Общество

30 июня 2017, 21:35

Компьютерные черви превращаются в кибероружие

Фото: Донат Сорокин/ТАСС

Атака вируса-вымогателя Petya.A показала низкий уровень защиты не только в частных, но и в государственных структурах. Причина – в том числе в несоблюдении элементарных правил компьютерной безопасности.

Активность вируса-вымогателя Petya.A снизилась, но по-прежнему представляет угрозу некоторым компаниям.

Сама разработка несложная, недорогая и доступная не только спецслужбам, но и хакерским группам энтузиастов

В пятницу стало известно, что из-за кибератаки сеть медицинских лабораторий «Инвитро» приостановила прием анализов в России, Казахстане и Белоруссии. В компании заверили, что персональные данные клиентов не пострадали.

Об атаке вируса-вымогателя Petya.A стало известно во вторник. Программа начала блокировать доступ к данным на компьютере и требовать деньги за разблокировку. Изначально вирус активно распространялся по компьютерным сетям в России и на Украине, а затем перекинулся на другие страны мира. В частности, атаке подверглись Роснефть, Газпром, Mars, Nivea и Mondelez International, Укртелеком и другие.

За последнее время это вторая атака подобного рода. В мае вирус-вымогатель WannaCry вывел из строя около 200 тыс. компьютеров по всему миру. Злоумышленники воспользовались уязвимостью в операционных системах Windows.

По информации российской компании Group-IB, специализирующейся на компьютерной безопасности и защите от киберугроз, от вируса Petya.A только в России пострадали около 150 компаний. Огромное количество пострадавших на Украине. Только в национальную полицию Украины поступили тысячи обращений с жалобами на вирус. Открыто более 60 уголовных дел.

Пентагон объявил о включении в борьбу с вирусом

Управление перспективных исследовательских проектов Министерства обороны США (DARPA) заявило: опубликован контракт на разработку инструментов для отслеживания и нейтрализации вирусов в корпоративных сетях и на просторах глобальной сети. Эти инструменты планируется разрабатывать на основе данных в компьютерных сетях американских предприятий.

Как сообщает RT, в рамках проекта планируется создать инструменты, которые будут отслеживать кибервирусы по всему миру. Разработчики должны создать индикаторы глобальной вирусной активности и определить, какие данные нужны для их обнаружения.

Также агентство предлагает обмениваться данными между компьютерными сетями для выяснения, «являются ли местные аномалии указанием на глобальные атаки».

Отметим, что подразделение Пентагона DAPRA объявило о начале борьбы с явлением, корни которого, как предполагается, находятся в самих силовых структурах США.

Речь идет о деятельности киберармии или спецслужб

Как пишет газета New York Times, вирусы Petya.A и WannaCry были созданы на основе программных продуктов из арсенала Агентства национальной безопасности (АНБ).

После атаки WannaCry президент России Владимир Путин отмечал, что первичным источником вируса являются спецслужбы США – при этом глава государства сослался на вывод, сделанный компанией Microsoft.

 

Накануне глава Group-IB Илья Сачков заявил, что атаки WannaCry и Petya.A могут оказаться тестированием кибероружия – некой технологии массового распространения вируса для удара по объектам энергетической инфраструктуры. Сачков допустил возможность того, что речь идет о деятельности «киберармии или спецслужб какой-либо страны».

В пользу этой версии говорит массовое распространение вируса Petya.A, притом что его создатели не смогли собрать значительные средства – этому помешало распространение информации о вирусе в СМИ.

В WannaCry использованы фрагменты программного кода «авторства» АНБ

Замруководителя Лаборатории компьютерной криминалистики Group-IB Сергей Никитин пояснил, что предположения Скачкова о кибероружии – лишь теория. Предположение появилось на основе анализа распространения вируса, отметил эксперт в комментарии газете ВЗГЛЯД.

Прямых подтверждений того, что вирусы сделаны на основе программного обеспечения АНБ, нет, и получить подтверждения этому вряд ли удастся. «WannaCry – это фактически простой шифровальщик, к которому прилепили утекшие в Сеть эксплоиты (фрагменты программного кода) АНБ США», – отмечает Никитин.

Такой подход для любой спецслужбы – нормальный. У них должны быть инструменты для быстрого получения доступа к компьютеру в любой точке мира. «Вся история существования спецслужб показывает, что технологии всегда будут использоваться для разведывательных и военных целей», – указал он.

Что касается причастности спецслужб к распространению подобных вирусов, то такое весьма вероятно, полагает собеседник. Но приписывать всю волну вирусных атак действиям спецслужб не следует.

