Новости бизнесаСтатьиАналитические колонкиДеньгиКурс валютБизнес технологии
Главная > Новости бизнеса > Hi-Tech > Искали Wiper, а нашли Flame

Искали Wiper, а нашли Flame

Среда, 30 мая 2012 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Компания "Лаборатория Касперского" обнаружила сложную вредоносную программу, которая в настоящий момент активно используется в ряде стран как кибероружие. По сложности и функционалу вредоносная программа превосходит все ранее известные виды угроз.

Вредонос обнаружен во время исследования, инициированного Международным союзом электросвязи. Программа, детектируемая защитными продуктами "Лаборатории Касперского" как Worm.Win32.Flame, разработана для ведения кибершпионажа. Она позволяет похищать важные данные, в том числе информацию, выводимую на монитор, информацию о системах - объектах атак, файлы, хранящиеся на компьютере, контактные данные пользователей и даже аудиозаписи разговоров.

Исследование было начато по инициативе МСЭ и "Лаборатории Касперского" после серии инцидентов с другой вредоносной программой под кодовым именем Wiper, которая уничтожала данные на компьютерах в странах Западной Азии. Данная вредоносная программа еще даже не обнаружена, но во время анализа инцидентов специалисты выявили новый вид вредоносной программы, сейчас известной как Flame. По предварительным результатам этот зловред активно используется уже более двух лет, с марта 2010 года. Из-за своей исключительной сложности и направленности на конкретные цели до настоящего момента он не мог быть обнаружен ни одним защитным продуктом.

Хотя Flame отличается по своим характеристикам от зловредов Duqu и Stuxnet, ранее использовавшихся в качестве кибероружия, такие факты как география атак, использование специфичных уязвимостей в ПО, а также то, что целью атак становятся только определенные компьютеры, указывают на то, что Flame относится к той же категории сложного кибероружия.

"Уже на протяжении нескольких лет опасность военных операций в киберпространстве является одной из самых серьезных тем информационной безопасности. Stuxnet и Duqu были звеньям одной цепи кибератак, их применение вызвало озабоченность в связи возможной перспективой развязывания кибервойн во всем мире. Зловред Flame, по всей вероятности, является еще одним этапом такой войны. Важно понимать, что подобное кибероружие легко может быть обращено против любого государства. Кроме того, в кибервойнах, в отличие от традиционных, развитые страны оказываются наиболее уязвимыми", - прокомментировал Евгений Касперский, генеральный директор "Лаборатории Касперского".

Основной задачей Flame является кибершпионаж с использованием информации, украденной с зараженных машин. Похищенные данные передаются в сеть командных серверов, размещенных в разных частях света. Вредоносная программа рассчитана на кражу широкого спектра данных: документов, снимков экрана, аудиозаписей, а также на перехват сетевого трафика. Это делает ее одним из наиболее сложных и полнофункциональных средств проведения кибератак из обнаруженных на сегодняшний день. Вопрос об использованном вредоносной программой векторе заражения пока остается без ответа. Однако уже сейчас ясно, что Flame может распространяться по сети несколькими способами, в том числе путем эксплуатации той же уязвимости в службе диспетчера печати и того же метода заражения через USB-устройства, который использует червь Stuxnet.

"Предварительные выводы исследования, проведенного по срочному запросу МСЭ, подтверждают целевой характер этой вредоносной программы. Один из наиболее тревожных фактов относительно кибератаки, проводимой с помощью Flame, состоит в том, что она в данный момент находится в активной стадии, и те, кто ее проводят, постоянно ведут наблюдение за зараженными системами, собирают информацию и выбирают новые объекты для достижения своих, неизвестных нам целей", - отметил Александр Гостев, главный антивирусный эксперт "Лаборатории Касперского".

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 288
Рубрика: Hi-Tech
(CY)

Архив новостей / Экспорт новостей

Ещё новости по теме:

18: 00
Apple представила новый кампус Park, открытие в апреле |
18: 00
Экс-глава РИА Новости Светлана Миронюк покинула «Сбербанк» после года работы |
16: 00
Акустическая система Sonos Playbase будет стоить 700 долларов |
16: 00
По прогнозу IDC, в этом году расходы на общедоступные облачные сервисы достигнут 122,5 млрд долларов |
16: 00
В прошлом году среднестатистический американский пользователь потратил $40 на приложения для iPhone |
16: 00
«ВКонтакте» наметила запуск виртуального оператора на середину июля 2017 года |
16: 00
Роскомнадзор внёс в реестр новостных агрегаторов первые сервисы |
15: 40
Полет "Овода": новый дрон-доставщик от UPS опозорился перед прессой |
15: 40
Прогноз: 8 регионов России до конца века уйдут под воду |
15: 40
Медитирующая мышь: можно ли научить животных осознанности |
15: 20
Samsung India отрицает слухи о выпуске восстановленных смартфонов Galaxy Note7 |
15: 20
Lenovo официально отказывается от бренда Motorola |
15: 20
Ommy — приложение для создания анимированных стикеров на основе селфи пользователя |
15: 00
В Аризоне начали ездить беспилотные такси Uber |
15: 00
Россиянин создал Терминатора с искусственным интеллектом |
14: 40
Telegram назвал победителей конкурса на создание тем для десктопного мессенджера |
14: 40
Опубликован график выпуска новых объективов Fujifilm |
14: 20
«Да, я облажался»: как признаться инвестору в неудачах |
14: 20
Опубликованы фотографии смартфона Samsung Galaxy S8+ |
14: 00
Процессоры Intel Atom C3000 будут существовать в 16-ядерных версиях |
14: 00
Google объявила о закрытии платного поисковика для сайтов Google Site Search |
13: 40
Мы видели, как улетает последний "Союз-У" |
13: 40
Lenovo отказалась от бренда Motorola для смартфонов в пользу Lenovo moto |
13: 20
Инженеры из Google представили глобальную файловую систему Upspin |
13: 00
Полупроводниковым бизнесом Toshiba интересуется даже Apple |
13: 00
На Байконуре в последний раз запустили самую массовую ракету в истории |
13: 00
45 лет в эфире: история успеха HBO — первого платного телеканала США |
12: 40
Qualcomm добавит однокристальной системе Snapdragon 210 поддержку ОС Android Things |
12: 40
Motorola мертва. Lenovo больше не выпускает смартфоны под этим брендом |
12: 40
Первый в мире прыжок на мотоцикле с БелАЗа на БелАЗ |
12: 40
«Ведомости» рассказали об обсуждении в правительстве повышения налога на доходы физических лиц |
Новости бизнесаСтатьиАналитические колонкиДеньгиКурс валютБизнес технологии
Rating@Mail.ru
Условия размещения рекламы

Наша редакция

Обратная связь

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Skype: rosinvest.com (Русский, English, Zhōng wén).

Архивы новостей за: 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003

Май 2006: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31