Артур Скальский

© BFM.RU

РасследованияМир

5110

07.12.2010, 11:21

Хакеры переходят от криминала к терроризму

Компьютерная преступность переходит от киберкриминального этапа к кибершпионскому и кибертеррористическому. На смену идее массового заражения приходит концепция точечного удара.

Однако это не означает, что персональные компьютеры перестали интересовать сетевых мошенников. К таким выводам пришли аналитики «Лаборатории Касперского» в отчете по информационным угрозам за третий квартал текущего года.

По мнению специалистов антивирусной лаборатории, одним из самых важных и интересных событий третьего квартала 2010 года в мире IT-безопасности стали атаки червя Stuxnet. Напомним, вредоносная программа Win32/Stuxnet, предназначенная для атак на программное обеспечение класса SCADA производства компании Siemens AG — систем управления и контроля, используемых в промышленности, была обнаружена в июле текущего года. Первый случай проникновения Stuxnet на компьютеры с приложениями SCADA, которые обычно не соединены с Интернетом, был выявлен 14 июля в Германии.

Тревога, вызванная появлением червя Stuxnet, была столь сильной, что Департамент национальной безопасности США создал 4 экспертных группы для оценки слабых мест в промышленных системах управления. Бюджет, выделенный на работу экспертов, составил 10 миллионов долларов, а в следующем году его планировали увеличить до 15 миллионов.

Червь Stuxnet до сих пор приковывает внимание экспертов по безопасности из разных стран, и на это есть причины. Одна из них — компоненты червя имели действующие цифровые сертификаты, то есть, вирусописателям удалось где-то «позаимствовать» закрытые ключи электронных цифровых подписей (ЭЦП) известных компаний.

После анализа действий червя эксперты пришли к выводу, что Stuxnet создан специально для промышленного шпионажа и, теоретически, может использоваться для осуществления диверсий. Основная его задача, по данным «Лаборатории Касперского», изменить логику работы контроллеров (Simatic PLC) в частотных преобразователях, которые используются для контроля скорости вращения двигателей. Причем эти контроллеры работают с очень высокоскоростными двигателями, для которых существует небольшое количество применений — например, в центрифугах.

Несмотря на то, что эксперты не сомневаются в целенаправленности создателей Stuxnet, цель атаки до сих пор точно не установлена. Аналитики «Лаборатории Касперского» объясняют этот факт тем, что организации, против которых направлены такие атаки, крайне редко публикуют информацию о нападении, так как это может негативно сказаться на их репутации. А это, в свою очередь, мешает антивирусным компаниям проанализировать поведение вредоносной программы в зараженной системе.

По официальной статистке Siemens, на начало сентября было известно о заражении 15 промышленных систем SCADA по всему миру.

Пользователям ПК не стоит расслабляться

Повышенное внимание к вредоносным программам, направленным на промышленные предприятия, вовсе не означает, что пользователям домашних компьютеров можно забыть об угрозах.

В течение третьего квартала в Kaspersky Security Network (KSN) было зафиксировано более 600 миллионов попыток заражения компьютеров пользователей вредоносными и потенциально нежелательными программами, что на 10% больше, чем в предыдущем квартале. На вредоносные программы пришлось около 535 млн всех обнаруженных объектов.

По данным «Лаборатории Касперского», 83% площадок, используемых для распространения вредоносных программ, находится в 10 странах мира. США, Китай и Россия по-прежнему в тройке «лидеров».

С интернет-ресурсов, расположенных в разных странах, в третьем квартале было совершено более 156 млн атак. Заражение может произойти как по вине самого пользователя, если он кликнет по непроверенной ссылке, так и незаметно для него — с помощью техники drive-by загрузки, основанной на использовании эксплойтов. Причем больше всего попыток заражения компьютеров пользователей вредоносными программами из Интернета было выявлено в России — атакам подверглись 52,8% компьютеров.