«Разработка несложная и недорогая»

Оба вируса технически не сложны и стали компиляцией имеющихся в открытом доступе программных кодов. «Его мог купить на черном рынке кто угодно за биткоины. Сама разработка несложная, недорогая и доступная не только спецслужбам, но и хакерским группам энтузиастов», – пояснил Никитин.

Причем Petya.A появился гораздо раньше WannaCry – около года назад. То, что WannaCry смог собрать больше денег, чем Petya.A, эксперт объясняет более обширным распространением первого вымогателя. Главной особенностью WannaCry было то, что он использовал больше актуальных уязвимостей.

Должны ли российские спецслужбы контролировать переписку граждан в интернете, как делают их иностранные коллеги (например, АНБ США)?


Проголосовать
«О существовании этого вируса Petya.A известно собственно с момента его создания – больше года, – вновь отмечает Никитин. – Просто сейчас в него добавили некоторые фишечки для самораспространения».

«Если говорить про Россию и Украину, то Petya.A распространялся через спам по крупным компаниям СНГ. А на Украине – через взлом программы M.E.Doc (предназначена для бухучета)», – рассказал эксперт.

Алгоритм заражения и причины уязвимости

«Это чем-то похоже на технологию червей 90-х годов, – отмечает Никитин. – Зараженная машина начинает заражать все вокруг. В том числе таким образом можно заразить отдельные локальные сети, компьютеры которой не получают обновления ПО».

Массовое заражение компьютеров происходит в первую очередь из-за неэффективного антивирусного ПО. Небольшая перешифровка вируса делает его невидимым для защитных программ. «Это угроза для любых промышленных объектов, где есть закрытые компьютерные сети и где могут невнимательно относиться к обновлениям, надеясь на то, что сеть изолирована», – пояснил эксперт.

Petya.A рассылался адресно по компаниям и организациям. Пострадавшими оказались юридические, а не физические лица. «Компании приобрели какой-то опыт после WannaCry, что-то исправили, защитили. Далеко не все, куда пришел тот же Petya.A, заразились», – пояснил он.

«Существует некая дельта от момента появления нового образца до его попадания в антивирусные базы. К сожалению, во многих компаниях нет защиты от вложений в электронных письмах. У них нет фильтров на исполняемые файлы, на зашифрованные архивы. То есть сами компании не уделяли должного внимания вопросам информационной безопасности, – поясняет Никитин. – Даже конечные пользователи до сих пор продолжают проходить по ссылкам, открывать вложения, не уточнив, кто их адресат. Вопрос в том, сколько еще раз должны повториться подобные атаки, прежде чем все обратят внимание на то, что нужно заниматься информационной безопасностью, выделять бюджеты, нанимать специалистов».

Можно ли защититься от вымогателя

Стопроцентной защиты от подобных угроз не существует, указывает Никитин. Но, по его мнению, «госкомпании могут использовать свое программное обеспечение и отечественные компьютеры – любая закупка иностранного оборудования может таить в себе угрозу».

Собственно, этим принципом руководствуются в США. Поэтому предложение американских сенаторов запретить Пентагону использовать программное обеспечение «Лаборатории Касперского» Никитин считает «попахивающим желтизной». Дело в том, отмечает эксперт, что рынок поставки программного обеспечения любым госструктурам США очень жестко регулируется. «Там самое мощное импортозамещение, и пробиться на этот рынок иностранным вендорам невозможно».

В принципе, гарантировать незаражение можно, изолировав локальные сети, предназначенные для обмена конфиденциальными данными, от интернета. «Именно так работают военные, поэтому разработать набор утилит для широкомасштабного заражения подобных сетей намного сложнее, – указывает Никитин. – Но при использовании чужих разработок с закрытым программным кодом защититься от потенциальных вирусных угроз практически невозможно».

Текст: Андрей Резчиков

Вам может быть интересно

Захарова объяснила отзыв статьи Reuters про Кэмерона и удары ВСУ по России
Темы дня

Украинская коррупция ускорила отступление ВСУ

Российские войска продолжают успешное продвижение в ДНР на нескольких участках фронта. Западные СМИ объясняют этот успех развалом украинских инженерных войск, из-за чего ВСУ приходится отступать на неподготовленные позиции. Так ли это на самом деле и как в нынешних условиях противник намерен выстраивать оборону в регионе?

«Путь в Европу» стал для Прибалтики «дорогой в никуда»

В Латвии сбежали со своих постов руководители госпредприятия, строящего железнодорожную магистраль Rail Baltica. Это очередное доказательство того, что амбициозный проект ЕС близок к краху. Среди причин этого не только прибалтийская коррупция: в США на самом деле не верят, что Россия готовится атаковать Литву, Латвию или Эстонию.

