Артур Скальский

© BFM.RU

РасследованияМир

4879

07.12.2010, 11:21

Хакеры переходят от криминала к терроризму

Компьютерная преступность переходит от киберкриминального этапа к кибершпионскому и кибертеррористическому. На смену идее массового заражения приходит концепция точечного удара.

Однако это не означает, что персональные компьютеры перестали интересовать сетевых мошенников. К таким выводам пришли аналитики «Лаборатории Касперского» в отчете по информационным угрозам за третий квартал текущего года.

По мнению специалистов антивирусной лаборатории, одним из самых важных и интересных событий третьего квартала 2010 года в мире IT-безопасности стали атаки червя Stuxnet. Напомним, вредоносная программа Win32/Stuxnet, предназначенная для атак на программное обеспечение класса SCADA производства компании Siemens AG — систем управления и контроля, используемых в промышленности, была обнаружена в июле текущего года. Первый случай проникновения Stuxnet на компьютеры с приложениями SCADA, которые обычно не соединены с Интернетом, был выявлен 14 июля в Германии.

Тревога, вызванная появлением червя Stuxnet, была столь сильной, что Департамент национальной безопасности США создал 4 экспертных группы для оценки слабых мест в промышленных системах управления. Бюджет, выделенный на работу экспертов, составил 10 миллионов долларов, а в следующем году его планировали увеличить до 15 миллионов.

Червь Stuxnet до сих пор приковывает внимание экспертов по безопасности из разных стран, и на это есть причины. Одна из них — компоненты червя имели действующие цифровые сертификаты, то есть, вирусописателям удалось где-то «позаимствовать» закрытые ключи электронных цифровых подписей (ЭЦП) известных компаний.

После анализа действий червя эксперты пришли к выводу, что Stuxnet создан специально для промышленного шпионажа и, теоретически, может использоваться для осуществления диверсий. Основная его задача, по данным «Лаборатории Касперского», изменить логику работы контроллеров (Simatic PLC) в частотных преобразователях, которые используются для контроля скорости вращения двигателей. Причем эти контроллеры работают с очень высокоскоростными двигателями, для которых существует небольшое количество применений — например, в центрифугах.

Несмотря на то, что эксперты не сомневаются в целенаправленности создателей Stuxnet, цель атаки до сих пор точно не установлена. Аналитики «Лаборатории Касперского» объясняют этот факт тем, что организации, против которых направлены такие атаки, крайне редко публикуют информацию о нападении, так как это может негативно сказаться на их репутации. А это, в свою очередь, мешает антивирусным компаниям проанализировать поведение вредоносной программы в зараженной системе.

По официальной статистке Siemens, на начало сентября было известно о заражении 15 промышленных систем SCADA по всему миру.

Пользователям ПК не стоит расслабляться

Повышенное внимание к вредоносным программам, направленным на промышленные предприятия, вовсе не означает, что пользователям домашних компьютеров можно забыть об угрозах.

В течение третьего квартала в Kaspersky Security Network (KSN) было зафиксировано более 600 миллионов попыток заражения компьютеров пользователей вредоносными и потенциально нежелательными программами, что на 10% больше, чем в предыдущем квартале. На вредоносные программы пришлось около 535 млн всех обнаруженных объектов.

По данным «Лаборатории Касперского», 83% площадок, используемых для распространения вредоносных программ, находится в 10 странах мира. США, Китай и Россия по-прежнему в тройке «лидеров».

С интернет-ресурсов, расположенных в разных странах, в третьем квартале было совершено более 156 млн атак. Заражение может произойти как по вине самого пользователя, если он кликнет по непроверенной ссылке, так и незаметно для него — с помощью техники drive-by загрузки, основанной на использовании эксплойтов. Причем больше всего попыток заражения компьютеров пользователей вредоносными программами из Интернета было выявлено в России — атакам подверглись 52,8% компьютеров.

Самыми «активными» вредителями по-прежнему остаются всевозможные «троянцы». Второе место занимают черви, среди которых особо «шустрыми» стали Worm.Win32.FlyStudio.cu, Worm.Win32.Mabezat.b, Worm.Win32.VBNA.b и Worm.Win32.Autoit.xl. На третьем месте семейство Trojan-Downloader.

Самым значимым изменением в списке платформ, на которых выполняются обнаруженные в Интернете вредоносные программы, стало появление в нем мобильной ОС Android. Первая в мире вредоносная программа класса Trojan-SMS под названием FakePlayer для смартфонов на базе Android была обнаружена в августе текущего года.

По мнению специалистов «Лаборатории Касперского», в настоящее время мир переживает новый виток развития вирусописательства. На смену идее массового заражения, как это было с червями Klez, Medoom, Sasser, Kido и т.п., приходит концепция точечного удара. При этом значительно повысился уровень вредоносных технологий.

В перспективе на ближайшее время аналитики прогнозируют увеличение количества вирусных инцидентов, связанных с подписанными вредоносными файлами — с украденными цифровыми подписями.

Артур Скальский

© BFM.RU

РасследованияМир

4879

07.12.2010, 11:21

URL: https://babr24.com/?ADE=90179

Bytes: 5071 / 5062

Версия для печати

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
newsbabr@gmail.com

Другие статьи в рубрике "Расследования"

Сталинизм и нарциссизм ректора ИрГУПС Юрия Трофимова

Ректор Иркутского государственного университета путей сообщения Юрий Трофимов — весьма одиозная личность. Поклонник сталинизма и репрессивного стиля управления. На фоне урезания зарплат он хвалится перед своими сотрудниками «дорогущими» продуктами.

