"Лаборатория Касперского" раскрыла международную шпионскую сеть
Антивирусная "Лаборатория Касперского" обнаружила международную сеть под кодовым названием "Red October" ("Красный октябрь"), используемую для кибершпионажа. Первая часть "исследования операции 'Red October'" опубликована на сайте лаборатории 14 января. Анонсирована также вторая часть, "содержащая детальный технический анализ всех известных модулей", которая должна выйти в течение нескольких дней.
Эксперты обнаружили, что на протяжении последних пяти лет (начиная с 2007 года) в разных странах мира хакеры произвели серию атак против дипломатических ведомств, государственных структур и научно-исследовательских организаций.
В подобные организации вирус внедрялся через конкретного пользователя с помощью фишинговой почты. Троян использовал уязвимости, имеющиеся , например, в Microsoft Office и продуктах Adobe. Атаки тщательно готовились и в каждом конкретном случае модуль вируса дорабатывался вручную с учетом специфики пользователя, через которого осуществлялось заражение.
Злоумышленникам, по данным экспертов, удалось осуществить десятки успешных атак, похитить терабайты данных и при этом остаться фактически незамеченными большинством жертв.
Вирус, имеющий не менее 30 различных модулей, получил от "Лаборатории Касперского" условное обозначение Backdoor.Win32.Sputnik. Он похищает документы с различными расширениями - от простого txt до acid - это расширение принадлежит секретному программному обеспечению для шифрования "Acid Cryptofiler", которое используется в структурах Евросоюза и НАТО.
"Информация, украденная атакующими, очевидно является крайне конфиденциальной и включает в себя, в частности, различные геополитические данные, которые могут быть использованы на государственном уровне", - отмечается в отчете.
Эксперты отмечают, что некоторые модули содержат "забавные" ошибки, указывающие на русскоязычных разработчиков вредоносной программы. В частности в скриптах использованы слова "PROGA" и "zakladka", которые, очевидно, являются транслитерацией русских слов. Для управления атаками использовалось более 60 доменных имен, прикрепленных к IP-адресам в Германии и России. Наибольшее число заражений приходится на Россию, страны бывшего СССР и азиатские страны.
Эксперты "Лаборатории Касперского" отмечают, что продолжают исследование операции "Red October" совместно с Computer Emergency Response Teams (CERT) из разных стран, в том числе США, Румынии и Белоруссии.
Комментарии
Комментарий удален модератором
Это ещё раз говорит в пользу того, что от картавой сдохлопадали надо как можно скорее избавляться, тщательно переложив его чесноком и набив негашеной известью, закопать в каком-нибудь сибирском скотомогильнике от греха подальше, пока этот монстр окончательно не сбрендил и не обрушил серверы и сети, или, что ещё хуже, не нашпиговал разнузданной порнушкой гомосексуального свойства персональные компы добропорядочных пользователей!
Нет, не пробовали!
Мы сами на свои кровные покупаем себе врага-рабовладельца - КОМПЬЮТЕР.
Комментарий удален модератором
Не ходите в Африку гулять!
В Африке акулы в Африке гориллы
В Африке большие крокодилы
Будут вас кусать бить и обижать
Не ходите дети дети в Африку гулять
В Африке разбойник в Африке злодей
В Африке ужасный Бармалей!
(С) Вася Ложкин, хуiдожник, киберпространственный имбецыл.
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Может быть у вас нет ничего интересного?
Что не означает, что их нет.
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Касперский попал в этот список благодаря тому, что на него работают ведущие специалисты по кибербезопасности (те, которые вычислили шпионские Stuxnet, Flame и Duqu), он возглавляет одну из крупнейших антивирусных компаний мира, а также, по данным издания, имеет больше влияние в системах безопасности РФ.
Да это не антивирус, а какая-то Коза Ностра и Массад в одном флаконе.
Просто сейчас это подтвердилось с поимкой этого конкретного трояна.
Наверняка он не первый и не последний.
Предпочитаю работать с Авирой. Периодически проверяю систему свежескачанным Dr.Web Currelt. Весит чуть больше 100 мб и имеет на борту самую свежую антивирусную базу.
Если вся эта информация не очередная "утка" или провокация от "ленты.ру", то это всё наталкивает на мысль о заказчике, явно не российском, всего этого дела, тем более, что "прога" и "закладка" вряд ли являются операторами и использовались, скорее всего, в комментариях, с целью увести в сторону от истинного заказчика.
Если же вся эта операция осуществлялась действительно российским хакерами, то это может указывать лишь на то, что в России много тех, кто готов за зелёные бумажки, а они известно откуда, продать и Родину.