилась пока только до 14,25%. Впрочем, ЦБ был близок к тому, чтобы вообще ничего не снижать. Почему выбор у регулятора был непростой, учитывая, что годовая инфляция в целом снизилась? И что будет со ставкой, кредитами и рублем дальше?

Российские военные эвакуировали первых жителей Константиновки

Эксперт сказал, от чего зависит бесперебойность поставок топлива в Крым

Медведев объяснил отказ экс-президентов Украины от польского ордена

Новости

Баку сообщил о разливе нефти в Каспийском море

В акватории Каспийского моря зафиксирована утечка нефти, вызванная механическим повреждением подводного трубопровода компании «Азнефть».

Власти Запорожской области предупредили о заминированных купюрах

Скрученные денежные купюры с заминированной начинкой стали находить на улицах Михайловка в Запорожской области, о чем сообщили в администрации Михайловского района.

Иранская делегация покинула переговоры с США из-за угроз Трампа

Представители Ирана прервали встречу с американскими дипломатами в Швейцарии из-за резких заявлений президента Соединенных Штатов Дональда Трампа, передает иранское агентство Tasnim со ссылкой на источник, близкий к делегации Ирана.

Волгоград временно переименовали в Сталинград

На главных автомобильных магистралях Волгограда появились знаки с историческим названием, что традиционно приурочено к годовщине начала Великой Отечественной войны.

Трамп пообещал скорую отставку Стармера по двум причинам

Американский президент заявил о предстоящем уходе главы британского правительства из-за серьезных провалов в миграционной и энергетической политике.

Для въезда во Вьетнам россиян обязали получать QR-код

Власти Вьетнама изменили правила въезда в страну иностранных граждан, обязав их заполнять специальную анкету и получать QR-код перед прилетом. Нововведения вступили в силу с понедельника, 22 июня.

В США назвали четыре ключевых вопроса по ядерной программе Ирана

Грядущие переговоры между Вашингтоном и Тегераном будут сосредоточены на вопросах обогащения урана, судьбе накопленных запасов, демонтаже объектов и доступе международных инспекторов.

Мэр Харькова заявил об ударе авиабомбами по ТЭЦ

В Харькове был нанесен удар по одной из ТЭЦ. По заявлениям украинской администрации для атаки на объект энергетической инфраструктуры применялись корректируемые авиационные бомбы.

В Крыму ввели графики ограничения потребления электроэнергии

В Крыму вынужденно сокращают подачу электричества потребителям из-за недавних масштабных аварий на объектах энергетической инфраструктуры, сообщили в госпредприятии «Крымэнерго».

Киев пригрозил Польше отменить конференцию по восстановлению Украины

Глава украинского МИД Андрей Сибига заявил о готовности зеркально отвечать Польше и допустил отказ Киева от участия в конференции по восстановлению Украины в Гданьске.

В Москве зажгли 1418 свечей в память о начале Великой Отечественной войны

Памятная акция, приуроченная к 85-й годовщины годовщине начала Великой Отечественной войны, состоялась в воскресенье ночью в центре Москвы.

Туск назвал стратегической ошибкой конфликт Варшавы и Киева

Премьер-министр Польши Дональд Туск отметил ошибочность конфликта между политиками Варшавы и Киева, который будет обеим сторонам стоить гораздо больше в репутационном и геополитическом плане.
Мнения

Анна Долгарева: Как украинские тетки отравляют все живое вокруг

«Украинская тетка» – это не пол, не возраст и не этническая принадлежность. Это архетип (по странному стечению, украинские мужчины в большей мере сходны с русскими). У гоголевской Оксаны из «Ночи перед Рождеством» весь потенциал вырасти в такую вот украинскую тетку.

Дмитрий Орехов: Эра пятивекового западного господства подходит к концу

Вестернизация планеты остановилась, в превосходство Запада уже мало кто верит, а утверждение о «единственно верном» западном пути переживает кризис легитимности.

Александр Филиппов: Анархия перестает быть аномалией

Возрожденный анархизм государств, продолжающийся анархизм антиглобалистских движений и новый анархизм технофеодалов при любом раскладе не обещают предсказуемость и стабильность.
Вопрос дня

Что за ветеран сидел рядом с Путиным на параде Победы