Михаил Бломберг

РасследованияОбразованиеИркутск

17114

25.02.2026

Инсайд. Судимость, сорванный ремонт и дети без спальных мест: что происходит в школе-интернате №19 Тайшета

В Школе-интернат № 19 г. Тайшета сложилась чрезвычайная ситуация, требующая немедленного вмешательства надзорных органов.

Ярослава Грин

РасследованияСкандалыПолитикаИркутск

10098

22.02.2026

Избиение Марии Цыденовой в Подольске: подлог в отделе полиции и роль Следственного комитета

В подмосковном Подольске следователи и руководство третьего отдела полиции остановили расследование избиения уроженки Бурятии Марии Цыденовой.

Виктор Кулагин

РасследованияКриминалСкандалыБурятия Россия

17618

18.02.2026

Инсайд. Отставка двух иркутских силовиков: то, что скрыто

Как люди думающие, мы можем и должны рассмотреть ситуацию со сменой двух руководителей силовых ведомств региона с точки зрения ее генезиса — как же так получилось (смена председателя облсуда не в счёт, там немного другая история).

Василий Чайкин

РасследованияИркутск

18170

16.02.2026

Полтора миллиона на прощание: больница и ритуальная контора встретились в суде

Разбирательства между больницей и ритуальной организацией могут обойтись бюджету Иркутской области почти в полтора миллиона рублей. Соответствующее дело рассматривается в Арбитражном суде Иркутской области. Ответчиком выступает ОГАУЗ «Медсанчасть ИАПО».

Ярослава Грин

РасследованияЭкономикаИркутск

22782

15.02.2026

Прибайкальский район Бурятии: как засохший пирог вскрыл хищения на 12 миллионов рублей

Жалоба на засохший пирог с повидлом в селе Турка Прибайкальского района оказалась частью передела активов в туристической зоне «Байкальская гавань». В конце декабря волонтёры заявили о чёрством подарке и запахе алкоголя от главы района Николая Коновалова.

Виктор Кулагин

РасследованияТуризмБурятия

19460

13.02.2026

Бизнес-мафия около СФУ: кто помогает рулить стройками крупнейшего сибирского университета

Недавно Сибирский федеральный университет и Российский химико-технологический университет имени Менделеева подписали соглашение о сотрудничестве. Документ скрепили подписями и. о. ректора СФУ Максим Румянцев и и. о. ректора РХТУ Илья Воротынцев.

Вера Назарова

РасследованияНедвижимостьЭкономикаКрасноярск

14389

13.02.2026

Кто обогатился на гибели бурятских стад: фальшивые вакцинации в Селенгинском районе

Вирус ящура уничтожает животноводство Бурятии. Редакция Бабра получила документы с обращениями фермера Евгении Доржиевой из Селенгинского района в Следственный комитет и Генпрокуратуру.

Виктор Кулагин

РасследованияЭкономикаБурятия

26001

06.02.2026

Улан-Удэ на карте Эпштейна: как секс-трафикер содержал девушку из Бурятии

Мировые таблоиды нашли в новых скандальных файлах из дела Джеффри Эпштейна, которые Минюст США опубликовал 30 января, имена бывших президентов, британских герцогов и других известных мировых личностей.

Виктор Кулагин

РасследованияСкандалыОбществоБурятия Россия

51259

05.02.2026

Крематорий, который построил Полбин… Чей?

27 января 2026 года на «Авито» было опубликовано объявление о продаже действующего кремационного комплекса, расположенного в деревне Воронино Томской области. Цена – 370 миллионов рублей. Почему в качестве продавца выступает ПАО «Совкомбанк», а не ООО «СпецРитуалТомск», разбирался Бабр.

Андрей Игнатьев

РасследованияЭкономикаТомск

16172

04.02.2026

Сто двадцать дней на вынос: как Дмитрий Маляров обеспечил экспорт скота в Монголию и покинул правительство Бурятии

В бурятском Минсельхозе должность первого замминистра, кажется, проклята. Предыдущий зам Булат Цыренжапов вылетел с поста с формулировкой «утрата доверия», восстановился через суд и снова ушёл «по собственному», чтобы, по слухам, крутить баранку в такси.

Виктор Кулагин

РасследованияЭкономикаБурятия

20568

02.02.2026

«КрайДЭО»: сериал без финала. Новые посредники, старая схема и слишком знакомые фамилии

Уголовное дело о хищении денег в Краевой дорожно-эксплуатационной организации давно перестало быть просто расследованием. Оно всё больше напоминает сериал — с флешбэками, второстепенными персонажами и неожиданными камбэками людей, которые, казалось бы, давно исчезли из публичного поля.

Анна Моль

РасследованияЭкологияЭкономикаКрасноярск

15022

27.01.2026

Лица Сибири

Кез Элеонора

Попов Олег

Саханов Зоригто

Шунова Василина

Заблоцкий Станислав

Демирханов Арэг

Леви Кирилл

Кузеванов Виктор

Ермаченко Михаил

Читоркин Владимир