Артур Скальский

© BFM.RU

РасследованияМир

3565

07.12.2010, 11:21

Хакеры переходят от криминала к терроризму

Компьютерная преступность переходит от киберкриминального этапа к кибершпионскому и кибертеррористическому. На смену идее массового заражения приходит концепция точечного удара.

Однако это не означает, что персональные компьютеры перестали интересовать сетевых мошенников. К таким выводам пришли аналитики «Лаборатории Касперского» в отчете по информационным угрозам за третий квартал текущего года.

По мнению специалистов антивирусной лаборатории, одним из самых важных и интересных событий третьего квартала 2010 года в мире IT-безопасности стали атаки червя Stuxnet. Напомним, вредоносная программа Win32/Stuxnet, предназначенная для атак на программное обеспечение класса SCADA производства компании Siemens AG — систем управления и контроля, используемых в промышленности, была обнаружена в июле текущего года. Первый случай проникновения Stuxnet на компьютеры с приложениями SCADA, которые обычно не соединены с Интернетом, был выявлен 14 июля в Германии.

Тревога, вызванная появлением червя Stuxnet, была столь сильной, что Департамент национальной безопасности США создал 4 экспертных группы для оценки слабых мест в промышленных системах управления. Бюджет, выделенный на работу экспертов, составил 10 миллионов долларов, а в следующем году его планировали увеличить до 15 миллионов.

Червь Stuxnet до сих пор приковывает внимание экспертов по безопасности из разных стран, и на это есть причины. Одна из них — компоненты червя имели действующие цифровые сертификаты, то есть, вирусописателям удалось где-то «позаимствовать» закрытые ключи электронных цифровых подписей (ЭЦП) известных компаний.

После анализа действий червя эксперты пришли к выводу, что Stuxnet создан специально для промышленного шпионажа и, теоретически, может использоваться для осуществления диверсий. Основная его задача, по данным «Лаборатории Касперского», изменить логику работы контроллеров (Simatic PLC) в частотных преобразователях, которые используются для контроля скорости вращения двигателей. Причем эти контроллеры работают с очень высокоскоростными двигателями, для которых существует небольшое количество применений — например, в центрифугах.

Несмотря на то, что эксперты не сомневаются в целенаправленности создателей Stuxnet, цель атаки до сих пор точно не установлена. Аналитики «Лаборатории Касперского» объясняют этот факт тем, что организации, против которых направлены такие атаки, крайне редко публикуют информацию о нападении, так как это может негативно сказаться на их репутации. А это, в свою очередь, мешает антивирусным компаниям проанализировать поведение вредоносной программы в зараженной системе.

По официальной статистке Siemens, на начало сентября было известно о заражении 15 промышленных систем SCADA по всему миру.

Пользователям ПК не стоит расслабляться

Повышенное внимание к вредоносным программам, направленным на промышленные предприятия, вовсе не означает, что пользователям домашних компьютеров можно забыть об угрозах.

В течение третьего квартала в Kaspersky Security Network (KSN) было зафиксировано более 600 миллионов попыток заражения компьютеров пользователей вредоносными и потенциально нежелательными программами, что на 10% больше, чем в предыдущем квартале. На вредоносные программы пришлось около 535 млн всех обнаруженных объектов.

По данным «Лаборатории Касперского», 83% площадок, используемых для распространения вредоносных программ, находится в 10 странах мира. США, Китай и Россия по-прежнему в тройке «лидеров».

С интернет-ресурсов, расположенных в разных странах, в третьем квартале было совершено более 156 млн атак. Заражение может произойти как по вине самого пользователя, если он кликнет по непроверенной ссылке, так и незаметно для него — с помощью техники drive-by загрузки, основанной на использовании эксплойтов. Причем больше всего попыток заражения компьютеров пользователей вредоносными программами из Интернета было выявлено в России — атакам подверглись 52,8% компьютеров.

Самыми «активными» вредителями по-прежнему остаются всевозможные «троянцы». Второе место занимают черви, среди которых особо «шустрыми» стали Worm.Win32.FlyStudio.cu, Worm.Win32.Mabezat.b, Worm.Win32.VBNA.b и Worm.Win32.Autoit.xl. На третьем месте семейство Trojan-Downloader.

Самым значимым изменением в списке платформ, на которых выполняются обнаруженные в Интернете вредоносные программы, стало появление в нем мобильной ОС Android. Первая в мире вредоносная программа класса Trojan-SMS под названием FakePlayer для смартфонов на базе Android была обнаружена в августе текущего года.

По мнению специалистов «Лаборатории Касперского», в настоящее время мир переживает новый виток развития вирусописательства. На смену идее массового заражения, как это было с червями Klez, Medoom, Sasser, Kido и т.п., приходит концепция точечного удара. При этом значительно повысился уровень вредоносных технологий.

В перспективе на ближайшее время аналитики прогнозируют увеличение количества вирусных инцидентов, связанных с подписанными вредоносными файлами — с украденными цифровыми подписями.

Артур Скальский

© BFM.RU

РасследованияМир

3565

07.12.2010, 11:21

URL: https://www.babr24.net/?ADE=90179

Bytes: 5071 / 5062

Версия для печати

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
[email protected]

Другие статьи в рубрике "Расследования"

Монгольская военная доктрина: вместе с Японией, но против кого?

