США и Израиль ответственны за разработку вируса-шпиона Flame - СМИ
МОСКВА, 20 июн - РИА Новости. Разведывательные структуры США и Израиля стояли за разработкой обнаруженного весной вируса Flame, который, как выяснили эксперты по информационной безопасности, был нацелен на похищение промышленных чертежей с правительственных компьютеров в Иране и ряде других ближневосточных стран, сообщает газета Washington Post со ссылкой на несколько источников в правительстве США, пожелавших остаться анонимными.
В мае эксперты антивирусной компании "Лаборатория Касперского" совместно Международным союзом электросвязи объявили об обнаружении сложной вредоносной программы, которая, помимо прочего, искала на компьютерах жертв файлы с расширением PDF, в котором часто сохраняют документы, и файлы с расширением DWG, обычно созданные в программе AutoCAD, предназначенной для создания всевозможных чертежей.
Наибольшее распространение вирус получил на территории Ирана и ряда соседних стран, что позволило экспертам предположить, что Иран - основная цель атаки. Источник Washington Post подтвердил эту информацию, добавив, что за разработкой вируса стоят Агентство национальной безопасности США (АНБ), ЦРУ и израильские военные, а целью атаки является замедление развития иранской ядерной программы. Власти этой страны утверждают, что разрабатывают ядерные технологии исключительно в мирных целях, однако США и ряд других стран обвиняет Иран в попытках создать ядерное оружие.
"Все это - часть подготовки к секретной операции совершенно нового типа", - сказал корреспонденту газеты бывший высокопоставленный сотрудник одной из разведывательных структур США. Он подчеркнул, что Flame, а также Stuxnet - обнаруженный в 2010 году вирус, который выводил из строя центрифуги по обогащению урана на ряде иранских заводов - это все части операции, которая продолжается по сей день.
Как пишет Washington Post, представители АНБ и ЦРУ оставили без ответа запрос относительно комментариев.
Washington Post, ссылаясь на слова одного из своих источников, пишет, что Flame был разработан как минимум пять лет назад специально для атак на объекты иранской компьютерной инфраструктуры. Задачи по созданию самого вредоносного кода взяли на себя специалисты АНБ, а ЦРУ участвовало, в том числе, в операциях по внедрению первых образцов вредоносного кода в компьютерные сети, атакованные с помощью Flame и Stuxnet. Учитывая, что в случае с атакой Stuxnet, система SCADA, которую заражал вирус, не была подключена к интернету, такие операции были необходимы - вредоносный код в локальную сеть должен был внедрить человек. До сих пор у специалистов нет точной информации о том, как изначально в атакуемую локальную сеть попадал Flame, но собеседник Washington Post не исключает, что также, как и Stuxnet, - с помощью агента.
Flame стала четвертым образцом "кибероружия", известным специалистам по информационной безопасности. Первой такой программой стал Stuxnet. Вторым вирусом стал обнаруженный в 2011 году Duqu. Данное вредоносное ПО предназначалось для незаметного сбора конфиденциальных данных. Третий вирус под условным названием Wiper в конце апреля текущего года уничтожил всю информацию на нескольких серверах одной из крупнейших нефтяных компаний Ирана, чем на несколько дней полностью парализовал ее работу. Во время изучения этого инцидента специалисты "Лаборатории Касперского" и обнаружили Flame - четвертый вирус для "продвинутых" кибератак.
По мнению Александра Гостева - главного антивирусного эксперта "Лаборатории Касперского", шпионские вирусы, подобные Flame, действующие максимально незаметно и эффективно, получат широкое распространение уже в ближайшем будущем.
Глава компании Евгений Касперский считает, что бесконтрольное использование кибероружия может привести к последствиям, сравнимым с последствиями реальных военных действий, и поэтому мировому сообществу стоит создать международную организацию, в обязанности которой входило бы регулирование в сфере разработки и применения вредоносного ПО в военных и разведывательных целях. Источник: ria.ru.
Рейтинг публикации:
|
Статус: |
Группа: Гости
публикаций 0
комментариев 0
Рейтинг поста:
Reuters
Обнаруженный недавно компьютерный вирус Flame, собиравший информацию с компьютеров в регионе Ближнего Востока, был создан около пяти лет назад американскими и израильскими программистами с целью противодействия иранской ядерной программе, сообщает американская газета The Washington Post со ссылкой на на "чиновников, осведомленных об этих работах".
Вирус, который специалисты позднее назвали новым видом кибероружия, должен был "отсрочить ситуацию, когда Иран будет способен разработать ядерное оружие", - пишут авторы статьи Эллен Накасима, Грег Миллер и Джули Тейт.
По словам источников газеты, Flame тайно собирал информацию об иранских компьютерных сетях и постоянно присылал разведданные. "Операция с участием Агентства национальной безопасности США, ЦРУ и израильских военных включала в том числе применение разрушительных компьютерных программ типа вируса Stuxnet для того, чтобы вызвать сбои иранского уранообогатительного оборудования", - говорится в статье.
О том, что к созданию Flame причастны спецслужбы США, передает и агентство Reuters со ссылкой на собственные источники. Представители ЦРУ, АНБ, Пентагона и аппарата Директора Национальной разведки, как сообщают Вести.Ru, от комментариев отказались.
По мнению экспертов, это была первая последовательная кампания кибердиверсий против государства - противника Соединенных Штатов.
Flame был обнаружен российской антивирусной компанией "Лаборатория Касперского" в конце мая во время исследования, инициированного Международным союзом электросвязи после серии инцидентов с другой, пока еще неизвестной вредоносной программой под кодовым именем Wiper, которая уничтожала данные на компьютерах в странах Ближнего Востока. Эту вредоносную программу еще только предстоит обнаружить; однако во время анализа инцидентов ЛК в сотрудничестве с Международным союзом электросвязи выявила новый вид вредоносной программы, который из-за своей исключительной сложности и направленности на конкретные цели до того момента он не мог быть обнаружен ни одним защитным продуктом.
Отмечалось, что первые следы активности трояна приходятся на август 2010 года. С тех пор жертвами вируса-шпиона стали свыше 600 объектов в Иране, Судане, Сирии, Ливане, Саудовской Аравии и Египте. Нападению подверглись компьютеры частных лиц, компаний, образовательных и правительственных учреждений.
По своим характеристикам Flame сильно напоминает недавно обнаруженные "сложные вирусы" Stuxnet и Duqu, которые были задействованы в кибершпионаже. В частности, главной целью Stuxnet были урановые центрифуги в Иране. Летом 2010 года на Бушерской АЭС в Иране этот вирус разрушил двигатели сотен урановых центрифуг, резко снижая и увеличивая частоты вращения конвертера. Некоторые эксперты полагают, что Stuxnet смог отбросить развитие ядерной программы Ирана на несколько лет назад. Как следовало из недавней статьи в газете New York Times, атаку Stuxnet санкционировал лично президент США Барак Обама.
Между тем отставной сотрудник разведки США заявил The Washington Post: Flame и Stuxnet - это лишь элементы более широкой кампании, которая продолжается доселе. "Сбор информации с помощью компьютеров об иранской программе продвинулся намного дальше", - добавил он.
Статус: |
Группа: Эксперт
публикаций 8
комментария 1892
Рейтинг поста: