Тегеран обвинил Израиль в запуске сложнейшего компьютерного вируса Flame, который был выявлен недавно с помощью российских специалистов. Иран считает, что такой вредоносный шаг "незаконного режима" причинил ему значительный ущерб и повредил большое количество секретных данных.
По оценкам экспертов, Flame находится в компьютерных системах Ближнего Востока по меньшей мере 5 лет и является частью организованного кибершпионажа.
Мишенями вируса стали 189 компьютерных систем Ирана, 100 компьютеров на Западном Берегу и 30 в Сирии.
Flame — один из самых мощных вирусов, известных сегодня. Он может считывать обмен сообщениями в чатах, менять настройки компьютера и даже самостоятельно включать микрофон и записывать разговоры пользователей.
Ранее сообщалось, что масштабная кибератака была проведена при правительственной финансовой поддержке, так как ее целью стали не банковские счета, за которыми обычно охотятся хакеры-преступники. Помимо этого, код Flame слишком сложен, чтобы предполагать, что ее создателями является группа активистов. Однако в какой стране программа была разработана, так и не было установлено. Flame рассматривается экспертами как "одна из наиболее сложных угроз из когда-либо обнаруженных".
Свидетельства указывают на то, что этот вирус мог быть спроектирован той же нацией или нациями, которые запустили и вирус Stuxnet, ранее поразивший компьютерные ядерные системы Ирана.
Иран обвинил США и Израиль в запуске вируса Stuxnet. Некоторые эксперты верят в то, что это был совместный проект двух наций, который начался в 2004 году и был направлен на предотвращение создания ядерного оружия в Иране.
Пентагон готовится к завоеванию превосходства в киберпространстве
Министерство обороны США готовится к реализации масштабного плана по завоеванию превосходства в киберпространстве. По данным газеты "Вашингтон таймс", для этого Пентагон собирается привлечь частных специалистов, университеты и даже производителей компьютерных игр.
Проект уже получил кодовое название: "План Икс". Одной из его задач будет улучшение систем защиты компьютерных сетей министерства. Но этим все не ограничится. Новые технические средства должны будут помочь военным "ослепить" системы наведения ракет противника и нарушить связь в ходе боевых действий.
Американские военные также постараются создать новую большую операционную систему, которая сама могла бы наносить удары и быть устойчивой к контратакам. Будет сведена к минимуму и роль человека.
По материалам: ИТАР-ТАСС, Голос России
Источник: fondsk.ru.
Рейтинг публикации:
|
Статус: |
Группа: Редакция
публикации 17302
комментариев 6370
Рейтинг поста:
После серии инцидентов уничтожения важных данных на компьютерах в странах Западной Азии с помощью неизвестной вредоносной программы, получившей кодовое имя Wiper, Международный союз электросвязи (International Telecommunications Union, ITM) предпринял срочное исследование, во время проведения которого совместно со специалистами «Лаборатории Касперского» удалось обнаружить другого «червя» направленного действия, по своей сложности и функциональности превосходящего все известные вирусы.
Программа, получившая в «Лаборатории Касперского» наименование Worm.Win32.Flame, разработана для ведения кибершпионажа в ряде стран Ближнего Востока. Отчёт «Лаборатории Касперского» указывает, что в центре географии заражения находится Иран, за ним следует Израиль и Палестина, Судан и Сирия. Возможности «червя» включают удалённое изменение настроек компьютера, создание снимков экрана, похищение файлов, документов, переписки из программ обмена сообщениями, контактных данных, перехват сетевого трафика, паролей, и осуществление аудиозаписи разговоров через подключённый микрофон. Похищенные данные передаются на командные серверы в разных частях света. По предварительной оценке, Flame действует уже порядка двух лет, с марта 2010 года. До сих пор он не был обнаружен ввиду исключительной сложности, географической и целевой направленности — определённые компьютеры преимущественно из сферы бизнеса и академических учреждений. Число инфицированных компьютеров невелико и составляет в мировом масштабе порядка 5 тысяч.
Возможно, автором проекта выступают израильские спецслужбы, предположительно, причастные к созданию Stuxnet, обнаруженного в июне 2010 года и направленного на промышленные системы, в особенности против ядерного проекта Ирана, и Duqu, выявленного в сентябре 2011 года и осуществляющего предварительный сбор данных. «Лаборатория Касперского» отмечает, что в характере работы Stuxnet, Duqu и Flame есть много общего. Flame распространяется по сети несколькими способами, в том числе эксплуатирует методы Stuxnet: использует USB-устройство или уязвимость диспетчера печати.
«Предварительные выводы исследования, проведённого по срочному запросу МСЭ, подтверждают целевой характер этой вредоносной программы. Один из наиболее тревожных фактов относительно кибератаки, проводимой с помощью Flame, состоит в том, что она в данный момент находится в активной стадии, и те, кто её проводят, постоянно ведут наблюдение за заражёнными системами, собирают информацию и выбирают новые объекты для достижения своих, неизвестных нам целей», — комментирует главный антивирусный эксперт «Лаборатории Касперского» Александр Гостев.
«Уже на протяжении нескольких лет опасность военных операций в киберпространстве является одной из самых серьёзных тем информационной безопасности. Stuxnet и Duqu были звеньям одной цепи кибератак; их применение вызвало озабоченность в связи возможной перспективой развязывания кибервойн во всём мире. Зловред Flame, по всей вероятности, является ещё одним этапом такой войны. Важно понимать, что подобное кибероружие легко может быть обращено против любого государства. Кроме того, в кибервойнах, в отличие от традиционных, развитые страны оказываются наиболее уязвимыми», — прокомментировал обнаружение Flame генеральный директор «Лаборатории Касперского» Евгений Касперский.
Flame содержит несколько мегабайт исполняемого кода и почти в 20 раз превосходит размер «червя» Stuxnet. В настоящее время ITM проводит углублённый анализ Flame с использованием возможностей сети IMPACT, состоящей из 142 стран и нескольких крупных игроков отрасли, включая «Лабораторию Касперского», которая планирует в скором времени опубликовать серию материалов, раскрывающих подробности о новой угрозе.
http://www.3dnews.ru/software-news/630129/
Статус: |
Группа: Эксперт
публикаций 8
комментария 1892
Рейтинг поста: