Новости дня

28 мая 2012, 19:51

Российские специалисты обнаружили новое кибероружие

Специалисты «Лаборатории Касперского» обнаружили новую вредоносную программу Flame, которая активно используется в ряде стран в качестве кибероружия и по сложности и функционалу превосходит все ранее известные виды угроз, сообщили газете ВЗГЛЯД в информационной службе компании.

Вредоносную программу обнаружила «Лаборатория Касперского» во время исследования, которое инициировал Международный союз электросвязи (МСЭ; International Telecommunications Union).

«Программа, детектируемая защитными продуктами «Лаборатории Касперского» как Worm.Win32.Flame, разработана для ведения кибершпионажа. Она позволяет похищать важные данные, в том числе информацию, выводимую на монитор, информацию о системах – объектах атак, файлы, хранящиеся на компьютере, контактные данные пользователей и даже аудиозаписи разговоров», - сообщили в пресс-службе «Лаборатории Касперского».

Независимое исследование было решено провести после серии инцидентов с другой, пока еще неизвестной вредоносной программой под кодовым именем Wiper. Она «уничтожала данные на компьютерах в странах Западной Азии». Во время работы специалисты «Лаборатории Касперского» в сотрудничестве с Международным союзом электросвязи обнаружили новый вид вредоносной программы, в настоящее время известной как Flame.

«По предварительным результатам этот зловред активно используется уже более двух лет, с марта 2010 года. Из-за своей исключительной сложности и направленности на конкретные цели до настоящего момента он не мог быть обнаружен ни одним защитным продуктом», - отметили в информационной службе.

Хотя Flame отличается по своим характеристикам от зловредов Duqu и Stuxnet, ранее использовавшихся в качестве кибероружия, такие факты как география атак, использование специфичных уязвимостей в ПО, а также то, что целью атак становятся только определенные компьютеры, указывают на то, что Flame относится к той же категории сложного кибероружия.

«Уже на протяжении нескольких лет опасность военных операций в киберпространстве  является одной из самых серьезных тем информационной безопасности», - прокомментировал обнаружение Flame генеральный директор «Лаборатории Касперского» Евгений Касперский.

«Stuxnet и Duqu были звеньям одной цепи кибератак; их применение вызвало озабоченность в связи возможной перспективой развязывания кибервойн во всем мире. Зловред Flame, по всей вероятности, является еще одним этапом такой войны. Важно понимать, что подобное кибероружие легко может быть обращено против любого государства», - сообщил он.

 «Кроме того, в кибервойнах, в отличие от традиционных, развитые страны оказываются наиболее уязвимыми», – сообщил Евгений Касперский.

Согласно имеющимся данным, основная задача Flame – кибершпионаж с использованием информации, украденной с зараженных машин. Похищенные данные передаются в сеть командных серверов, размещенных в разных частях света. Вредоносная программа рассчитана на кражу широкого спектра данных: документов, снимков экрана, аудиозаписей, а также на перехват сетевого трафика. Это делает ее одним из наиболее сложных и полнофункциональных средств проведения кибератак из обнаруженных на сегодняшний день.

Вопрос об использованном вредоносной программой векторе заражения пока остается без ответа. Однако уже сейчас ясно, что Flame может распространяться по сети несколькими способами, в том числе путем эксплуатации той же уязвимости в службе диспетчера печати и того же метода заражения через USB-устройства, который использует червь Stuxnet.

«Предварительные выводы исследования, проведенного по срочному запросу МСЭ, подтверждают целевой характер этой вредоносной программы. Один из наиболее тревожных фактов относительно кибератаки, проводимой с помощью Flame, состоит в том, что она в данный момент находится в активной стадии, и те, кто ее проводят, постоянно ведут наблюдение за зараженными системами, собирают информацию и выбирают новые объекты для достижения своих, неизвестных нам целей», - заявил главный антивирусный эксперт «Лаборатории Касперского» Александр Гостев.

Эксперты «Лаборатории Касперского» в настоящее время проводят углубленный анализ Flame. В ближайшие дни планируется публикация серии материалов, раскрывающих подробности о новой угрозе по мере их выяснения. На данный момент известно, что вредоносная программа содержит несколько модулей, насчитывающих в общей сложности несколько мегабайт исполняемого кода, что почти в 20 раз больше, чем размер червя Stuxnet. Это означает, что для анализа данного кибероружия потребуется большая команда высокопрофессиональных экспертов по безопасности со значительным опытом в области киберзащиты.

МСЭ будет использовать возможности сети IMPACT, состоящей из 142 стран и нескольких крупных игроков отрасли, включая «Лабораторию Касперского», для информирования государственных органов и технического сообщества о данной киберугрозе и обеспечения скорейшего завершения технического анализа угрозы.