Венедиктов рассказал о новом проекте Чубайса в Израиле

Киев призвал к «наступательной украинизации» страны

Телеведущая Елена Ханга назвала размер своей пенсии

Новости

Эксперт оценил роль Коломойского, Турчинова и Авакова в трагедии 2 мая в Одессе

Многие украинские политики использовали трагедию 2 мая в Одессе для того, чтобы укрепить свои позиции во власти, а некоторые вскоре и вовсе пошли на повышение. Об этом газете ВЗГЛЯД сказал политолог Владимир Скачко. Ранее глава движения «Другая Украина» Виктор Медведчук назвал виновных в поджоге Дома профсоюзов в Одессе.

В Турции опровергли передачу С-400 третьим странам

Турецкая сторона не планирует передавать кому-либо закупленные у российской комплексы С-400, заявил турецкий министр обороны Яшар Гюлер.

Газпром назвал сумму чистого убытка в 2023 году

Чистый убыток ПАО «Газпром» по итогам 2023 года составил 629 млрд рублей, что в два раза больше, чем убыток в 319,4 млрд рублей годом ранее.

Уехавшим из России иноагентам предложили купить часть Монголии

Журналистка Анастасия Казанцева (признана иноагентом в РФ) предложила покинувшим Россию иноагентам создать «альтернативное государство», которое могло бы располагаться на территории Монголии, так как у нее «свободной земли много».

На Землю обрушилась третья по силе в 2024 году магнитная буря

Третья по силе магнитная буря 2024 года обрушилась на Землю, что может привести к появлению полярных сияний на широтах Москвы и Санкт-Петербурга. Об этом сообщают ученые из лаборатории солнечной астрономии Института космических исследований (ИКИ) и Института солнечно-земной физики (ИСЗФ).

Демонстранты устроили транспортный коллапс в Тбилиси

Демонстранты с криками «Нет русскому закону!» в четверг блокировали одну из центральных транспортных развязок Тбилиси – площадь Героев, требуя отозвать яро критикуемый Западом закон «О прозрачности иностранного влияния», передает корреспондент газеты ВЗГЛЯД в Тбилиси.

TikTok возобновил работу в России

Социальная сеть TikTok вновь стала доступна для пользователей в России, сообщили СМИ.

Bild: Путин заставил немецкие танки прогнуться

Путин заставил немецкие танки прогнуться, об этом пишет немецкая газета Bild, рассказывая об открывшейся в Парке Победы в Москве выставке трофейной техники НАТО, захваченной российскими войсками в ходе спецоперации на Украине.

Захарова объяснила отзыв статьи Reuters про Кэмерона и удары ВСУ по России

Официальный представитель МИД России Мария Захарова выразила уверенность, что министр иностранных дел Британии Дэвид Кэмерон действительно сказал о праве Вооруженных сил Украины наносить удары по российской территории.

Звание генерал-лейтенанта присвоено замкомандующего группировкой «Восток»

Президент России Владимир Путин присвоил звание генерал-лейтенанта заместителю командующего группировкой войск «Восток» Олегу Лучанскому, указ опубликован на официальном портале правовой информации.

Турция прекратила торговые связи с Израилем

Турция решила приостановить торговые связи с Израилем, сообщили СМИ со ссылкой на турецких чиновников.

Премьер Грузии отказался ехать в Америку

Премьер-министр Грузии Ираклий Кобахидзе отклонил приглашение направиться с визитом в США из-за предусловия приглашающей стороны остановить обсуждение законопроекта «О прозрачности иностранного влияния», передает корреспондент газеты ВЗГЛЯД в Тбилиси.
Мнения

Игорь Перминов: Почему болгар не любят в Евросоюзе

По числу сторонников России Болгария уступает разве что Сербии. При этом властные структуры, захваченные несколькими партиями евроатлантической направленности, регулярно отмечаются злобными выпадами против Российской Федерации.

Андрей Колесник: Немецкая философия подтверждает русскую правоту

Российская политика является политикой кантианских моральных принципов. В то время как Запад, породивший Канта, эти принципы предал.

Глеб Кузнецов: Поучительная история 1 мая

На 1 мая 1886 года была назначена всеобщая забастовка, которую предлагалось не прекращать, пока правительство не примет восьмичасовой рабочий день. Ответ был прост – рабочих начали бить.
Вопрос дня

Что известно о новом главкоме ВСУ Александре Сырском?