Самыми «активными» вредителями по-прежнему остаются всевозможные «троянцы». Второе место занимают черви, среди которых особо «шустрыми» стали Worm.Win32.FlyStudio.cu, Worm.Win32.Mabezat.b, Worm.Win32.VBNA.b и Worm.Win32.Autoit.xl. На третьем месте семейство Trojan-Downloader.

Самым значимым изменением в списке платформ, на которых выполняются обнаруженные в Интернете вредоносные программы, стало появление в нем мобильной ОС Android. Первая в мире вредоносная программа класса Trojan-SMS под названием FakePlayer для смартфонов на базе Android была обнаружена в августе текущего года.

По мнению специалистов «Лаборатории Касперского», в настоящее время мир переживает новый виток развития вирусописательства. На смену идее массового заражения, как это было с червями Klez, Medoom, Sasser, Kido и т.п., приходит концепция точечного удара. При этом значительно повысился уровень вредоносных технологий.

В перспективе на ближайшее время аналитики прогнозируют увеличение количества вирусных инцидентов, связанных с подписанными вредоносными файлами — с украденными цифровыми подписями.

Артур Скальский

© BFM.RU

РасследованияМир

5110

07.12.2010, 11:21

URL: https://babr24.com/?ADE=90179

Bytes: 5071 / 5062

Версия для печати

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
newsbabr@gmail.com

Последние новости

11.04 17:20
В Бурятии муниципальное предприятие задолжало поставщику почти 14 миллионов

11.04 16:55
Монгольская авиакомпания MIAT повысит цены на билеты

11.04 09:15
Житель Томской области с ножом гнался за подростками и сопротивлялся полицейским

11.04 08:48
В селе Иловка Зырянского района лиса заразила собаку бешенством. Введён карантин

10.04 21:09
В Монголии создадут хранилища для топлива из России

10.04 20:06
В центре Бангкока установили скульптуру «Две лошади Чингис хаана»

10.04 18:58
Прокуратура начала проверку по факту опрокидывания школьного автобуса в Бурятии

10.04 18:27
Замначальника Сибирской академии МЧС арестовали за взятку в Красноярском крае

10.04 18:20
Полтора года ожидания. Когда красноярский микрорайон Мичуринский получит полноценный выезд?

10.04 18:19
Застряли в жилом доме: переезд красноярского Театра кукол в особняк на Мира откладывается

Другие статьи в рубрике "Расследования"

Иностранные хакеры взломали ИрГУПС. Ректор Трофимов не справляется с управлением вузом

Перед нами — яркое свидетельство управленческой недееспособности ректора ИрГУПС Юрия Трофимова. Информационные системы транспортного университета пали, как карточный домик. Проблемный управленец из системы железнодорожных вузов Росжелдора едва справляется со своими обязанностями.

Михаил Бломберг

РасследованияОбразованиеИркутск

6459

10.04.2026

Скандал вокруг «В-Сибпромтранса», и при чём здесь РЖД

История с ангарскими локомотивами неожиданно вышла за рамки узкопрофессиональной темы и стала одной из самых обсуждаемых в городе.

Анна Моль

РасследованияТранспортЭкономикаИркутск

10200

08.04.2026

Артель «Сининда-1» в Бурятии: миллиарды «Селигдара», нулевой налог и кража золота на Нерунде

В 2025 году артель «Сининда-1» продала бурятское золото на 2,8 миллиарда рублей, но оставила бюджет республики абсолютно без налогов на прибыль. При этом дочернее предприятие федерального холдинга ПАО «Селигдар» агрессивно выкачивает запасы Нерундинского месторождения в Северо-Байкальском районе.

Виктор Кулагин

РасследованияЭкономикаБурятия

15946

01.04.2026

Бензин из России в Монголии: как Роснефть и монгольские олигархи монополизировали рынок

В 2026 году Монголия полностью переведёт свой топливный рынок на российские поставки. Улан-Батор отказался от закупок бензина в других странах и закрепил стопроцентную монополию за продукцией Ангарского нефтеперерабатывающего завода. Это предприятие принадлежит корпорации «Роснефть».