Вам может быть интересно

МВД объявило в розыск бывшего главу МВД Украины Арсена Авакова
Темы дня

Военные из России продолжили серию успехов в Африке

Военное присутствие России в Африке стало неожиданно резко увеличиваться. В ЦАР российские специалисты «сшили страну», убедив мятежников разоружиться. В Нигере военные из РФ размещаются на американской секретной базе. В Чад тоже прибыли белые люди в форме без знаков отличия, которых приняли за россиян. Что происходит?

Провалы ВСУ разочаровали западных кредиторов Украины

«Их терпение начинает иссякать» – так американские СМИ описали требование частных кредиторов к Украине начать выплаты по госдолгу после каникул, которые длятся с 2022 года. Однако данная позиция вошла в противоречие с интересами США и их партнеров из ЕС. В чем заключается суть разногласий, о каких суммах идет речь и чем это может обернуться для Украины?

Пилот бомбардировщика назвал возможные места дислокации украинских F-16

НАТО определило две «красные линии» для вступления в конфликт на Украине

Блогеры высмеяли заявление Зеленского о Боге с украинским шевроном

Новости

Захарова отреагировала на заявление Зеленского про шеврон на плече у Бога

Заявление украинского президента Владимира Зеленского про шеврон Украины на плече у Бога является «передозом», заявила официальный представитель МИД РФ Мария Захарова.

СМИ: Вашингтон приостановил поставки боеприпасов Израилю

Администрация Джо Байдена на прошлой неделе приостановила поставку боеприпасов американского производства в Израиль. Об этом сообщает портал Axios со ссылкой на двух израильских чиновников.

Guardian заявила о «классической советской тактике» войск России

Российские войска, участвующие в специальной военной операции на Украине, «используют классическую советскую военную тактику», пишет британская пресса.

Лавров рассказал, как «опустил на землю» главу МИД Швейцарии из-за Зеленского

Заявления о том, что швейцарская конференция по Украине будет посвящена «выработке взаимоприемлемых подходов», на самом деле являются неправдой, Швейцарии никто не позволит отойти от «формулы» Владимира Зеленского, рассказал глава МИД России Сергей Лавров.

ВСУ атаковали российские позиции плюшевым зайцем с тротилом (фото)

Украинские атаковали позиции ВС России у Часова Яра неуправляемым плюшевым зайцем на гелиевом шаре.

На Западе назвали последствия падения Часова Яра для ВСУ

После падения Часова Яра позиции Вооруженных сил Украины в Донбассе будут под угрозой, пишет газета The Independent.

В Германии раскритиковали бегство ВСУ

Вооруженные силы Украины вновь отступают без бронетехники и под огнем российской артиллерии, заявил немецкий журналист Юлиан Репке.

В Сети появились кадры инаугурационного Aurus Путина

Новая версия президентского лимузина Aurus была впервые продемонстрирована публике.

Депутат Рады рассказал о панике в офисе Зеленского

Паника охватила офис Владимира Зеленского на фоне проблем у ВСУ на фронте, заявил депутат Верховной рады Александр Дубинский, находящийся на Украине под стражей по подозрению в госизмене.

Чехия официально отозвала посла в России

Правительство Чехии официально отозвало на родину посла республики в России Витезслава Пивоньку, который вернулся в Прагу еще в конце 2022 года, сообщило информационное агентство CTK со ссылкой на чешское министерство иностранных дел.

В США заявили о присутствии французских войск в Донбассе

Бывший помощник замминистра обороны США Стивен Брайен в статье для Asia Times утверждает, что Франция направила солдат Иностранного легиона в районы Донбасса.

На Украине нашли способ избавиться от блэкаутов

Ветер и солнце помогут избежать массового отключения электричества, заявил министр энергетики Украины Герман Галущенко.
Мнения

Игорь Караулов: Спор «красных» и «белых» отстал от жизни

Российское государство отстаивает традиционные ценности, но это не исключительно ценности «России, которую мы потеряли». Это ценности семьи, Отечества, традиционных религий, но это и ценности труда, справедливости, солидарности. И «красные», и «белые» найдут здесь то, что им дорого.

Игорь Переверзев: Зачем в Средней Азии любезно принимали Кэмерона

Эмиссары приезжают и уезжают. Встречают их в Средней Азии гостеприимно. Потому что в местных обычаях встречать гостеприимно даже врагов. Угрожать эмиссарам в действительности есть чем. Но без России региону не обойтись.

Сергей Худиев: Виктор Орбан провозгласил крах либеральной гегемонии

Любой глобальный проект через какое-то время начинает разваливаться. Оно и к лучшему – глобальной диктатуры нам еще не хватало. Мир суверенных наций, о котором говорит Орбан, определенно не будет раем – но он не будет и прогрессивно-либеральной антиутопией, которая даже на ранних стадиях выглядит довольно жутко.
Вопрос дня

Что известно о новом главкоме ВСУ Александре Сырском?