«Экстраординарный» вирус угрожает России
Новый вирус с уникальными технологическими характеристиками, предположительно, был разработан западными спецслужбами как инструмент разведки.
Разработчик антивирусных программ Symantec обнаружил ранее неизвестный вирус Regin, сообщается на сайте компании.
В Symantec считают новейший вирус «чем-то, из ряда вон выходящим в области взлома программного обеспечения». Возможности вируса несравнимы с каким-либо из известных аналогов. У него десятки функций: кража паролей, мониторинг сетевого трафика, восстановление удаленных данных, взлом сервера Microsoft, захват скриншотов и т. д. Из-за своего строения вирус хорошо подходит для долгосрочных и систематических наблюдений.
Regin атакует частных лиц и предприятия малого бизнеса, телекоммуникационные компании и интернет-провайдеров, больницы, а также правительственные учреждения и компании из гостиничной индустрии. Атаки на телекоммуникационные компании, вероятно, предназначены для получения вызовов, проходящих через их инфраструктуру.
Пока не удалось проследить, как происходит заражение. Точно установлено, что новое компьютерное оружие было применено против интернет-провайдеров и телекоммуникационных компаний России (28%), Саудовской Аравии (24%), Мексики (9%), Ирландии (9%) и Ирана (5%).
Обнаружение Regin говорит о том, что определенные государства продолжают вкладывать значительные ресурсы в разработку инструментов для использования и сбора разведывательной информации. «Мы, вероятно, имеем дело с некоторого рода западным агентством», — не исключают в компании.
Правда, там признают, что здесь «практически нет никаких зацепок». А один из западных экспертов отметил: «Опасно думать, что если вредоносная программа, по-видимому, использована в какой-то стране, она происходит не оттуда, — сказал он. — Некоторые государства и организации могут использовать эти средства на внутреннем рынке».
Фото: kompcheb.ru