Артур Скальский

© BFM.RU

РасследованияМир

4824

07.12.2010, 11:21

Хакеры переходят от криминала к терроризму

Компьютерная преступность переходит от киберкриминального этапа к кибершпионскому и кибертеррористическому. На смену идее массового заражения приходит концепция точечного удара.

Однако это не означает, что персональные компьютеры перестали интересовать сетевых мошенников. К таким выводам пришли аналитики «Лаборатории Касперского» в отчете по информационным угрозам за третий квартал текущего года.

По мнению специалистов антивирусной лаборатории, одним из самых важных и интересных событий третьего квартала 2010 года в мире IT-безопасности стали атаки червя Stuxnet. Напомним, вредоносная программа Win32/Stuxnet, предназначенная для атак на программное обеспечение класса SCADA производства компании Siemens AG — систем управления и контроля, используемых в промышленности, была обнаружена в июле текущего года. Первый случай проникновения Stuxnet на компьютеры с приложениями SCADA, которые обычно не соединены с Интернетом, был выявлен 14 июля в Германии.

Тревога, вызванная появлением червя Stuxnet, была столь сильной, что Департамент национальной безопасности США создал 4 экспертных группы для оценки слабых мест в промышленных системах управления. Бюджет, выделенный на работу экспертов, составил 10 миллионов долларов, а в следующем году его планировали увеличить до 15 миллионов.

Червь Stuxnet до сих пор приковывает внимание экспертов по безопасности из разных стран, и на это есть причины. Одна из них — компоненты червя имели действующие цифровые сертификаты, то есть, вирусописателям удалось где-то «позаимствовать» закрытые ключи электронных цифровых подписей (ЭЦП) известных компаний.

После анализа действий червя эксперты пришли к выводу, что Stuxnet создан специально для промышленного шпионажа и, теоретически, может использоваться для осуществления диверсий. Основная его задача, по данным «Лаборатории Касперского», изменить логику работы контроллеров (Simatic PLC) в частотных преобразователях, которые используются для контроля скорости вращения двигателей. Причем эти контроллеры работают с очень высокоскоростными двигателями, для которых существует небольшое количество применений — например, в центрифугах.

Несмотря на то, что эксперты не сомневаются в целенаправленности создателей Stuxnet, цель атаки до сих пор точно не установлена. Аналитики «Лаборатории Касперского» объясняют этот факт тем, что организации, против которых направлены такие атаки, крайне редко публикуют информацию о нападении, так как это может негативно сказаться на их репутации. А это, в свою очередь, мешает антивирусным компаниям проанализировать поведение вредоносной программы в зараженной системе.

По официальной статистке Siemens, на начало сентября было известно о заражении 15 промышленных систем SCADA по всему миру.

Пользователям ПК не стоит расслабляться

Повышенное внимание к вредоносным программам, направленным на промышленные предприятия, вовсе не означает, что пользователям домашних компьютеров можно забыть об угрозах.

В течение третьего квартала в Kaspersky Security Network (KSN) было зафиксировано более 600 миллионов попыток заражения компьютеров пользователей вредоносными и потенциально нежелательными программами, что на 10% больше, чем в предыдущем квартале. На вредоносные программы пришлось около 535 млн всех обнаруженных объектов.

По данным «Лаборатории Касперского», 83% площадок, используемых для распространения вредоносных программ, находится в 10 странах мира. США, Китай и Россия по-прежнему в тройке «лидеров».

С интернет-ресурсов, расположенных в разных странах, в третьем квартале было совершено более 156 млн атак. Заражение может произойти как по вине самого пользователя, если он кликнет по непроверенной ссылке, так и незаметно для него — с помощью техники drive-by загрузки, основанной на использовании эксплойтов. Причем больше всего попыток заражения компьютеров пользователей вредоносными программами из Интернета было выявлено в России — атакам подверглись 52,8% компьютеров.

Самыми «активными» вредителями по-прежнему остаются всевозможные «троянцы». Второе место занимают черви, среди которых особо «шустрыми» стали Worm.Win32.FlyStudio.cu, Worm.Win32.Mabezat.b, Worm.Win32.VBNA.b и Worm.Win32.Autoit.xl. На третьем месте семейство Trojan-Downloader.

Самым значимым изменением в списке платформ, на которых выполняются обнаруженные в Интернете вредоносные программы, стало появление в нем мобильной ОС Android. Первая в мире вредоносная программа класса Trojan-SMS под названием FakePlayer для смартфонов на базе Android была обнаружена в августе текущего года.

По мнению специалистов «Лаборатории Касперского», в настоящее время мир переживает новый виток развития вирусописательства. На смену идее массового заражения, как это было с червями Klez, Medoom, Sasser, Kido и т.п., приходит концепция точечного удара. При этом значительно повысился уровень вредоносных технологий.

В перспективе на ближайшее время аналитики прогнозируют увеличение количества вирусных инцидентов, связанных с подписанными вредоносными файлами — с украденными цифровыми подписями.

