Вирус «Пламя» вторгается в Иран и самоуничтожается после записи скриншота, предположительно сделанного Соединенными Штатами и Израилем.

Оригинальный постер: Хакурей Рейму Просмотры: 150 Ответы: 2 Опубликовано в: 2012-05-31 11:40:42
Тема новости: Внимание! Российская компания по компьютерной безопасности «Лаборатория Касперского» 28 числа опубликовала отчет, подтверждающий, что новый компьютерный вирус «Пламя» проник в Иран и многие другие страны Ближнего Востока. Эксперты по компьютерной безопасности полагают, что этот новый тип вируса на данный момент является самым сложным компьютерным вирусом в мире и может быть «оружием кибервойны, специально разработанным определенной страной». 28 числа российская компания по компьютерной безопасности «Лаборатория Касперского» объявила, что обнаружила крайне разрушительный компьютерный вирус «Пламя». По сложности и функциональной эффективности недавно появившийся «Пламя» в настоящее время является самым мощным компьютерным вирусом в мире. Что он может сделать? Главный эксперт «Лаборатории Касперского» Видали Карук заявил, что этот новый тип вируса не причинит реального вреда компьютеру, но его шпионская функция очень мощная. Компьютер, зараженный вирусом, автоматически анализирует шаблоны интернет-серфинга пользователя, записывает пароли пользователей, автоматически делает снимки экрана и сохраняет некоторые файлы и коммуникационную информацию и может даже тайно включать микрофон для секретной записи и т. д., а затем отправлять украденную информацию на сервер, который удаленно управляет вирусом. Причина, по которой «Пламя» обладает такой мощной шпионской функцией, заключается в том, что структура его программы очень сложна. Ни один вирус никогда раньше не достигал такого уровня. Техники рассказали, что размер «Флейма» достигает 20 МБ, что в 100 раз превышает размер обычных коммерческих вирусов, похищающих информацию. Его можно копировать и распространять через USB-накопители и Интернет, а также принимать инструкции от множества серверов по всему миру. После выполнения задачи по сбору данных эти вирусы также могут уничтожить себя, не оставив и следа. В «Лаборатории Касперского» утверждают, что исследователям потребуются годы, чтобы проанализировать Flame, поскольку он настолько сложен. Это было скрыто в течение 5 лет. Хотя вирус был обнаружен лишь недавно, многие эксперты полагают, что он мог существовать уже 5 лет и в основном нацелен на страны Ближнего Востока. По данным BBC, вирусом заражены тысячи компьютеров в Иране, Израиле, Ливане, Саудовской Аравии и Египте. Более того, атаки этого вируса нерегулярны*, и ему покровительствуют персональные компьютеры, образовательные учреждения, различные неправительственные организации и государственные учреждения. Электронные письма, файлы, сообщения, внутренние обсуждения и т. д. — все это объекты его коллекции. Если этот вывод верен, это означает, что «виновник» вируса теперь более технологичен. Мохан Ку, старший менеджер Dtex Systems, британской компании по кибербезопасности, сказал: «Что меня больше всего пугает, так это то, что если бы они могли создать эту штуку («Пламя») пять лет назад, что они разрабатывают сейчас?» Иран является наиболее пострадавшим от вируса регионом. Некоторые аналитики полагают, что обнаружение нового вируса подольет масла в огонь, подогревая спекуляции о тайном размещении кибероружия несколькими странами, а затем спровоцировав кибервойну. Евгений Касперский, генеральный директор «Лаборатории Касперского», заявил: «Кибервойна стала самой горячей темой в сфере информационной безопасности за последние годы, и новый вирус, похоже, означает очередной этап этой войны». Старший научный сотрудник «Лаборатории Касперского» Сковенберг заявил, что количество кода, содержащегося в вирусе «Flame», примерно в 20 раз превышает количество кода, содержащегося в ранее обнаруженном вирусе «Stuxnet» (Stuxnet) или вирусе «Duqu» (Duqu), и есть свидетельства того, что и «Flame», и «Stuxnet» контролируются одной и той же организацией или страной. До этого компьютерные системы иранских ядерных объектов неоднократно подвергались атакам с помощью «Stuxnet» и «Ядовитой зоны», а некоторые центрифуги, используемые для обогащения урана, не смогли работать. Официальные лица Ирана обвинили США и Израиль в разработке и распространении вирусов, таких как Stuxnet, направленных на срыв ядерной программы Ирана. В январе прошлого года газета New York Times сообщила, что Stuxnet «возможно, был создан совместно спецслужбами США и Израиля» для предотвращения ядерной деятельности Ирана. Официальные лица США отказались от комментариев. В настоящее время Национальная группа реагирования на компьютерные чрезвычайные ситуации Ирана выпустила предупреждение безопасности, указав, что «Пламя» является причиной большого количества недавних потерь данных в Иране. Иран решил провести экстренную проверку компьютерных систем всех официальных учреждений страны, чтобы исключить возможные вирусные атаки.(Подробные репортажи информационного агентства Синьхуа и China Daily) «Метрополитен Экспресс» *Источник сообщения: cnBeat*
отвечать 🤍 0 📤 делиться собирать
Этот пост будет удалён…
— Все ответы загружены —

Оставить ответ