Артур Скальский

© BFM.RU

РасследованияМир

3094

07.12.2010, 11:21

Хакеры переходят от криминала к терроризму

Компьютерная преступность переходит от киберкриминального этапа к кибершпионскому и кибертеррористическому. На смену идее массового заражения приходит концепция точечного удара.

Однако это не означает, что персональные компьютеры перестали интересовать сетевых мошенников. К таким выводам пришли аналитики «Лаборатории Касперского» в отчете по информационным угрозам за третий квартал текущего года.

По мнению специалистов антивирусной лаборатории, одним из самых важных и интересных событий третьего квартала 2010 года в мире IT-безопасности стали атаки червя Stuxnet. Напомним, вредоносная программа Win32/Stuxnet, предназначенная для атак на программное обеспечение класса SCADA производства компании Siemens AG — систем управления и контроля, используемых в промышленности, была обнаружена в июле текущего года. Первый случай проникновения Stuxnet на компьютеры с приложениями SCADA, которые обычно не соединены с Интернетом, был выявлен 14 июля в Германии.

Тревога, вызванная появлением червя Stuxnet, была столь сильной, что Департамент национальной безопасности США создал 4 экспертных группы для оценки слабых мест в промышленных системах управления. Бюджет, выделенный на работу экспертов, составил 10 миллионов долларов, а в следующем году его планировали увеличить до 15 миллионов.

Червь Stuxnet до сих пор приковывает внимание экспертов по безопасности из разных стран, и на это есть причины. Одна из них — компоненты червя имели действующие цифровые сертификаты, то есть, вирусописателям удалось где-то «позаимствовать» закрытые ключи электронных цифровых подписей (ЭЦП) известных компаний.

После анализа действий червя эксперты пришли к выводу, что Stuxnet создан специально для промышленного шпионажа и, теоретически, может использоваться для осуществления диверсий. Основная его задача, по данным «Лаборатории Касперского», изменить логику работы контроллеров (Simatic PLC) в частотных преобразователях, которые используются для контроля скорости вращения двигателей. Причем эти контроллеры работают с очень высокоскоростными двигателями, для которых существует небольшое количество применений — например, в центрифугах.

Несмотря на то, что эксперты не сомневаются в целенаправленности создателей Stuxnet, цель атаки до сих пор точно не установлена. Аналитики «Лаборатории Касперского» объясняют этот факт тем, что организации, против которых направлены такие атаки, крайне редко публикуют информацию о нападении, так как это может негативно сказаться на их репутации. А это, в свою очередь, мешает антивирусным компаниям проанализировать поведение вредоносной программы в зараженной системе.

По официальной статистке Siemens, на начало сентября было известно о заражении 15 промышленных систем SCADA по всему миру.

Пользователям ПК не стоит расслабляться

Повышенное внимание к вредоносным программам, направленным на промышленные предприятия, вовсе не означает, что пользователям домашних компьютеров можно забыть об угрозах.

В течение третьего квартала в Kaspersky Security Network (KSN) было зафиксировано более 600 миллионов попыток заражения компьютеров пользователей вредоносными и потенциально нежелательными программами, что на 10% больше, чем в предыдущем квартале. На вредоносные программы пришлось около 535 млн всех обнаруженных объектов.

По данным «Лаборатории Касперского», 83% площадок, используемых для распространения вредоносных программ, находится в 10 странах мира. США, Китай и Россия по-прежнему в тройке «лидеров».

С интернет-ресурсов, расположенных в разных странах, в третьем квартале было совершено более 156 млн атак. Заражение может произойти как по вине самого пользователя, если он кликнет по непроверенной ссылке, так и незаметно для него — с помощью техники drive-by загрузки, основанной на использовании эксплойтов. Причем больше всего попыток заражения компьютеров пользователей вредоносными программами из Интернета было выявлено в России — атакам подверглись 52,8% компьютеров.

Самыми «активными» вредителями по-прежнему остаются всевозможные «троянцы». Второе место занимают черви, среди которых особо «шустрыми» стали Worm.Win32.FlyStudio.cu, Worm.Win32.Mabezat.b, Worm.Win32.VBNA.b и Worm.Win32.Autoit.xl. На третьем месте семейство Trojan-Downloader.

Самым значимым изменением в списке платформ, на которых выполняются обнаруженные в Интернете вредоносные программы, стало появление в нем мобильной ОС Android. Первая в мире вредоносная программа класса Trojan-SMS под названием FakePlayer для смартфонов на базе Android была обнаружена в августе текущего года.

По мнению специалистов «Лаборатории Касперского», в настоящее время мир переживает новый виток развития вирусописательства. На смену идее массового заражения, как это было с червями Klez, Medoom, Sasser, Kido и т.п., приходит концепция точечного удара. При этом значительно повысился уровень вредоносных технологий.

В перспективе на ближайшее время аналитики прогнозируют увеличение количества вирусных инцидентов, связанных с подписанными вредоносными файлами — с украденными цифровыми подписями.

