«Лаборатория Касперского» и Международный союз электросвязи обнаружили новый вид кибероружия

1174
Kaspersky Lab Logo

«Лаборатория Касперского» сообщает об обнаружении сложной вредоносной программы, которая в настоящий момент активно используется в ряде стран в качестве кибероружия. По сложности и функциональности вредоносная программа превосходит все ранее известные виды угроз.

Вредоносная программа была обнаружена «Лабораторией Касперского» во время исследования, инициированного Международным союзом электросвязи (МСЭ; International Telecommunications Union). Программа, детектируемая защитными продуктами «Лаборатории Касперского» как Worm.Win32.Flame, разработана для ведения кибершпионажа. Она позволяет похищать важные данные, в том числе информацию, выводимую на монитор, информацию о системах – объектах атак, файлы, хранящиеся на компьютере, контактные данные пользователей и даже аудиозаписи разговоров.

Независимое исследование было начато по инициативе МСЭ и «Лаборатории Касперского» после серии инцидентов с другой, пока еще неизвестной вредоносной программой под кодовым именем Wiper, которая уничтожала данные на компьютерах в странах Западной Азии. Эту вредоносную программу еще только предстоит обнаружить; однако во время анализа инцидентов специалисты «Лаборатории Касперского» в сотрудничестве с Международным союзом электросвязи выявили новый вид вредоносной программы, сейчас известной как Flame. По предварительным результатам этот зловред активно используется уже более двух лет, с марта 2010 года. Из-за своей исключительной сложности и направленности на конкретные цели до настоящего момента он не мог быть обнаружен ни одним защитным продуктом.

Хотя Flame отличается по своим характеристикам от зловредов Duqu и Stuxnet, ранее использовавшихся в качестве кибероружия, такие факты как география атак, использование специфичных уязвимостей в ПО, а также то, что целью атак становятся только определенные компьютеры, указывают на то, что Flame относится к той же категории сложного кибероружия.

Согласно имеющимся данным, основная задача Flame — кибершпионаж с использованием информации, украденной с зараженных машин. Похищенные данные передаются в сеть командных серверов, размещенных в разных частях света. Вредоносная программа рассчитана на кражу широкого спектра данных: документов, снимков экрана, аудиозаписей, а также на перехват сетевого трафика. Это делает ее одним из наиболее сложных и полнофункциональных средств проведения кибератак из обнаруженных на сегодняшний день. Вопрос об использованном вредоносной программой векторе заражения пока остается без ответа. Однако уже сейчас ясно, что Flame может распространяться по сети несколькими способами, в том числе путем эксплуатации той же уязвимости в службе диспетчера печати и того же метода заражения через USB-устройства, который использует червь Stuxnet.

Эксперты «Лаборатории Касперского» в настоящее время проводят углубленный анализ Flame. В ближайшие дни планируется публикация серии материалов, раскрывающих подробности о новой угрозе по мере их выяснения. На данный момент известно, что вредоносная программа содержит несколько модулей, насчитывающих в общей сложности несколько мегабайт исполняемого кода, что почти в 20 раз больше, чем размер червя Stuxnet. Это означает, что для анализа данного кибероружия потребуется большая команда высокопрофессиональных экспертов по безопасности со значительным опытом в области киберзащиты.

МСЭ будет использовать возможности сети IMPACT, состоящей из 142 стран и нескольких крупных игроков отрасли, включая «Лабораторию Касперского», для информирования государственных органов и технического сообщества о данной киберугрозе и обеспечения скорейшего завершения технического анализа угрозы.

29 мая 2012 Г.

09:45

Ctrl
ПредыдущаяСледующая

Все новости за сегодня

Тайваньские производители спешат освоить технологию mini-LED: Технология mini-LED может найти применение в самостоятельных дисплеях и в системах подсветки жидкокристаллических дисплеев

Alphabet инвестирует в Lyft 1 млрд долларов: Alphabet стала крупным инвестором Lyft 4

Sony Xperia Hello — устройство с SoC Snapdragon 650 и ОС Android. Но это не смартфон и не планшет: Робот Sony Xperia Hello основан на ОС Android3

Sharp Aquos R Compact — самый компактный безрамочный смартфон, оснащённый экраном диагональю менее пяти дюймов: Смартфон Sharp Aquos R Compac получил дисплей диагональю менее пяти дюймов23

Некоторые смартфоны с Windows 10 Mobile не получат обновления Fall Creators Update: Lumia 640 и 640 XL не получат обновления Fall Creators Update6

Смартфон Google Pixel 2 XL заработал у iFixit шесть баллов: iFixit разобрали Google Pixel 2 XL6

Apple вдвое уменьшила заказы на смартфоны iPhone 8 до конца года: Apple уменьшает заказы на новые смартфоны39

Поставки игровых мониторов выросли на 350%: В первом полугодии рынок игровых мониторов вырос до 1,1 млн единиц

Компьютерная модель смартфона HTC U11 Plus демонстрирует дизайн новинки: HTC U11 Plus засветился на видео

В Гонконге засветился ноутбук-трансформер на базе процессора Intel Gemini Lake: Представителем линейки Gemini Lake оказался двухъядерный CPU Intel Celeron N40002