Монголия, некогда центр крупнейшей в истории империи Чингисхана, утратила свой военный престиж более восьми веков назад. В XX веке её вооружённые силы часто воспринимались как слабые и устаревшие, особенно в сравнении с соседними державами — Россией и Китаем.

Владимир Орсоев

РасследованияПолитикаМонголия

5828

29.04.2025

Три года суда, ноль приговоров — кто прикрывает Шепелева?

В начале 2025 года в Ленинском районном суде Красноярска состоялось уже 58-е заседание по уголовному делу «мусорного короля» Евгения Шепелева. С тех пор — тишина. Ни новых заседаний, ни официальных комментариев. Впечатление, будто громкое дело испарилось вместе со следами ответственности.

Анна Моль

РасследованияЭкологияЭкономика и бизнесКрасноярск

5418

26.04.2025

Инсайд. «Томтрансойл»: лайфхак, как пилить бюджет

В Томской области разворачивается судебный процесс, связанный с уклонением от уплаты налогов в особо крупном размере ООО «Томтрансойл». Прокуратура региона выявила серьёзные нарушения в деятельности компании, что привело к возбуждению уголовного дела.

Николай Головин

РасследованияЭкономика и бизнесТомск

1080

26.04.2025

От Уды до Москвы оказалось рукой обыскать: дело улан-удэнского моста. Расследование Бабра

В Москве сотрудники правоохранительных органов из Бурятии провели оперативные мероприятия в офисных помещениях ООО «ПГП» 10 апреля. Бабр считает, что причиной является крах крупнейшего инфраструктурного проекта на бюджетные средства в Бурятии: строительства третьего моста через Уду.

Виктор Кулагин

РасследованияЭкономика и бизнесБлагоустройствоБурятия Россия

11826

21.04.2025

Инсайд. Как сделать ОПГ из шести лесорубов

Недавно обратились знакомые мужчины, осужденного в Красноярском крае за шесть эпизодов незаконных рубок леса в составе организованной преступной группы. Звучит страшно, но прошу обратить внимание на квалификацию (дальше вернемся).

Николай Головин

РасследованияКриминалЭкономика и бизнесКрасноярск

9499

19.04.2025

Тэрбум тэрбум тугрик нэг гарт: Монголын нүүрсний судлыг хэн тэжээв

Ухаахудагийн нүүрсний орд, Тавантолгойн асар том бассейны нэг хэсэг, Монгол дахь эрх мэдэл ба бизнесийн муухай холбооны гол цэг болжээ.

Андрей Шилман

РасследованияЭкономика и бизнесПолитикаМонголия

12413

07.04.2025

Миллиарды тугриков в одни руки: кто приручил угольную жилу Монголии

Угольное месторождение Ухаахудаг, часть гигантского Тавантолгойского бассейна, стало эпицентром порочной связи власти и бизнеса в Монголии. Здесь лицензии переходят из рук в руки, чиновники превращаются в бизнесменов, а государственные ресурсы утекают в карманы частных компаний.

Виктор Кулагин

РасследованияЭкономика и бизнесПолитикаМонголия

21705

31.03.2025

Отцы и дети строительного подряда: как недобросовестный поставщик передал эстафету сыну, а тот уронил её на лестнице в Улан-Удэ

Лестница от улицы Почтамтской до улицы Советской в Улан-Удэ рушится. Капитальный ремонт завершили всего несколько месяцев назад, а бетон на нижнем пролёте уже отслаивается и превращает ступени в крошку.

Виктор Кулагин

РасследованияЭкономика и бизнесБурятия

14570

27.03.2025

«Сибиар»: оружие массового поражения?

История, которая могла бы стать основой фантастического триллера, если бы не была правдой. Красноярское управление Следственного комитета завершило расследование уголовного дела о гибели четверых детей в семье из села Красная Сопка Назаровского района Красноярского края.

Мария Вяземская

РасследованияЗдоровьеЭкономика и бизнесКрасноярск Новосибирск

22809

25.03.2025

Теневая политика-3. Общая схема правления такова…

В сентябре 2025 года в Новосибирске пройдут выборы в региональный парламент и Совет депутатов. Дмитрий Савельев, депутат Госдумы, мечтает захватить город благодаря своей теневой схеме. Депутат по факту получит контроль над 18 одномандатными округами.

Адриан Орлов

РасследованияПолитикаЭкономика и бизнесНовосибирск

33677

19.03.2025

Теневая политика-2. Савельевы, или Одна фамилия и восемь рук

В связи с тем, что в сентябре 2025 года пройдут выборы в региональный парламент и Совет депутатов, Бабр решил провести аналитику. Редакция обнаружила весьма интересные и близкие взаимоотношения бизнеса и политики в Новосибирской области. Этот материал является вторым из трёх и посвящён Савельевым.

Адриан Орлов

РасследованияЭкономика и бизнесПолитикаНовосибирск

23470

18.03.2025

Инсайд. Мошенники начали использовать видеосвязь

Министерство внутренних дел Российской Федерации 16 марта 2025 года выступило с предупреждением о новой волне мошенничества: злоумышленники массово используют видеосвязь для получения биометрических данных россиян — записей голоса и изображений лица.

Лера Крышкина

РасследованияРоссия

8010

18.03.2025

Лица Сибири

Кобенков Анатолий

Причко Олег

Афанасьев Александр

Жакова Ольга

Галицков Виктор

Незовибатько Роман

Донских Василий

Таюрский Андрей

Воронцов Юрий

Кириенко Сергей