]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Наука и техника
Главная → Наука и техника → Новости
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
    • Наука
    • Технологии
    • История
    • Энциклопедия
    • Игры
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

«Лаборатория Касперского» раскрыла глобальную кампанию кибершпионажа

17:01 12.02.2014
Изображение с сайта kaspersky.ru
Изображение с сайта kaspersky.ru

«Лаборатория Касперского» раскрыла сеть глобального кибершпионажа «Маска», сообщается на сайте антивирусной компании.

За этой сетью, по словам специалистов, скрываются испаноговорящие злоумышленники (испанский оказался родным языком для авторов этих программ), осуществляющие свою деятельность как минимум с 2007 года. При этом отмечается их арсенал, в который входит целый ряд изощренных вредоносных программ, созданных для различных систем, включая Linux, Mac OS X и, возможно, iOS.

В первую очередь злоумышленников интересовали государственные организации, а также дипломатические офисы и посольства, нефтегазовые и энергетические компании, исследовательские организации и политические активисты. Жертвами таргетированной атаки, по подсчетам специалистов компании, стали 380 пользователей из 31 страны мира.

Главной целью атакующих являлся сбор ценной информации из зараженных систем: это документы, ключи шифрования, SSH-ключи, файлы, используемые для удаленного доступа к компьютеру, и многое другое.


Изображение с сайта kaspersky.ru

По словам руководителя глобального исследовательского центра «Лаборатории Касперского» Костина Райю, имеется несколько причин, указывающих на то, что все это может быть кампанией, обеспеченной государственной поддержкой. Прежде всего наблюдается высокий уровень профессионализма группы, обеспечивающей мониторинг собственной инфраструктуры, а также скрывающей себя с помощью правил системы разграничения доступа, стирающей начисто содержимое журнальных файлов (вместо их обычного удаления), а также прекращающей при необходимости всякие действия. Подобный уровень самозащиты нетипичен для кибермошенников. Все это ставит данную кампанию по уровню сложности даже выше Duqu; можно сказать, что это самая сложная угроза такого класса на сегодняшний день.

Вредоносное ПО перехватывает все коммуникационные каналы и собирает наиболее важную информацию с компьютера пользователя. При этом выявить заражения чрезвычайно сложно ввиду доступных в рутките механизмов скрытия и дополнительных модулей кибершпионажа. В дополнение к встроенным функциям злоумышленники также могли закачивать на зараженный ПК модули, позволяющие выполнить набор любых действий, в том числе и вредоносных.

Как показало исследование, операция «Маска» велась до января 2014 года. Некоторые образцы вредоносного программного обеспечения имели дату сборки 2007 года (во время проведения исследования управляющие сервера злоумышленников были свернуты).

Заражение пользователей происходило через рассылку фишинговых писем, содержащих ссылки на вредоносные ресурсы, где располагались эксплойты, которые, в зависимости от конфигурации системы посетителя, применяли различные способы атаки его компьютера. Если атака оказывалась успешной, то вредоносный сайт перенаправлял пользователя на безвредный ресурс, который упоминался в письме. Это мог быть, например, YouTube или какой-либо новостной портал.

Отмечается, что сами вредоносные сайты не заражали посетителей автоматически в случае прямого обращения по одному только доменному имени. Злоумышленники хранили эксплойты в отдельных каталогах, ссылки на которые присутствовали исключительно в письмах. 

Темы: Антивирус Касперского, Антивирусы и обеспечение безопасности компьютера, Компьютерная безопасность, Новости IT компаний, Хакеры и проблема безопасности компьютерных сетей
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

  1. 18.02.2014, 22:46
    Гость: КВ-1С

    Очередное фуфло от известного лекаря. Вирусы и антивирусы очень сильно связаны финансово. Пора уже посадить этого афериста со всей его лабораторией.

    • ответить
    • ветвь обсуждения
  2. 17.02.2014, 20:27
    Гость: Max

    Согласен! Эти англикизмы в русском языке, настолько его опаршивливают, что уж просто волосы дыбом встают. По-моему уже пора начать бороться с этим явлением на государственном уровне, а то скоро у нас будет непонятно что вместо нормального классического русского языка.

    • ответить
    • ветвь обсуждения
  3. 13.02.2014, 14:42
    Гость: Василий

    Как всегда кашпировский на высоте. Радует способ распространения через почту. Да еще под все платформы. Наверно в письме есть инструкция по установке в зависимости от платформы.

    • ответить
    • ветвь обсуждения
  4. 12.02.2014, 20:15
    Гость: Васья

    Несколько лет боролся с очень странным поражением компьютера. Самое частое заражение происходило в 2008-2011 годах. Последний раз в декабре 2013. И это при очень сложной системе контроля, режимов восстановления с полным удалением содержимого диска... Расследование меня тоже привело в Испанию. Может это и есть "Маска"? Отсылал найденные следы кому мог. Надо бы получше организовать это, чтобы быстрее реагировать.

    • ответить
    • ветвь обсуждения
  5. 12.02.2014, 20:00
    Гость: Интересно

    Удивительна степень засорения русского языка, даже без всяких вирусных программ. Одно выражение "таргетированная атака" чего стоит. (target-цель)

    • ответить
    • ветвь обсуждения
Все комментарии (6)
]]>
]]>
Выбор читателей
Выступление Владимира Путина на ПМЭФ-2025. Главные заявления
Путин: где ступает нога русского солдата, то – наше
Ракеты Tomahawk и бомбы GBU-57 принуждают Иран «к миру»: 22 июня Трамп начал свою первую войну
Коллаж © KM.RU
Медведев назвал последствия удара США по Ирану
]]>
Агрегатор 24СМИ
]]>
Избранное
Пенсионному фонду предложили отказаться от борьбы с бедностью
Vere Dictum «Всегда со мной» (интернет-сингл)
Глеб Самойлов велел остерегаться подделок «Как на войне»
Виниловые обои для первичной отделки ванной комнаты в новостройке
Действуй! «Это не пройдет» (интернет-релиз)
Новая Госдума не доработает до конца?
Садовая шпалера: 9 креативных идей наружного огрождения
Запрет в овечьей шкуре: Google и «Яндексу» запретили показывать в поисковой выдаче словосочетание «умное голосование»
«Мир сходит с ума»: «Оскар» только для геев, инвалидов и негров
Рецепты домашних масок для лица
Омские школьники собирают «Посылки радости» для военнослужащих
официальный сайт © ООО «КМ онлайн», 1999-2025 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.


Организации, запрещенные на территории Российской Федерации
Telegram Logo

Используя наш cайт, Вы даете согласие на обработку файлов cookie. Если Вы не хотите, чтобы Ваши данные обрабатывались, необходимо установить специальные настройки в браузере или покинуть сайт.