Ссылки для входа

Срочные новости

Flame - программа-шпион атакует компьютеры на Ближнем Востоке


Эксперты говорят о новом Интернет-вирусе, используемом в некоторых странах в качестве кибероружия и шпионажа.

До сих пор этот вирус обнародовал информацию компьютеров тысяч пользователей в Иране и других странах Ближнего Востока.

«Лаборатория Касперского», известного производителя программ-антивирусов, сообщает на своем сайте о том, что исследование, проведенное ими и Международным союзом электросвязи, обнаружило «сложную вредоносную программу, которая в настоящий момент активно используется в ряде стран в качестве кибероружия». По сложности «вредоносная программа превосходит все ранее известные виды угроз», - сообщается на сайте организации.

«Программа, детектируемая как Worm.Win32.Flame, разработана для ведения кибершпионажа. Она позволяет похищать важные данные, в том числе информацию, выводимую на монитор, информацию о системах – объектах атак, файлы, хранящиеся на компьютере, контактные данные пользователей и даже аудиозаписи разговоров».

В сообщении говорится, что, возможно, этому вирусу уже более двух лет и из-за своей исключительной сложности и направленности на конкретные цели до настоящего момента он не мог быть обнаружен ни одним защитным продуктом.

В заявлении говорится, что возможно эта зловредная программа является одной из тех, что могут быть использованы в проведении «опасных военных операций в мировом киберпространстве» .

- Важно понимать, что подобное кибероружие легко может быть обращено против любого государства. Кроме того, в кибервойнах, в отличие от традиционных, развитые страны оказываются наиболее уязвимыми», — приводит сайт слова генерального директора «Лаборатории Касперского» Евгения Касперского. - Согласно имеющимся данным, основная задача Flame — кибершпионаж с использованием информации, украденной с зараженных машин. Похищенные данные передаются в сеть командных серверов, размещенных в разных частях света.


Вирусный аналитик в компании «Лаборатория Касперского» Магнус Калкуль (Германия) рассказал в интервью радио Озоди, что «первостепенной задачей вируса является шпионаж»:

- Это, конечно, не новость, потому что и раньше существовали подобные программы. Интересно то, что за два года существования этой программы, никто не смог догадаться об этом.

По его словам, Flame, а также ранее известные вирусы Stuxnet и Duqu – являются звеньями одной цепи кибератак.

- Stuxnet в 2010 году атаковал атомную программу Ирана, - рассказал он, - но Flame кажется в 20 раз сложнее, чем Stuxnet. Возможно, главной целью кибератаки через эту программу опять может стать Иран, Сирия, Судан, Ливия и ряд других стран региона.

Власти Исламской Республики заявили о том, что уже нашли «антивирус», но не говорят об объемах вреда, оказанного разрушительной программой Flame. Тегеран обвинил США и Израиль в разработке вируса Stuxnet, который два года назад нанес вред иранским центрифугам по обогащению урана. Обнаружить вирус Flame «Лаборатории Касперского» удалось после того, как ООН обратилась к этой организации для диагностики причины исчезновения большого количества информации из компьютеров иранских пользователей. Магнус Калкуль уверен, что подобного рода вирусы могут разрабатываться и в будущем. А пока, сказал он, «Лаборатории Касперского» удалось найти свои методы обнаружения и удаления этого вируса в компьютерах.

Тохир Сафар, радио Озоди
XS
SM
MD
LG