«Лаборатория Касперского выявила крайне опасный вид ПО для кибершпионажа

Рейтинг: 2.1/5 (16 голосов)

«Лаборатория Касперского выявила крайне опасный вид ПО для кибершпионажа

29.05.2012 04:56 / Интернет / Прочли: 1737 человек

Новый вид программного обеспечения, который используется в ряде стран с целью кибершпионажа, обнаружили специалисты «Лаборатории Касперского», работающие с Международным союзом электросвязи.

Программа - кодовое название Worm.Win32.Flame - способна перехватывать трафик, «красть» личные данные, в том числе те, которые выводятся на монитор, аудиозаписи разговоров, любые файлы, контактные данные пользователей и данные о системах-объектах атак.

Это вредоносное ПО, по данным «Лаборатории Касперского», работает с марта 2010 года уже более 2 лет. Ранее программа не была обнаружена «антивирусниками» из-за ее точечной направленности - заражаются только конкретные компьютеры - и из-за географии атак.

Наибольшее количество зараженных компьютеров, по сведениям Рейтер, было выявлено в Израиле, Иране, Палестине, Сирии и Судане. Общее количество таких компьютеров не более пяти тысяч штук. Данные о разработчиках вредоносного ПО пока держатся в секрете.

Таким образом, если сведения «Лаборатории Касперского» верны, то Flame является очередным видом кибероружия и стоит в ряду ранее выявленных программ этого типа - «червя» Duqu и «троянца» Stuxnet, которые в 2010 году атаковали в Иране ядерные объекты.

«Троянец» » Stuxnet при этом давал злоумышленникам возможность управлять любыми компьютерными системами «зараженного» объекта, а «червь» Duqu собирал конфиденциальную информацию - логины, пароли.

Flame гораздо «умнее» своих предшественников. Его основная задача кибершпионаж при помощи данных, украденных с зараженных компьютеров. Распространяется ПО через USB-устройства и через эксплуатацию уязвимостей в службе диспетчера печати, так же, как и Stuxnet. При этом Flame использует код в 20 раз больший, чем у того же Stuxnet, а это в свою очередь серьезно затрудняет создание защиты от вредоносного ПО.

Антивирусного эксперта «Лаборатории Касперского» Александра Гостева особо тревожит тот факт, что Flame в данный момент находится в активном состоянии.

Обнаружено было это вредоносное ПО во время исследований инцидентов с другой зловредной программой под кодовым именем Wiper, уничтожавшей данные на компьютерах в странах Западной Азии. Расследование специалисты «Лаборатории Касперского» проводили по просьбе подразделения ООН - Международного союза электросвязи.

Текст:

Ю. Орлов



Комментарии
Ваше имя
Комментарий
Captcha

 Материалы сайта могут содержать информацию, не подлежащую просмотру лицам младше 18 лет
Последние новости
Экономьте с умом: гид по лучшим предложениям Sima-Land в феврале-марте 2026Экономьте с умом: гид по лучшим предложениям Sima-Land в феврале-марте 2026
20.02.2026 01:04 / Экономика
Мир онлайн-шопинга открывает безграничные возможности для приобретения нужных и интересных товаров, но разумны...
Как выбрать удобные и стильные кроссовки для мальчиковКак выбрать удобные и стильные кроссовки для мальчиков
18.02.2026 01:17 / Спорт
Современные родители уделяют большое внимание не только одежде, но и обуви для детей....
Какие задачи и процессы в 2026 году можно автоматизировать с помощью RPAКакие задачи и процессы в 2026 году можно автоматизировать с помощью RPA
10.02.2026 19:19 / Интернет
В этой статье мы подробно рассмотрим, какие именно задачи можно автоматизировать с помощью современных систем ...
Путь к осознанному будущему: как профильные классы помогают школьникам найти себяПуть к осознанному будущему: как профильные классы помогают школьникам найти себя
27.01.2026 00:25 / Наука
В современном мире, где объем информации растет экспоненциально, перед подростками стоит сложнейшая задача — в...
Интернет казино Френдс: депозиты, бонусы и игрыИнтернет казино Френдс: депозиты, бонусы и игры
21.01.2026 13:08 / Спорт
Friends casino – интернет-казино с мягкими финансовыми условиями и большим игровым ассортимент. Казино работае...
Замок как граница: когда безопасность нуждается в бережном «обходе»Замок как граница: когда безопасность нуждается в бережном «обходе»
20.01.2026 19:45 / Происшествия
Актуальность услуг аварийного вскрытия в условиях исторической и современной застройки....
Идеальное место для отдыха и работы – «Конгресс-отель Екатеринбург»Идеальное место для отдыха и работы – «Конгресс-отель Екатеринбург»
16.01.2026 01:12 / Происшествия
«Конгресс-отель Екатеринбург» – четырехзвездочный отельный комплекс с конгресс-центром и собственным ресторано...
Чем фуникулоцеле отличается от гидроцеле и паховой грыжиЧем фуникулоцеле отличается от гидроцеле и паховой грыжи
16.01.2026 01:09 / Общество
Фуникулоцеле, гидроцеле и паховая грыжа — три разных состояния в области мошонки и паха, которые часто дают по...


Поиск архива