Лаборатория Касперского обнаружила новое кибероружие Российская компания «Лаборатория Касперского» сообщила о фактически случайном обнаружении сложной вредоносной программы Worm.Win32.Flame, которая по сложности и функционалу превосходит все ранее известные виды угроз из-за своей исключительной сложности и направленности на конкретные цели и в настоящее время используется в ряде стран в качестве кибероружия. Обнаружение программы произошло в ходе исследования, инициированного Международным союзом электросвязи (МСЭ) и направленного на изучение другой, пока еще неизвестной вредоносной программы под кодовым именем Wiper, которая уничтожала данные на компьютерах в странах Западной Азии. Известно, что Flame используется по крайней мере с марта 2010 г. для ведения кибершпионажа – программа позволяет похищать важные данные, в том числе информацию, выводимую на монитор, информацию о системах — объектах атак, файлы, хранящиеся на компьютере, контактные данные пользователей и даже аудиозаписи разговоров. «Один из наиболее тревожных фактов относительно кибератаки, проводимой с помощью Flame, состоит в том, что она в данный момент находится в активной стадии, и те, кто ее проводят, постоянно ведут наблюдение за зараженными системами, собирают информацию и выбирают новые объекты для достижения своих, неизвестных нам целей», – сообщил главный антивирусный эксперт Лаборатории Касперского Александр Гостев. Заражение компьютера программой Flame происходит через уязвимости в службе диспетчера печати и того же метода заражения через USB-устройства, который использует червь Stuxnet. Но в отличие от последнего новая программа содержит несколько модулей и примерно в 20 раз больше, чем Stuxnet. Это означает, что для расшифровки данного кибероружия потребуется большая команда высокопрофессиональных экспертов по безопасности со значительным опытом в области киберзащиты. Раздел: информационная безопасность Дата: 31-05-2012 |
№8 - 2013
В октябрьском номере журнала "Безопасность: Информационное обозрение" мы рассмотрели такие важные вопросы, как правила построения кадровой и информационной безопасности компании, выявление рисков корпоративного мошенничества и подбор частного охранного предприятия.
|