Артур Скальский

© BFM.RU

РасследованияМир

3418

07.12.2010, 11:21

Хакеры переходят от криминала к терроризму

Компьютерная преступность переходит от киберкриминального этапа к кибершпионскому и кибертеррористическому. На смену идее массового заражения приходит концепция точечного удара.

Однако это не означает, что персональные компьютеры перестали интересовать сетевых мошенников. К таким выводам пришли аналитики «Лаборатории Касперского» в отчете по информационным угрозам за третий квартал текущего года.

По мнению специалистов антивирусной лаборатории, одним из самых важных и интересных событий третьего квартала 2010 года в мире IT-безопасности стали атаки червя Stuxnet. Напомним, вредоносная программа Win32/Stuxnet, предназначенная для атак на программное обеспечение класса SCADA производства компании Siemens AG — систем управления и контроля, используемых в промышленности, была обнаружена в июле текущего года. Первый случай проникновения Stuxnet на компьютеры с приложениями SCADA, которые обычно не соединены с Интернетом, был выявлен 14 июля в Германии.

Тревога, вызванная появлением червя Stuxnet, была столь сильной, что Департамент национальной безопасности США создал 4 экспертных группы для оценки слабых мест в промышленных системах управления. Бюджет, выделенный на работу экспертов, составил 10 миллионов долларов, а в следующем году его планировали увеличить до 15 миллионов.

Червь Stuxnet до сих пор приковывает внимание экспертов по безопасности из разных стран, и на это есть причины. Одна из них — компоненты червя имели действующие цифровые сертификаты, то есть, вирусописателям удалось где-то «позаимствовать» закрытые ключи электронных цифровых подписей (ЭЦП) известных компаний.

После анализа действий червя эксперты пришли к выводу, что Stuxnet создан специально для промышленного шпионажа и, теоретически, может использоваться для осуществления диверсий. Основная его задача, по данным «Лаборатории Касперского», изменить логику работы контроллеров (Simatic PLC) в частотных преобразователях, которые используются для контроля скорости вращения двигателей. Причем эти контроллеры работают с очень высокоскоростными двигателями, для которых существует небольшое количество применений — например, в центрифугах.

Несмотря на то, что эксперты не сомневаются в целенаправленности создателей Stuxnet, цель атаки до сих пор точно не установлена. Аналитики «Лаборатории Касперского» объясняют этот факт тем, что организации, против которых направлены такие атаки, крайне редко публикуют информацию о нападении, так как это может негативно сказаться на их репутации. А это, в свою очередь, мешает антивирусным компаниям проанализировать поведение вредоносной программы в зараженной системе.

По официальной статистке Siemens, на начало сентября было известно о заражении 15 промышленных систем SCADA по всему миру.

Пользователям ПК не стоит расслабляться

Повышенное внимание к вредоносным программам, направленным на промышленные предприятия, вовсе не означает, что пользователям домашних компьютеров можно забыть об угрозах.

В течение третьего квартала в Kaspersky Security Network (KSN) было зафиксировано более 600 миллионов попыток заражения компьютеров пользователей вредоносными и потенциально нежелательными программами, что на 10% больше, чем в предыдущем квартале. На вредоносные программы пришлось около 535 млн всех обнаруженных объектов.

По данным «Лаборатории Касперского», 83% площадок, используемых для распространения вредоносных программ, находится в 10 странах мира. США, Китай и Россия по-прежнему в тройке «лидеров».

С интернет-ресурсов, расположенных в разных странах, в третьем квартале было совершено более 156 млн атак. Заражение может произойти как по вине самого пользователя, если он кликнет по непроверенной ссылке, так и незаметно для него — с помощью техники drive-by загрузки, основанной на использовании эксплойтов. Причем больше всего попыток заражения компьютеров пользователей вредоносными программами из Интернета было выявлено в России — атакам подверглись 52,8% компьютеров.

Самыми «активными» вредителями по-прежнему остаются всевозможные «троянцы». Второе место занимают черви, среди которых особо «шустрыми» стали Worm.Win32.FlyStudio.cu, Worm.Win32.Mabezat.b, Worm.Win32.VBNA.b и Worm.Win32.Autoit.xl. На третьем месте семейство Trojan-Downloader.

Самым значимым изменением в списке платформ, на которых выполняются обнаруженные в Интернете вредоносные программы, стало появление в нем мобильной ОС Android. Первая в мире вредоносная программа класса Trojan-SMS под названием FakePlayer для смартфонов на базе Android была обнаружена в августе текущего года.

По мнению специалистов «Лаборатории Касперского», в настоящее время мир переживает новый виток развития вирусописательства. На смену идее массового заражения, как это было с червями Klez, Medoom, Sasser, Kido и т.п., приходит концепция точечного удара. При этом значительно повысился уровень вредоносных технологий.

В перспективе на ближайшее время аналитики прогнозируют увеличение количества вирусных инцидентов, связанных с подписанными вредоносными файлами — с украденными цифровыми подписями.

