- Инженеры создали «микроволновый мозг» — чип,... (2)
- Конкурент Toyota Alphard от Honda: новый... (1)
- Россияне распробовали китайский премиум:... (37)
- Гигантский беспилотный самолёт на солнечных... (33)
- Китайский «двойной прорыв». Montage... (42)
- Парадокс российского авторынка: 2% моделей... (53)
- Бесшумный мини-ПК с памятью LPDDR5x-6400 от... (87)
- Xiaomi уже вышла на второе место по... (86)
- Стартап Lucid Motors представил... (101)
- Starlink меняет паузу на платный режим... (92)
- На этот раз без шоу: SpaceX отказалась от... (92)
- В рамках вторичного размещения персонал... (97)
- Американское правительство может... (74)
- Дональд Трамп владеет акциями американских... (99)
- Президент Трамп дал понять, что самые... (103)
- Волна интереса к ИИ порождает новых... (115)
«Лаборатория Касперского» и Международный союз электросвязи обнаружили новый вид кибероружия
Дата: 2012-05-29 09:45

« Лаборатория Касперского » сообщает об обнаружении сложной вредоносной программы, которая в настоящий момент активно используется в ряде стран в качестве кибероружия. По сложности и функциональности вредоносная программа превосходит все ранее известные виды угроз.
Вредоносная программа была обнаружена «Лабораторией Касперского» во время исследования, инициированного Международным союзом электросвязи (МСЭ; International Telecommunications Union). Программа, детектируемая защитными продуктами «Лаборатории Касперского» как Worm.Win32.Flame, разработана для ведения кибершпионажа. Она позволяет похищать важные данные, в том числе информацию, выводимую на монитор, информацию о системах - объектах атак, файлы, хранящиеся на компьютере, контактные данные пользователей и даже аудиозаписи разговоров.
Независимое исследование было начато по инициативе МСЭ и «Лаборатории Касперского» после серии инцидентов с другой, пока еще неизвестной вредоносной программой под кодовым именем Wiper, которая уничтожала данные на компьютерах в странах Западной Азии. Эту вредоносную программу еще только предстоит обнаружить; однако во время анализа инцидентов специалисты «Лаборатории Касперского» в сотрудничестве с Международным союзом электросвязи выявили новый вид вредоносной программы, сейчас известной как Flame. По предварительным результатам этот зловред активно используется уже более двух лет, с марта 2010 года. Из-за своей исключительной сложности и направленности на конкретные цели до настоящего момента он не мог быть обнаружен ни одним защитным продуктом.
Хотя Flame отличается по своим характеристикам от зловредов Duqu и Stuxnet, ранее использовавшихся в качестве кибероружия, такие факты как география атак, использование специфичных уязвимостей в ПО, а также то, что целью атак становятся только определенные компьютеры, указывают на то, что Flame относится к той же категории сложного кибероружия.
Согласно имеющимся данным, основная задача Flame - кибершпионаж с использованием информации, украденной с зараженных машин. Похищенные данные передаются в сеть командных серверов, размещенных в разных частях света. Вредоносная программа рассчитана на кражу широкого спектра данных: документов, снимков экрана, аудиозаписей, а также на перехват сетевого трафика. Это делает ее одним из наиболее сложных и полнофункциональных средств проведения кибератак из обнаруженных на сегодняшний день. Вопрос об использованном вредоносной программой векторе заражения пока остается без ответа. Однако уже сейчас ясно, что Flame может распространяться по сети несколькими способами, в том числе путем эксплуатации той же уязвимости в службе диспетчера печати и того же метода заражения через USB-устройства, который использует червь Stuxnet.
Эксперты «Лаборатории Касперского» в настоящее время проводят углубленный анализ Flame. В ближайшие дни планируется публикация серии материалов, раскрывающих подробности о новой угрозе по мере их выяснения. На данный момент известно, что вредоносная программа содержит несколько модулей, насчитывающих в общей сложности несколько мегабайт исполняемого кода, что почти в 20 раз больше, чем размер червя Stuxnet. Это означает, что для анализа данного кибероружия потребуется большая команда высокопрофессиональных экспертов по безопасности со значительным опытом в области киберзащиты.
МСЭ будет использовать возможности сети IMPACT, состоящей из 142 стран и нескольких крупных игроков отрасли, включая «Лабораторию Касперского», для информирования государственных органов и технического сообщества о данной киберугрозе и обеспечения скорейшего завершения технического анализа угрозы.
Подробнее на iXBT
Предыдущие новости
Торжественное мероприятие: Русская версия Diablo III стартует на Горбушке
Компания Blizzard Entertainment объявила о проведении 6 июня в Москве торжественного мероприятия, посвященного выходу локализированной версии Diablo III в России, Белоруссии и на Украине. Официальная церемония открытия продаж начнется в 8 часов вечера в концертном зале техномолла "Горбушкин двор" ( Багратионовский проезд 7, ст. метро "Багратионовская"...
Двухдисковый RAID-бокс Century с интерфейсом USB 3.0
Выпуском нового внешнего вместилища под индексом CRNS35U3MR для установки двух 3,5-дюймовых жёстких дисков отметилась компания Century Corporation. Данный бокс весом 1,93 кг предлагается в чёрном исполнении, обладает габаритами 130 x 210 x 115 мм и оборудован парой запирающихся на замок...
Facebook работает над смартфоном
Крупнейшая в мире социальная сеть Facebook уже в этом году выпустит собственный смартфон, пишет The New York Times со ссылкой на источники в компании. Соцсеть уже наняла около пяти экс-сотрудников американской корпорации Apple, которые работали над созданием смартфонов iPhone и планшетников...
Ivideon Server v.1.12 - собственная система видеонаблюдения через Интернет
ЗАО "Мобильные видеорешения" сообщает о выпуске Ivideon Server 1.11 - новой версии программы для создания системы видеонаблюдения через интернет за домом, офисом, магазином или любым другим объектом. Программа Ivideon Server функционирует в составе веб-сервиса Ivideon.ru, который предоставляется бесплатно для некоммерческого использования. Программа Ivideon Server поможет любому...