„Kasperskio laboratorija“ atsekė virusą „Flame“

Publikuota: 2012 m. gegužės 29 d. antradienis

„Kasperskio laboratorija“ (KL) atsekė turbūt sudėtingiausią virusą „Flame“, veikusį Artimųjų Rytų šalyse, pranešama bendrovės tinklaraštyje.

„Flame“ sudaro atakos organizavimo instrumentų rinkinys. Be pagrindinio Trojos arklio, jį sudaro apie 20 įkraunamų modulių, išplečiančių viruso funkcionalumą. Kaip sakė antivirusinės bendrovės atstovas, Trojos arklys aukų kompiuteriams nepadarė jokios žalos, bet rinko elektroninį susirašinėjimą, dokumentus, informaciją apie tinklo aplinką ir t. t.

Kaip pažymima bendrovės ataskaitoje, pagal daugelį charakteristikų virusas „Flame“ panašus į „Duqu“ ir „Stuxnet“, atakavusius Irano branduolinės programos sistemas. Tačiau „Flame“ veikė ne tik Irane, bet ir Izraelio teritorijoje, Palestinoje, Sudane, Sirijoje, Libane, Saudo Arabijoje, Egipte ir  kitose šalyse.

Ši kenkėjiška programa nesiekė atakuoti būtent energetikos sistemų, pabrėžia kompanija. Virusas užkrėsdavo ir paprastų vartotojų, ir švietimo įstaigų, ir valstybinių institucijų kompiuterius.

Iš viso „Flame“ užkrėtė daugiau kaip 600 „tikslų“, praneša antivirusinės bendrovės atstovas, tačiau nepatikslino, ar kalbama apie 600 organizacijų, ar atskirus kompiuterius. KL įtarė, kad su viruso sukūrimu susijusi kokios nors šalies valdžia. Mat šis Trojos arklys labai sudėtingas – jo negalėjo sukurti nepriklausomi programišiai. Be to, jame nėra banko duomenų vagystės funkcijos. Kuri valstybė konkrečiai atsakinga už viruso platinimą, neišsiaiškinta.

Greičiausiai „Flame“ pradėtas siuntinėti 2010-ųjų rugpjūtį, tačiau visai įmanoma, kad jis veikė ir dar anksčiau. Šiuo metu pasaulyje aktyvūs keli viruso valdymo serveriai, praneša KL.

Virusas „Stuxnet“ 2010 ir 2011 metais atakavo Irano kompiuterių sistemas. 2011-ųjų rudenį Irano valdžia pranešė susidorojusi su virusu „Duqu“, viruso „Stuxnet“ palikuonimi. „Kasperskio laboratorijos“ ekspertai sugebėjo atpažinti programavimo kalbą, kuria parašytas Trojos arklio „Dugu“ kodo fragmentas, panaudotas atakuojant Irano branduolinius objektus. Kaltininkai nerasti.

 

Šaltinis: lenta.ru
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

susiję straipsniai

Sustabdytas didžiausią grėsmę keliantis „botnet“ tinklas „Gamarue“

Saugumo sprendimų kompanija ESET drauge su „Microsoft“ tyrėjais, bendradarbiaujant su teisėsaugos agentūromis FTB, „Interpol“, „Europol“ ir kitais kibernetinės apsaugos ekspertais visame pasaulyje, sėkmingai sustabdė daugelį metų internete plitusį kenkėjiškų programų židinį „Gama... skaityti »

Mūsų įrenginiai gaudo virusus, bet mes nežinome, kodėl

Kenkėjiškos programos tapo dažniausia interneto grėsme, su kuria susiduria naudotojai, atskleidžia „Kaspersky Lab“ ir „B2B International“ tyrimas. skaityti »

Atskleistas reklamjuostėse besislepiantis kenksmingas kodas

ESET saugumo tyrėjai atrado naują „Flash Player“ pažeidžiamumus išnaudojantį programų rinkinį „Stegano“, kuris plinta per populiarių internetinių svetainių reklamas. skaityti »

Uždarytas kibernetinių nusikaltėlių tinklas „Avalanche“

ESET saugumo specialistai praneša, kad koordinuotomis įvairių teisėsaugos institucijų pastangomis buvo sustabdyta kenkėjiško tinklo „Avalanche“ veikla. skaityti »

Sukčiai vilioja nemokamais lėktuvų bilietais

Artėjant didžiosioms metų šventėms suaktyvėja ne tik dovanų, bet ir lėktuvų bilietų paieška. skaityti »

Juodasis penktadienis: kaip saugiai apsipirkti internete?

Šis juodasis penktadienis pretenduoja tapti istoriniu – „Deloitte“ analitikai prognozuoja, kad šiemet pirkėjai internetinėse parduotuvėse išleis tiek pat, kiek ir tradicinėse parduotuvėse, o visų šventinių išpardavimų pajamos sieks 1 trilijoną dolerių. skaityti »

ESET pristatė nemokamą įrankį nuo kenkėjo „Crysis“ padarinių

Saugumo sprendimų kūrėja ESET parengė nemokamą dešifravimo įrankį, skirtą išpirkos reikalaujančio kenkėjo „Crysis“ užšifruotiems įrenginiams ir failams gelbėti. skaityti »

Kas trečias interneto naudotojas dalijasi savo slaptažodžiais su kitais

Bendrovės „Symantec“ tyrimo duomenys parodė, kad 76 proc. interneto naudotojų suvokia duomenų internete apsaugos svarbą, tačiau vis tiek rizikuoja patikėdami savo slaptažodžius kitiems. skaityti »

Praradus svarbius duomenis – skaudžios pamokos įmonėms

Saugumo specialistai kalbėdami apie verslo duomenų apsaugos sprendimus kas kartą pabrėžia atsarginių duomenų kopijų kūrimo svarbą, tačiau kai kurioms įmonėms šią pamoką tenka išmokti savo kailiu. skaityti »

„Kaspersky Lab“ prašo interneto naudotojų prisidėti prie kovos su išpirkos reikalaujančiais virusais

„Kaspersky Lab“ atliktas tyrimas rodo, kad diskusijos, ar išpirkos reikalaujančių virusų aukos turėtų susimokėti, yra bergždžios, nes dauguma, net sumokėję kibernetiniams nusikaltėliams, neatgauna savo failų. skaityti »

Išnarstyta „Sednit“ šnipinėjimo grupės veikla

Sukčiavimo el. laiškai, siunčiami Rytų Europos politikoje dalyvaujantiems įtakingiems asmenims, neregėto masto „nulinės dienos“ (zero-day) atakos – visa tai priskiriama garsiai „Sednit“ šnipinėjimo grupei. skaityti »