Артур Скальский

© BFM.RU

РасследованияМир

3418

07.12.2010, 11:21

URL: https://babr24.net/?ADE=90179

bytes: 5071 / 5062

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
[email protected]

Другие статьи в рубрике "Расследования"

Квадробинг: откуда ушки растут. Разбор Бабра

До осени 2024 года мало кто в России знал термин «квадробинг». Однако после того, как депутаты Госдумы поставили вопрос о запрете этого подросткового увлечения, термин и само явление получили широкое распространение, тут же подхваченное СМИ и, главное, производителями атрибутики для квадробинга.

Максим Бакулев

РасследованияМолодежьОбществоРоссия

21505

16.10.2024

Обокравшей ветеранов Пашиновой дали условный срок

Центральный районный суд Красноярска вынес приговор чиновницам, купившим дешевые подарки ветеранам на День Победы. Обе, как и продавцы, отделались условными сроками. Прокуратура будет обжаловать слишком мягкий вердикт.

Саша Савельева

РасследованияКрасноярск

16361

09.10.2024

У феодала Генералова отбирают квартиру черного застройщика Торгунакова

Прокуратура требует признать фиктивной сделку между «феодалом из Солнечного» Евгением Генераловым и экс-депутатом красноярского Горсовета Геннадием Торгунаковым. По мнению ведомства, имущество попытались спрятать, чтобы не досталось обманутым дольщикам.

Саша Савельева

РасследованияКрасноярск

15832

03.10.2024

Инсайд. Мысик: неоконченная история

Вы будете смеяться, но бывшему главному новосибирскому метростроителю Александру Мысику «соорудили пятое уголовное дело».

Ярослава Грин

РасследованияНовосибирск

15068

20.09.2024

Российский КВН: «аполитичная» политическая игра после Маслякова

В связи с кончиной экс-ведущего КВН Александра Маслякова появился хороший повод вспомнить о том, как зарождалась эта игра, почему её не раз запрещали, и при чём тут Масляков. Многие считают (и называют) Александра Маслякова создателем КВН, её родоначальником и бессменным ведущим.

Лера Крышкина

РасследованияОбществоПолитикаРоссия

21775

16.09.2024

Иркутский депутат Александр Сафронов и его тайная жизнь

Бабр никогда не вмешивается в личную жизнь своих «героев» и совершенно толерантен к тому, что они делают за стенами своих квартир.

Михаил Бломберг

РасследованияПолитикаСкандалыИркутск

90247

02.09.2024

«Томскнефть» и Арбитражный суд: про правду и кривду

Акционерное общество «Томскнефть» давно находится в поле зрения Бабра. «Священная корова» томской экономики, которая, казалось бы, должна платить приличные налоги в бюджет, ведёт себя на территории присутствия достаточно вольготно, зачастую игнорируя экологические нормы и загрязняя окружающую среду.

Александра Рубинштейн

РасследованияЭкономика и бизнесТомск

11195

02.09.2024

Бессилие и гнев: борьба внутри «Хрустального парка». Меньшинство, довлеющее над большинством

Мы уже не раз рассказывали про активность инициативной группы поселка «Парковый» в Новолисихе, которая активно борется уже далеко не за свои права, а ведут профессиональную коммерческую войну с застройщиком местного микрорайона «Хрустальный парк».

Ярослава Грин

РасследованияНедвижимостьОбществоИркутск

20089

30.08.2024

Дело Матвеева: право на правду. Интервью Бабра с участником противостояния

Иркутская область богата на резонансные конфликты. Каждая история противостояния – причем неважно кого: общественников, бизнесменов, политиков – уникальна. И каждая, на самом деле, про взаимоотношения двух или более людей. Где с каждой стороны свои интересы. Корыстные или не очень.

Глеб Севостьянов

РасследованияЭкономика и бизнесСкандалыИркутск

37143

08.08.2024

Томское "дело врачей": ложь и 30 сребреников от депутата Госдумы

Когда неделю назад на Change.org появилась петиция в защиту арестованных врачей "Сантэ", семейство Соломатиных - Фельзингер и его "приближенные" блогеры, конечно, не могло не распиарить эту тему. На первый взгляд все выглядит так, будто реально томские медики массово вступились за своих коллег.

Александра Рубинштейн

РасследованияТомск

26192

02.08.2024

Депутат Сергей Тен в роли писателя-фантаста

Депутат Госдумы от Иркутской области Сергей Тен - человек уважаемый и известный. Известный в первую очередь как продолжатель дела своего отца, то есть как дорожный строитель. Однако когда Сергей Юрьевич выходит, как говорится, в публичную плоскость, получается не просто смешно, а смешно и глупо.

Лера Крышкина

РасследованияЭкологияЭкономика и бизнесИркутск Бурятия

37144

02.08.2024

Мать двоих детей стала жертвой явной юридической ошибки силовиков Иркутска

В интересную ситуацию попали правоохранители, которые ведут расследование в отношении ряда сотрудников РЖД (среди которых нет начальника ВСЖД) в Иркутской области. Расследование привело их в некий правовой тупик.

Ярослава Грин

РасследованияСкандалыИркутск

42543

24.07.2024

Лица Сибири

Лескин Владимир

Фролов Леонид

Варнавский Владимир

Юрасов Денис

Гришин Сергей

Тютюшева Юлия

Рихванова Марина

Стрельченко Мария

Варфоломеев Александр Георгиевич

Иванов Антон