„Kasperskio laboratorija“ atsekė virusą „Flame“

Publikuota: 2012 m. gegužės 29 d. antradienis

„Kasperskio laboratorija“ (KL) atsekė turbūt sudėtingiausią virusą „Flame“, veikusį Artimųjų Rytų šalyse, pranešama bendrovės tinklaraštyje.

„Flame“ sudaro atakos organizavimo instrumentų rinkinys. Be pagrindinio Trojos arklio, jį sudaro apie 20 įkraunamų modulių, išplečiančių viruso funkcionalumą. Kaip sakė antivirusinės bendrovės atstovas, Trojos arklys aukų kompiuteriams nepadarė jokios žalos, bet rinko elektroninį susirašinėjimą, dokumentus, informaciją apie tinklo aplinką ir t. t.

Kaip pažymima bendrovės ataskaitoje, pagal daugelį charakteristikų virusas „Flame“ panašus į „Duqu“ ir „Stuxnet“, atakavusius Irano branduolinės programos sistemas. Tačiau „Flame“ veikė ne tik Irane, bet ir Izraelio teritorijoje, Palestinoje, Sudane, Sirijoje, Libane, Saudo Arabijoje, Egipte ir  kitose šalyse.

Ši kenkėjiška programa nesiekė atakuoti būtent energetikos sistemų, pabrėžia kompanija. Virusas užkrėsdavo ir paprastų vartotojų, ir švietimo įstaigų, ir valstybinių institucijų kompiuterius.

Iš viso „Flame“ užkrėtė daugiau kaip 600 „tikslų“, praneša antivirusinės bendrovės atstovas, tačiau nepatikslino, ar kalbama apie 600 organizacijų, ar atskirus kompiuterius. KL įtarė, kad su viruso sukūrimu susijusi kokios nors šalies valdžia. Mat šis Trojos arklys labai sudėtingas – jo negalėjo sukurti nepriklausomi programišiai. Be to, jame nėra banko duomenų vagystės funkcijos. Kuri valstybė konkrečiai atsakinga už viruso platinimą, neišsiaiškinta.

Greičiausiai „Flame“ pradėtas siuntinėti 2010-ųjų rugpjūtį, tačiau visai įmanoma, kad jis veikė ir dar anksčiau. Šiuo metu pasaulyje aktyvūs keli viruso valdymo serveriai, praneša KL.

Virusas „Stuxnet“ 2010 ir 2011 metais atakavo Irano kompiuterių sistemas. 2011-ųjų rudenį Irano valdžia pranešė susidorojusi su virusu „Duqu“, viruso „Stuxnet“ palikuonimi. „Kasperskio laboratorijos“ ekspertai sugebėjo atpažinti programavimo kalbą, kuria parašytas Trojos arklio „Dugu“ kodo fragmentas, panaudotas atakuojant Irano branduolinius objektus. Kaltininkai nerasti.

 

Šaltinis: lenta.ru
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

susiję straipsniai

Sustabdytas didžiausią grėsmę keliantis „botnet“ tinklas „Gamarue“

Saugumo sprendimų kompanija ESET drauge su „Microsoft“ tyrėjais, bendradarbiaujant su teisėsaugos agentūromis FTB, „Interpol“, „Europol“ ir kitais kibernetinės apsaugos ekspertais visame pasaulyje, sėkmingai sustabdė daugelį metų internete plitusį kenkėjiškų programų židinį „Gama... skaityti »

„Kaspersky Lab“ pristatė apsaugos priemonę „Windows“ ir „Mac“ kompiuteriams

„Kaspersky Lab“ pristatė saugaus ryšio sprendimą, skirtą „Windows“ ir „Mac“ kompiuteriams šifruoti duomenų srautus. skaityti »

Ką daryti, kad jūsų kompiuteris nereikalautų išpirkos?

Kaip jaustumėtės, jei vieną rytą netektumėte svarbių dokumentų, skaitmeninių nuotraukų, kuriose išsaugotos brangios akimirkos, vaizdo įrašų ? skaityti »

2017 m. pirmąjį ketvirtį išpirkos reikalaujančių virusų skaičius išaugo trigubai

Aptiktų mobiliųjų išpirkos reikalaujančių virusų skaičius pasiekė 218 625 per ketvirtį, palyginti su 61 832 ankstesnį ketvirtį. skaityti »

Daugiausiai nuo „WannaCry“ viruso nukentėjo kompiuteriai su „Windows 7“ operacine sistema

Dviejuose iš trijų kompiuterių, nukentėjusių nuo viruso „WannaCry“ atakos, buvo įdiegta operacinė sistema „Windows 7“ be saugumo sistemos atnaujinimų. skaityti »

„Swift“ atidarė kibernetinių grėsmių informacijos tarnybą

Tarptautinė tarpbankinė mokėjimų informacijos perdavimo ir įgyvendinimo sistema „Swift“ atidarė Informacijos mainų ir analizės centrą, skirtą informuoti „Swift“ tinklo bankus apie paskutines kibernetinio saugumo tendencijas. skaityti »

Būkite budrūs: sukurta nauja viruso „WannaCry“ versija

Pranešama, kad viruso „WannaCry“ kūrėjai išleido naują jo versiją, galinčią apeiti jo plitimą stabdantį domeną. skaityti »

Kibernetiniai nusikaltėliai sukūrė tikrą „darbo biržą“ – išpirkos reikalauti gali bet kas

Nuo viruso „WannaCry“ preliminariai nukentėjo daugiau nei 200 tūkst. kompiuterių, esančių 150 šalyse. skaityti »

Po visą pasaulį paplitęs virusas „WannaCry“ laikinai sustabdytas

Virusą „WannaCry“ laikinai sustabdė Didžiosios Britanijos programuotojas. skaityti »

Duomenys telefone: kokios technologijos apsaugos geriausiai?

Išmanusis telefonas mūsų dienomis yra ne tik susisiekimo, fotografavimo, vaizdo įrašų peržiūroms ar pramogoms skirta priemonė. skaityti »

Kas ketvirtam bankui sunku patikrinti interneto bankininkystės klientų tapatybę

Remiantis naujausios Finansų institucijų saugumo rizikos apklausos rezultatais, 24 proc. viso pasaulio bankų, teikdami skaitmeninės ir internetinės bankininkystės paslaugas, patiria sunkumų identifikuojant savo klientus. skaityti »