«Лаборатория Касперского выявила крайне опасный вид ПО для кибершпионажа

Рейтинг: 2.1/5 (16 голосов)

«Лаборатория Касперского выявила крайне опасный вид ПО для кибершпионажа

29.05.2012 04:56 / Интернет / Прочли: 1744 человек

Новый вид программного обеспечения, который используется в ряде стран с целью кибершпионажа, обнаружили специалисты «Лаборатории Касперского», работающие с Международным союзом электросвязи.

Программа - кодовое название Worm.Win32.Flame - способна перехватывать трафик, «красть» личные данные, в том числе те, которые выводятся на монитор, аудиозаписи разговоров, любые файлы, контактные данные пользователей и данные о системах-объектах атак.

Это вредоносное ПО, по данным «Лаборатории Касперского», работает с марта 2010 года уже более 2 лет. Ранее программа не была обнаружена «антивирусниками» из-за ее точечной направленности - заражаются только конкретные компьютеры - и из-за географии атак.

Наибольшее количество зараженных компьютеров, по сведениям Рейтер, было выявлено в Израиле, Иране, Палестине, Сирии и Судане. Общее количество таких компьютеров не более пяти тысяч штук. Данные о разработчиках вредоносного ПО пока держатся в секрете.

Таким образом, если сведения «Лаборатории Касперского» верны, то Flame является очередным видом кибероружия и стоит в ряду ранее выявленных программ этого типа - «червя» Duqu и «троянца» Stuxnet, которые в 2010 году атаковали в Иране ядерные объекты.

«Троянец» » Stuxnet при этом давал злоумышленникам возможность управлять любыми компьютерными системами «зараженного» объекта, а «червь» Duqu собирал конфиденциальную информацию - логины, пароли.

Flame гораздо «умнее» своих предшественников. Его основная задача кибершпионаж при помощи данных, украденных с зараженных компьютеров. Распространяется ПО через USB-устройства и через эксплуатацию уязвимостей в службе диспетчера печати, так же, как и Stuxnet. При этом Flame использует код в 20 раз больший, чем у того же Stuxnet, а это в свою очередь серьезно затрудняет создание защиты от вредоносного ПО.

Антивирусного эксперта «Лаборатории Касперского» Александра Гостева особо тревожит тот факт, что Flame в данный момент находится в активном состоянии.

Обнаружено было это вредоносное ПО во время исследований инцидентов с другой зловредной программой под кодовым именем Wiper, уничтожавшей данные на компьютерах в странах Западной Азии. Расследование специалисты «Лаборатории Касперского» проводили по просьбе подразделения ООН - Международного союза электросвязи.

Текст:

Ю. Орлов



Комментарии
Ваше имя
Комментарий
Captcha

 Материалы сайта могут содержать информацию, не подлежащую просмотру лицам младше 18 лет
Последние новости
Как купить транспорт мечты: от мечты до реального плана действийКак купить транспорт мечты: от мечты до реального плана действий
22.04.2026 00:52 / Автомобили
Пошаговая стратегия для тех, кто хочет сесть за руль своего идеального автомобиля или мотоцикла, сохранив фина...
Когда стены меняют функцию: проектирование перепланировок как инструмент безопасной трансформации жильяКогда стены меняют функцию: проектирование перепланировок как инструмент безопасной трансформации жилья
20.04.2026 15:33 / Общество
Гид по безопасной перепланировке жилья: грамотное проектирование, соблюдение норм и согласований, выбор матери...
Где легко найти строительную технику в Москве: полный гид по аренде погрузчиков и автовышекГде легко найти строительную технику в Москве: полный гид по аренде погрузчиков и автовышек
20.04.2026 15:27 / Автомобили
Строительная отрасль в столичном регионе никогда не стоит на месте....
Юницкий, струнный транспорт и SkyWay: как в одной истории смешались инженерия и инвестицииЮницкий, струнный транспорт и SkyWay: как в одной истории смешались инженерия и инвестиции
13.04.2026 18:19 / Автомобили
Почему струнный транспорт Анатолия Юницкого и инвестиционный бренд SkyWay нельзя считать одним и тем же, как в...
Финансовая тишина: как построить защиту и заставить деньги работать с помощью ПИФовФинансовая тишина: как построить защиту и заставить деньги работать с помощью ПИФов
01.04.2026 23:29 / Финансы
В мире личных финансов существует понятие, которое психологически важнее, чем высокая доходность. ...
 Как получить промокод Яндекс Маркета на первый заказ Как получить промокод Яндекс Маркета на первый заказ
22.03.2026 02:44 / Финансы
Как быстро получить и правильно применить промокод Яндекс Маркета на первый заказ. Разбираем источники скидок,...
Почему кеды Golden Goose такие дорогие?Почему кеды Golden Goose такие дорогие?
16.03.2026 02:21 / Спорт
Высокая стоимость кед Golden Goose объясняется несколькими факторами, начиная от эксклюзивного и уникального д...
Суррогатное материнство в Москве: путь к родительству или юридический квест?Суррогатное материнство в Москве: путь к родительству или юридический квест?
16.03.2026 02:18 / Происшествия
В последние десятилетия репродуктивная медицина шагнула далеко вперед, подарив надежду миллионам людей, столкн...
Образование, которое работает: выбираем курсы с умомОбразование, которое работает: выбираем курсы с умом
16.03.2026 02:04 / Наука
Профессиональная переподготовки и курсы повышения квалификации: путь к новым вершинам...
Модернизация периметра без остановки производства: как заменить старое ограждение на 3D-заборМодернизация периметра без остановки производства: как заменить старое ограждение на 3D-забор
09.03.2026 02:38 / Наука
Практическое руководство по замене старого ограждения на современное 3D-решение без остановки производственных...


Поиск архива