Результаты GeForce GTX 1070 Ti в ПО 3DMark на 6-10% выше, чем у разогнанной GTX 1070: GeForce GTX 1070 Ti засветилась в 3DMark4

Samsung прекращает выпуск небольших телевизоров диагональю 20-30 дюймов: Постепенно акцент будет смещаться в сторону больших моделей диагональю 60 и более дюймов разрешением 4К41

2 ноября AMD проведёт закрытое мероприятие, посвящённое мобильным APU Ryzen: Новые подробности о мобильных APU Ryzen могут появиться 2 ноября7

Национальная ассоциация телерадиовещателей просит Apple добавить приемник FM в новые iPhone: Ассоциация поставила под сомнение предыдущее заявление Apple24

Смартфон Echo Horizon превзошел ожидания, представлен Echo Horizon Lite: Цена Echo Horizon Lite составляет 130 евро1

Соотношение сторон экрана бюджетного смартфона Gionee F205 составляет 18:9: Gionee F205 базируется на SoC MediaTek MT67394

LG и Qualcomm будут вместе работать над технологиями для беспилотных автомобилей: Обе компании планируют возглавить цепочку поставщиков комплектующих для самоуправляемых автомобилей1

Представлена камера Samsung 360 Round, оснащенная 17 объективами: Samsung 360 Round поступит в продажу в октябре7

Samsung Bixby 2.0 — всё тот же голосовой помощник, но теперь нацеленный на более широкий спектр устройств: Samsung представила платформу Bixby 2.02

Gartner считает, что iPhone X подстегнет продажи в мобильной индустрии в 2018 году: Продажи мобильных телефонов увеличатся на 2,4% и составят 1,9 млрд единиц4

Samsung приступила к разработке Galaxy Note9, думая над расширением перечня возможностей S Pen: Напомним, в следующем году в линейке Galaxy Note может выйти первый смартфон компании со сгибающимся дисплеем22

В Китае Huawei Mate 10 выйдет уже завтра, пользователям предложат еще две версии: Huawei Mate 10 Pro и Huawei Mate 10 Porsche Design поступят в пролажу в середине ноября5

Смартфон HTC U11 Plus засветился в GFXBench и Geekbench: В Geekbench смартфон набрал 1920 и 5765 баллов в однопоточном и многопоточном тестах соответственно1

Представлен смартфон Nokia 7: SoC Snapdragon 630, защищенное исполнение и задняя панель под стеклом: Nokia 7 оценена в эквивалент $3808

Xiaomi Redmi Note 5 и Redmi 5 Plus будут представлены до 11 ноября: Более доступная модель Xiaomi Redmi 5 Plus получит Soc Snapdragon 450 и будет стоить около 120 долларов

Zotac GeForce GTX 1080 Ti ArcticStorm Mini — самая маленькая 3D-карта GeForce GTX 1080 Ti: 3D-карта Zotac GeForce GTX 1080 Ti ArcticStorm Mini оснащена водоблоком12

У побережья Шотландии заработала первая в мире плавучая ветряная электростанция: Hywind Scotland может обеспечить электричеством 20 000 домохозяйств52

Своя гарнитура смешанной реальности появилась и у Fujitsu: Новинка, названная Win MR, пока доступна для заказа только в Японии

LG V30 с честью выдержал испытания блогера JerryRigEverything: LG V30 сложно погнуть 14

В рейтинге Greenpeace компания Apple заняла второе место, а Samsung — третье, но с конца: Greenpeace оценила крупнейшие IT-компании 61

Модуль Moto Smart Speaker для смартфонов Moto Z оснащён парой стереодинамиков и поддерживает Amazon Alexa: Модуль Moto Smart Speaker оценили в 150 долларов1

Снимок безрамочного смартфона Meizu демонстрирует наличие кнопки mBack, несмотря на дисплей 18:9: Meizu выпустит безрамочный смартфон с физической кнопкой mBack8

997
1318

iXBT TV

  • Обзор беззеркальной фотокамеры Fujifilm X-A10 формата APS-C со сменными объективами

  • Планшеты для подводного чтения, дешевый безрамочный смартфон и автономная VR-гарнитура

  • Обзор 3D-принтера Funtastique Evo: дешевая, но вполне функциональная DIY-модель

  • Обзор робота-пылесоса Polaris PVCR 0920WV Rufer с функцией влажной протирки полов

  • Новинки Google на любой вкус: Pixel 2, Pixel 2 XL, Pixelbook, Clip, Home Mini и Max

  • Обзор водонепроницаемого бинокля Canon 10x42L IS WP с оптическим стабилизатором

  • Обзор компактного вертикального пылесоса Kitfort КТ-525

  • Обзор 15-дюймового игрового ноутбука MSI GE63VR 7RF Raider 4K с 4K-экраном

  • Ракета вместо самолета, умные AC Amazon, робот-мяч

  • Обзор парогенератора MIE Stiro Pro для глажки, отпаривания и уборки дома

  • Обзор изогнутого 37,5-дюймового IPS-монитора Acer XR382CQK с соотношением сторон 21:9

  • Обзор робота-полотера Everybot RS500

1212

Календарь

май
Пн
Вт
Ср
Чт
Пт
Сб
Вс

Рекомендуем почитать