Артур Скальский

© BFM.RU

РасследованияМир

4617

07.12.2010, 11:21

Хакеры переходят от криминала к терроризму

Компьютерная преступность переходит от киберкриминального этапа к кибершпионскому и кибертеррористическому. На смену идее массового заражения приходит концепция точечного удара.

Однако это не означает, что персональные компьютеры перестали интересовать сетевых мошенников. К таким выводам пришли аналитики «Лаборатории Касперского» в отчете по информационным угрозам за третий квартал текущего года.

По мнению специалистов антивирусной лаборатории, одним из самых важных и интересных событий третьего квартала 2010 года в мире IT-безопасности стали атаки червя Stuxnet. Напомним, вредоносная программа Win32/Stuxnet, предназначенная для атак на программное обеспечение класса SCADA производства компании Siemens AG — систем управления и контроля, используемых в промышленности, была обнаружена в июле текущего года. Первый случай проникновения Stuxnet на компьютеры с приложениями SCADA, которые обычно не соединены с Интернетом, был выявлен 14 июля в Германии.

Тревога, вызванная появлением червя Stuxnet, была столь сильной, что Департамент национальной безопасности США создал 4 экспертных группы для оценки слабых мест в промышленных системах управления. Бюджет, выделенный на работу экспертов, составил 10 миллионов долларов, а в следующем году его планировали увеличить до 15 миллионов.

Червь Stuxnet до сих пор приковывает внимание экспертов по безопасности из разных стран, и на это есть причины. Одна из них — компоненты червя имели действующие цифровые сертификаты, то есть, вирусописателям удалось где-то «позаимствовать» закрытые ключи электронных цифровых подписей (ЭЦП) известных компаний.

После анализа действий червя эксперты пришли к выводу, что Stuxnet создан специально для промышленного шпионажа и, теоретически, может использоваться для осуществления диверсий. Основная его задача, по данным «Лаборатории Касперского», изменить логику работы контроллеров (Simatic PLC) в частотных преобразователях, которые используются для контроля скорости вращения двигателей. Причем эти контроллеры работают с очень высокоскоростными двигателями, для которых существует небольшое количество применений — например, в центрифугах.

Несмотря на то, что эксперты не сомневаются в целенаправленности создателей Stuxnet, цель атаки до сих пор точно не установлена. Аналитики «Лаборатории Касперского» объясняют этот факт тем, что организации, против которых направлены такие атаки, крайне редко публикуют информацию о нападении, так как это может негативно сказаться на их репутации. А это, в свою очередь, мешает антивирусным компаниям проанализировать поведение вредоносной программы в зараженной системе.

По официальной статистке Siemens, на начало сентября было известно о заражении 15 промышленных систем SCADA по всему миру.

Пользователям ПК не стоит расслабляться

Повышенное внимание к вредоносным программам, направленным на промышленные предприятия, вовсе не означает, что пользователям домашних компьютеров можно забыть об угрозах.

В течение третьего квартала в Kaspersky Security Network (KSN) было зафиксировано более 600 миллионов попыток заражения компьютеров пользователей вредоносными и потенциально нежелательными программами, что на 10% больше, чем в предыдущем квартале. На вредоносные программы пришлось около 535 млн всех обнаруженных объектов.

По данным «Лаборатории Касперского», 83% площадок, используемых для распространения вредоносных программ, находится в 10 странах мира. США, Китай и Россия по-прежнему в тройке «лидеров».

С интернет-ресурсов, расположенных в разных странах, в третьем квартале было совершено более 156 млн атак. Заражение может произойти как по вине самого пользователя, если он кликнет по непроверенной ссылке, так и незаметно для него — с помощью техники drive-by загрузки, основанной на использовании эксплойтов. Причем больше всего попыток заражения компьютеров пользователей вредоносными программами из Интернета было выявлено в России — атакам подверглись 52,8% компьютеров.

Самыми «активными» вредителями по-прежнему остаются всевозможные «троянцы». Второе место занимают черви, среди которых особо «шустрыми» стали Worm.Win32.FlyStudio.cu, Worm.Win32.Mabezat.b, Worm.Win32.VBNA.b и Worm.Win32.Autoit.xl. На третьем месте семейство Trojan-Downloader.

Самым значимым изменением в списке платформ, на которых выполняются обнаруженные в Интернете вредоносные программы, стало появление в нем мобильной ОС Android. Первая в мире вредоносная программа класса Trojan-SMS под названием FakePlayer для смартфонов на базе Android была обнаружена в августе текущего года.

По мнению специалистов «Лаборатории Касперского», в настоящее время мир переживает новый виток развития вирусописательства. На смену идее массового заражения, как это было с червями Klez, Medoom, Sasser, Kido и т.п., приходит концепция точечного удара. При этом значительно повысился уровень вредоносных технологий.

В перспективе на ближайшее время аналитики прогнозируют увеличение количества вирусных инцидентов, связанных с подписанными вредоносными файлами — с украденными цифровыми подписями.

