Сторінка 1 з 2

"Лаб. Касперского" раскрыла международную шпионскую сеть

Додано: 15 січня 2013, 14:17
С@шОК
Зображення
Антивирусная "Лаборатория Касперского" обнаружила международную сеть под кодовым названием "Red October" ("Красный октябрь"), используемую для кибершпионажа. Первая часть "исследования операции 'Red October'" опубликована на сайте лаборатории 14 января. Анонсирована также вторая часть, "содержащая детальный технический анализ всех известных модулей", которая должна выйти в течение нескольких дней.

Эксперты обнаружили, что на протяжении последних пяти лет (начиная с 2007 года) в разных странах мира хакеры произвели серию атак против дипломатических ведомств, государственных структур и научно-исследовательских организаций.

В подобные организации вирус внедрялся через конкретного пользователя с помощью фишинговой почты. Троян использовал уязвимости, имеющиеся , например, в Microsoft Office и продуктах Adobe. Атаки тщательно готовились и в каждом конкретном случае модуль вируса дорабатывался вручную с учетом специфики пользователя, через которого осуществлялось заражение.

Злоумышленникам, по данным экспертов, удалось осуществить десятки успешных атак, похитить терабайты данных и при этом остаться фактически незамеченными большинством жертв. Вирус, имеющий не менее 30 различных модулей, получил от "Лаборатории Касперского" условное обозначение Backdoor.Win32.Sputnik. Он похищает документы с различными расширениями - от простого txt до acid - это расширение принадлежит секретному программному обеспечению для шифрования "Acid Cryptofiler", которое используется в структурах Евросоюза и НАТО.

"Информация, украденная атакующими, очевидно является крайне конфиденциальной и включает в себя, в частности, различные геополитические данные, которые могут быть использованы на государственном уровне", - отмечается в отчете.

Эксперты отмечают, что некоторые модули содержат "забавные" ошибки, указывающие на русскоязычных разработчиков вредоносной программы. В частности в скриптах использованы слова "PROGA" и "zakladka", которые, очевидно, являются транслитерацией русских слов. Для управления атаками использовалось более 60 доменных имен, прикрепленных к IP-адресам в Германии и России. Наибольшее число заражений приходится на Россию, страны бывшего СССР и азиатские страны.

Эксперты "Лаборатории Касперского" отмечают, что продолжают исследование операции "Red October" совместно с Computer Emergency Response Teams (CERT) из разных стран, в том числе США, Румынии и Белоруссии.

Re: "Лаб. Касперского" раскрыла международную шпионскую сеть

Додано: 15 січня 2013, 14:20
Master
Предложу еще вариант - Никаким!

Re: "Лаб. Касперского" раскрыла международную шпионскую сеть

Додано: 15 січня 2013, 14:22
С@шОК
Master писав:Предложу еще вариант - Никаким!

хотел тоже его включить...но увы и так не все антивирусы влезли...мало вариантов увы можно добавлять....

во теперь голосование сбилось)...два голоса каспера пропали)

Re: "Лаб. Касперского" раскрыла международную шпионскую сеть

Додано: 15 січня 2013, 14:24
Master
С@шОК писав:
Master писав:Предложу еще вариант - Никаким!

хотел тоже его включить...но увы и так не все антивирусы влезли...мало вариантов увы можно добавлять....
а эт шо за Emsisoft (Австрия) ?
щас вроде популярность набирает "Комод"

Re: "Лаб. Касперского" раскрыла международную шпионскую сеть

Додано: 15 січня 2013, 14:28
Master
Еще предложил бы возможность менять мнение...
Если тема надолго...

Re: "Лаб. Касперского" раскрыла международную шпионскую сеть

Додано: 15 січня 2013, 14:33
С@шОК
Master писав:Еще предложил бы возможность менять мнение...
Если тема надолго...
можно...хотя как показывает практика люди не очень любят менять антивирус) я сам уже на каспере порядка 6-ти лет, а может и больше....было время пробовал Нод но вернулся опять к касперу!!!

Re: "Лаб. Касперского" раскрыла международную шпионскую сеть

Додано: 15 січня 2013, 14:35
Master

Re: "Лаб. Касперского" раскрыла международную шпионскую сеть

Додано: 15 січня 2013, 14:39
desperadoscv
Говорят хороший фаервол по надежней антивира ))

Re: "Лаб. Касперского" раскрыла международную шпионскую сеть

Додано: 15 січня 2013, 14:46
Master
desperadoscv писав:Говорят хороший фаервол по надежней антивира ))
Еще говорят , что самый страшный вирус - сидит пред монитором и тычет в клавиатуру!

Re: "Лаб. Касперского" раскрыла международную шпионскую сеть

Додано: 15 січня 2013, 14:57
Rassel
Master писав: Еще говорят , что самый страшный вирус - сидит пред монитором и тычет в клавиатуру!
Пока один вирус сидит перед монитором и тычит клаву, другой -сидит тоже возле монитора, тычит клаву и тыбзрит инфу.