Виктор Кулагин

РасследованияЭкономикаПолитикаМонголия Россия

17342

24.03.2026

Журналистов в России посадят под колпак. Виновны все!

Госсовет Татарстана направил в Госдуму РФ законопроект, который вводит ограничения на распространение в средствах массовой информации и социальных сетях так называемой обвинительной информации до момента вступления судебного решения в законную силу.

Леонид Улих, социальный эколог

РасследованияОбществоРоссия

18413

19.03.2026

Александр Якубовский: большая байкальская афера?

Наверное, ни один из депутатов Госдумы от Иркутской области не казался таким чуждым элементом в Госдуме, как юный Александр Якубовский.

Михаил Бломберг

РасследованияТуризмЭкономикаИркутск Байкал Бурятия

33481

16.03.2026

Дело Евгения Луковникова: за что экс-зампреда Бурятии уволили по утрате доверия и при чём здесь третий мост

2 марта Советский райсуд Улан-Удэ изменил формулировку увольнения бывшего заместителя председателя правительства Бурятии Евгения Луковникова с ухода по собственному желанию на утрату доверия. Чиновник скрыл конфликт интересов, утаил доходы своей семьи и работу в строительных компаниях.

Виктор Кулагин

РасследованияПолитикаБурятия

24575

11.03.2026

Инсайд. «Россети» забрали 943 миллиарда акций СУЭНКО и контроль над «Облкоммунэнерго»

Президент России Владимир Путин подписал указ о передаче в доверительное управление ПАО «Федеральная сетевая компания — Россети» пакетов акций нескольких энергетических обществ, ранее обращённых в федеральную собственность. Документ опубликован четвёртого марта 2026 года.

Василий Чайкин

РасследованияЭкономикаРоссия

20736

06.03.2026

МФЦ в Усть-Баргузине за 314 миллионов рублей: недострой, «бильярдный» скандал и уничтожение библиотеки

В посёлке Усть-Баргузин чиновники торжественно открыли недостроенный многофункциональный центр за 314 миллионов рублей. Здесь посреди нового концертного зала стоит пластиковое ведро, в которое с потолка бежит талая вода, а стеклопакеты в здании уже покрылись трещинами.

Виктор Кулагин

РасследованияНедвижимостьБурятия

27213

02.03.2026

Сталинизм и нарциссизм ректора ИрГУПС Юрия Трофимова

Ректор Иркутского государственного университета путей сообщения Юрий Трофимов — весьма одиозная личность. Поклонник сталинизма и репрессивного стиля управления. На фоне урезания зарплат он хвалится перед своими сотрудниками «дорогущими» продуктами.

Михаил Бломберг

РасследованияОбразованиеИркутск

72382

25.02.2026

Инсайд. Судимость, сорванный ремонт и дети без спальных мест: что происходит в школе-интернате №19 Тайшета

В Школе-интернат № 19 г. Тайшета сложилась чрезвычайная ситуация, требующая немедленного вмешательства надзорных органов.

Ярослава Грин

РасследованияСкандалыПолитикаИркутск

28424

22.02.2026

Избиение Марии Цыденовой в Подольске: подлог в отделе полиции и роль Следственного комитета

В подмосковном Подольске следователи и руководство третьего отдела полиции остановили расследование избиения уроженки Бурятии Марии Цыденовой.

Виктор Кулагин

РасследованияКриминалСкандалыБурятия Россия

33188

18.02.2026

Лица Сибири

Калмыкова Елена

Чубук Владимир

Должиков Андрей

Иванова Наталья

Павлюк Леонид

Дубынин Степан

Махов Антон

Ушаков Максим

Егорова Анастасия

Ванькова Дарья