Артур Скальский

© BFM.RU

РасследованияМир

4617

07.12.2010, 11:21

URL: https://babr24.com/?ADE=90179

Bytes: 5071 / 5062

Версия для печати

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
newsbabr@gmail.com

Другие статьи в рубрике "Расследования"

Инсайд. Красноярское метро: фиаско губернатора Котюкова

Ещё неделю назад краевые чиновники уверяли всех, что «с метро всё в порядке», хотя многие СМИ уже сообщали о хронических задержках с выплатой зарплат. И вот - скандал на всю федерацию. Водители самосвалов перекрыли въезд на площадку строительства метро в Красноярске из-за невыплаты зарплат.

Василий Чайкин

РасследованияПроисшествияЭкономикаКрасноярск

14788

27.12.2025

Последняя комбинация Анатолия Чубайса, или Как вывести из России активы на миллиарды

В середине октября 2025 года российские СМИ облетела крайне интересная новость. Генеральная прокуратура России и Министерство науки и высшего образования выиграли суд по возвращению в собственность государства патентов на углеродные трубки у люксембургской компании MCD Technologies.

Станислав Станов

РасследованияЭкономикаНаука и технологииТомск Новосибирск Россия

23891

24.12.2025

Китайский экспресс и бурятский тупик: почему терминал «Наушки» остался пустырём за миллиард

Ещё лет шесть назад в коридорах Площади Советов были популярны рассуждения о том, как республика станет «воротами в Азию».

Виктор Кулагин

РасследованияЭкономикаНедвижимостьБурятия Китай

11873

21.12.2025

Инсайд. Стрельба в Тункинском на парке: пожарные, майор полиции и незаконная охота

Инцидент с обстрелом автомобиля в Тункинском районе набирает обороты крупного скандала, затрагивающего вопросы незаконной охоты, возможного служебного покровительства т.е. коррупционной составляющей.

Фокс Смит

РасследованияКриминалБурятия

16161

13.12.2025

Странная история Андрея Августиновича, или Кто кому инвестор

Красноярские паблики старательно транслируют (на самом деле просто многократно пересказывают релиз пресс-службы судов Красноярского края) о задержании директора красноярского «Центра транспортной логистики» Андрея Августиновича.

Вера Назарова

РасследованияЭкономикаТранспортКрасноярск

21292

12.12.2025

Сестра первого вице-губернатора Красноярского края попала под следствие по делу о взятках в ФМБА

В уголовном деле бывшего руководителя ФСНКЦ ФМБА Бориса Баранкина появилась новая фигурантка. Вместе с ним по статье о получении взятки в особо крупном размере проходит Светлана Викторовна Верещагина.

Александр Мур

РасследованияПолитикаСкандалыКрасноярск

11129

10.12.2025

Медики в кандалах нового закона

Госдума РФ 11 ноября 2025 года во втором и третьем чтениях приняла закон, обязывающий студентов медицинских вузов на бюджетных местах проходить целевое обучение в ординатуре.

Леонид Улих, социальный эколог

РасследованияОбществоЗдоровьеРоссия

27807

12.11.2025

Разлив нефтепродуктов в Диксоне: как «уборка Арктики» превратилась в новую экологическую катастрофу

Прокуратура Красноярского края начала проверку после сообщений жителей Диксона о крупном разливе нефтепродуктов на территории бывшего морского порта. Люди присылают видео, на которых видно: земля пропитана черной жидкостью, а вокруг валяются покореженные металлические баки.

Анна Моль

РасследованияЭкологияКрасноярск

15965

15.10.2025

Инсайд. Прокуратура расследует провал миллиардного проекта школы в Татарске

В Новосибирской области прокуратура инициировала проверку расходов на строительство новой школы в Татарске, где выявлено существенное отставание от графика работ. Исполняющий обязанности прокурора региона Сергей Коростылев посетил город, провел прием жителей и осмотрел объект.

Александра Рубинштейн

РасследованияНедвижимостьНовосибирск

21515

25.09.2025

Олег Митволь: очередное фиаско в суде

Московский областной суд вновь отказал бывшему заместителю руководителя Росприроднадзора Олегу Митволю в удовлетворении ходатайства об условно-досрочном освобождении. Заседание прошло 23 сентября 2025 года, и Митволь участвовал в нем по видеосвязи из исправительной колонии.

Вера Назарова

РасследованияКрасноярск Россия

16569

24.09.2025

Нам пишут. Дело о дихлофосе "Варан". Сергей Сохранный: Как меня допрашивали в суде

25 августа 2025 г состоялось очередное заседание Назаровского городского суда по делу об отравлении четырех детей в пос. Красная Сопка якобы Дихлофосом.

Сергей Сохранный

РасследованияКрасноярск Новосибирск

22773

29.08.2025

АО «СУ ТДСК» и 28 исков за лето. Кому мешает «дочка» Томской домостроительной?

За лето 2025 года к АО «СУ ТДСК» (ОГРН 1027000854946) было предъявлено 28 исков: 26 гражданских и два банкротных. О требовании ООО «Союзлифтмонтаж» (ОГРН 1027000918119) мы уже рассказывали, в этой статье поведаем о других.

Андрей Игнатьев

РасследованияЭкономика и бизнесТомск

17020

20.08.2025

Лица Сибири

Заречный Валерий

Сибиряков Юрий

Цыдыпов Сергей

Леоненко Руслан

Курек Оксана

Синцова Ирина

Вагнер Аарон

Травников Андрей

Мадасов Игорь

Любенков Георгий