Артур Скальский

© BFM.RU

РасследованияМир

3094

07.12.2010, 11:21

URL: https://babr24.com/irk/?ADE=90179

bytes: 5071 / 5062

Поделиться в соцсетях:

Экслюзив от Бабра в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
[email protected]

Другие статьи в рубрике "Расследования"

Третье оправдание умершего Дмитрия Матвеева: тотальный разгром обвинения

Нашумевшее и самое скандальное в регионе уголовное дело умершего предпринимателя Дмитрия Матвеева завершилось очередным, третьим по счету, полным крахом обвинения.

Ярослава Грин

РасследованияСкандалыКриминалИркутск

5658

25.04.2024

Пинка под зад: что не усвоили в иркутских школах из урока трагедии в Москве?

Ровно месяц назад, 22 марта 2024 года, произошла неслыханная по своей жестокости трагедия в московском концертном зале «Крокус». Общее горе, безусловно, консолидировало российское общество. «Пинка под зад» получили контролирующие инстанции по всей стране.

Ярослав Кантемиров

РасследованияПроисшествияОбразованиеИркутск

37086

22.04.2024

Нам пишут. Горе-"рейдеры" из Росприроднадзора не смогли отжать турбазу

19 января 2024 года на территорию опережающего развития «Мыс Капитанов», расположенную на границе Бурятии и Иркутской области у берегов Байкала, явились три человека, представившиеся сотрудниками Росприроднадзора.

Лера Крышкина

РасследованияТуризмЭкономика и бизнесИркутск Байкал

16075

03.04.2024

Миллиарды для «уголовников» или кому отдали фактически все дорожные господряды в Томской области?

В июле 2023 года томские провластные СМИ торжественно сообщили всем о том, что в Томске заработал новый асфальтовый завод, который будет производить качественный асфальт.

Владимир Губанов

РасследованияТранспортЭкономика и бизнесТомск

45089

03.04.2024

И свет подключить, и компенсацию получить: как некоторые иркутяне пытаются шантажировать энергетиков

В иркутских телеграм-каналах началась весенняя активность: некоторые райтеры активно продвигают историю о том, что участок жителя региона с февраля не могут подключить к сетям.

Лера Крышкина

РасследованияЭкономика и бизнесИркутск

12500

28.03.2024

Терроризм: тайная и явная война

Теракт в московском «Крокус Сити Холле» в очередной раз обострил вопрос: кто такие террористы и зачем они совершают теракты. Ответ на этот вопрос этот не так прост, как может показаться на первый взгляд.

Леонид Улих, социальный эколог

РасследованияТерроризмПолитикаРоссия

27901

24.03.2024

«Вира» против мэрии Томска, или Неугомонный Аминов

«Вира» продолжит судиться с мэрией Томска, хотя парковочный норматив для строящегося жилья уже уменьшен (компания этого и добивалась). В чём дело, разбирался Бабр. Итак, восстановим хронологию событий.

Андрей Игнатьев

РасследованияЭкономика и бизнесТомск

13234

20.03.2024

Михаил Заскалько и подельники: змеиное гнездо под боком у губернатора Котюкова

Не хотелось бы поминать всуе прекрасного во всех отношениях губернатора Красноярского края Михаила Котюкова, но он вполне может стать героем детской дразнилки «дом горит — баран не видит».

Вера Назарова

РасследованияНедвижимостьЭкономика и бизнесКрасноярск

32256

18.03.2024

Иркутский аграрный университет может потерять охотничьи угодья

Созданное в 1961 году учебно-опытное охотничье хозяйство «Голоустное» Иркутского государственного аграрного университета на 180 тысячах гектаров может быть выставлено на аукцион.

Георгий Булычев

РасследованияОбществоИркутск

21263

15.03.2024

Нам пишут. Андрей Болсуновский: фермер с образцовым хозяйством или организатор «потемкинской деревни»?

В редакцию Бабра поступило письмо, посвященное работе программы грантов, выделяемых для поддержки фермерских хозяйств Красноярского края.

Александр Тубин

РасследованияЭкономика и бизнесКрасноярск

12970

12.03.2024

Инсайд. Материнский капитал в России не работает?

Зампред комитета Госдумы по экономической политике Михаил Делягин считает, что действующая в России программа материнского капитала мало помогает в повышении рождаемости. По мнению политика, основными бенефициарами госпрограммы являются структуры, мало связанные с материнством и детством.

Василий Чайкин

РасследованияОбществоРоссия

18414

09.03.2024

ИГУ: тридцатилетняя война на борту тонущего корабля

Предстоящий год будет насыщен предвыборными событиями. Напомним, что уже в 2025 году стартуют сразу несколько выборных компаний, имеющих непосредственное влияние на жителей региона.

Леонид Улих, социальный эколог

РасследованияОбразованиеПолитикаИркутск

67147

06.03.2024

Лица Сибири

Перевозников Сергей

Шуба Виталий

Оболкин Александр

Демирханов Арэг

Юханов Николай

Букалов Денис

Стоянов Вячеслав

Балабанов Александр

Екимовский Олег

Донских Василий