Новий вид кіберзброї

«Лабораторія Касперського» повідомляє про виявлення складної шкідливої програми, яка зараз активно використовується в ряді країн в якості кіберзброї. По складності і функціоналу шкідлива програма перевершує всі раніше відомі види загроз.

Незалежне дослідження було розпочато з ініціативи МСЕ і «Лабораторії Касперського» після серії інцидентів з іншого, поки ще невідомої шкідливою програмою під кодовим ім’ям Wiper, яка знищувала дані на комп’ютерах в країнах Західної Азії. Цю шкідливу програму ще тільки належить виявити; проте під час аналізу інцидентів фахівці «Лабораторії Касперського» у співпраці з Міжнародним союзом електрозв’язку виявили новий вид шкідливої програми, зараз відомої як Flame. Через свою виняткову складність і спрямованості на конкретні цілі до теперішнього моменту він не міг бути виявлений жодним захисним продуктом.

Згідно з наявними даними, основне завдання Flame – кібершпіонаж з використанням інформації, вкраденої з заражених машин. Викрадені дані передаються в мережу командних серверів, розміщених у різних частинах світу.

Шкідлива програма розрахована на крадіжку широкого спектру даних: документів, знімків екрану, аудіозаписів, а також на перехоплення мережевого трафіку. Це робить її одним з найбільш складних і повнофункціональних засобів проведення кібератак з виявлених на сьогоднішній день. Питання про використаний шкідливою програмою векторі зараження поки залишається без відповіді.

З урахуванням складності розробки, експерти припускають, що за створенням Flame стоять урядові структури якої держави, проте конкретне місце походження трояна в «Лабораторії Касперського» поки не називають.

Варто відзначити, що останнім часом почастішали випадки створення подібних складних шкідливих програм – згадайте хоча б ботнет з більш 650000 комп’ютерів Apple. При цьому hi-tech зброя може приймати і більш класичні форми – ми вже знаємо про електромагнітну імпульсної бомбі, а також ракеті з вбудованим випромінювачем, несучим смерть всій електроніці.

It is main inner container footer text