Артур Скальский

© BFM.RU

РасследованияМир

4824

07.12.2010, 11:21

URL: https://babr24.news/?ADE=90179

Bytes: 5071 / 5062

Версия для печати

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
newsbabr@gmail.com

Последние новости

14.02 21:47
Интернет-мошенники украли у жителей Бурятии 11,1 миллиона рублей

14.02 21:31
Прокуратура заинтересовалась ДТП в Улан-Удэ, где пострадали трое детей

14.02 18:35
Трое несовершеннолетних пострадали в автоаварии в Улан-Удэ

14.02 16:34
Ночью 14 февраля в Верхнекетском районе погиб пассажир «Жигулей»

14.02 16:18
Более 50 человек заразились сальмонеллезом: в Канске осудили поставщика школьного питания

14.02 16:16
Картельный сговор: в деле бывшего топ-менеджера «КрайДЭО» появились два новых фигуранта

14.02 12:33
Энергетики, отправленные компанией Эн+ ремонтируют электросети в пострадавших от аварии домах Бодайбо

14.02 10:16
В Иркутске скончался известный издатель, редактор, журналист Михаил Дронов

14.02 09:59
Власти Прибайкалья хотят взять в кредит 12 миллиардов

14.02 09:51
ИркАЗ начал возить воду попавшим в зону отключения жителям Шелехова

Другие статьи в рубрике "Расследования"

Прибайкальский район Бурятии: как засохший пирог вскрыл хищения на 12 миллионов рублей

Жалоба на засохший пирог с повидлом в селе Турка Прибайкальского района оказалась частью передела активов в туристической зоне «Байкальская гавань». В конце декабря волонтёры заявили о чёрством подарке и запахе алкоголя от главы района Николая Коновалова.

Виктор Кулагин

РасследованияТуризмБурятия

6101

13.02.2026

Бизнес-мафия около СФУ: кто помогает рулить стройками крупнейшего сибирского университета

Недавно Сибирский федеральный университет и Российский химико-технологический университет имени Менделеева подписали соглашение о сотрудничестве. Документ скрепили подписями и. о. ректора СФУ Максим Румянцев и и. о. ректора РХТУ Илья Воротынцев.

Вера Назарова

РасследованияНедвижимостьЭкономикаКрасноярск

5146

13.02.2026

Кто обогатился на гибели бурятских стад: фальшивые вакцинации в Селенгинском районе

Вирус ящура уничтожает животноводство Бурятии. Редакция Бабра получила документы с обращениями фермера Евгении Доржиевой из Селенгинского района в Следственный комитет и Генпрокуратуру.

Виктор Кулагин

РасследованияЭкономикаБурятия

21319

06.02.2026

Улан-Удэ на карте Эпштейна: как секс-трафикер содержал девушку из Бурятии

Мировые таблоиды нашли в новых скандальных файлах из дела Джеффри Эпштейна, которые Минюст США опубликовал 30 января, имена бывших президентов, британских герцогов и других известных мировых личностей.

Виктор Кулагин

РасследованияСкандалыОбществоБурятия Россия

43107

05.02.2026

Крематорий, который построил Полбин… Чей?

27 января 2026 года на «Авито» было опубликовано объявление о продаже действующего кремационного комплекса, расположенного в деревне Воронино Томской области. Цена – 370 миллионов рублей. Почему в качестве продавца выступает ПАО «Совкомбанк», а не ООО «СпецРитуалТомск», разбирался Бабр.

Андрей Игнатьев

РасследованияЭкономикаТомск

12621

04.02.2026

Сто двадцать дней на вынос: как Дмитрий Маляров обеспечил экспорт скота в Монголию и покинул правительство Бурятии

В бурятском Минсельхозе должность первого замминистра, кажется, проклята. Предыдущий зам Булат Цыренжапов вылетел с поста с формулировкой «утрата доверия», восстановился через суд и снова ушёл «по собственному», чтобы, по слухам, крутить баранку в такси.

Виктор Кулагин

РасследованияЭкономикаБурятия

16876

02.02.2026

«КрайДЭО»: сериал без финала. Новые посредники, старая схема и слишком знакомые фамилии

Уголовное дело о хищении денег в Краевой дорожно-эксплуатационной организации давно перестало быть просто расследованием. Оно всё больше напоминает сериал — с флешбэками, второстепенными персонажами и неожиданными камбэками людей, которые, казалось бы, давно исчезли из публичного поля.

Анна Моль

РасследованияЭкологияЭкономикаКрасноярск

13061

27.01.2026

Два года тишины и подмены ролей: дело об убийстве подростка в Монголии дошло до суда

Дело об убийстве несовершеннолетней, о котором пойдёт речь, превратилось в один из самых обсуждаемых правовых конфликтов в Монголии. За два года расследования здесь менялись формулировки, статусы людей и сама логика обвинения.

Есения Линней

РасследованияОбществоМонголия

19626

13.01.2026

Год за девять: как фирма из Иркутска получила доступ к миллиардам мастер-плана Улан-Удэ

Корпорация развития Дальнего Востока (КРДВ) в декабре опубликовала документ, который фактически определяет, кто будет осваивать бюджет мастер-планов в Бурятии (и в ДФО в целом) в следующие годы. Речь идёт о Каталоге архитектурных бюро — «белом списке» подрядчиков.

Виктор Кулагин

РасследованияЭкономикаБлагоустройствоБурятия Иркутск

26172

07.01.2026

Инсайд. Красноярское метро: фиаско губернатора Котюкова

Ещё неделю назад краевые чиновники уверяли всех, что «с метро всё в порядке», хотя многие СМИ уже сообщали о хронических задержках с выплатой зарплат. И вот - скандал на всю федерацию. Водители самосвалов перекрыли въезд на площадку строительства метро в Красноярске из-за невыплаты зарплат.

Василий Чайкин

РасследованияПроисшествияЭкономикаКрасноярск

28882

27.12.2025

Последняя комбинация Анатолия Чубайса, или Как вывести из России активы на миллиарды

В середине октября 2025 года российские СМИ облетела крайне интересная новость. Генеральная прокуратура России и Министерство науки и высшего образования выиграли суд по возвращению в собственность государства патентов на углеродные трубки у люксембургской компании MCD Technologies.

Станислав Станов

РасследованияЭкономикаНаука и технологииТомск Новосибирск Россия

52317

24.12.2025

Китайский экспресс и бурятский тупик: почему терминал «Наушки» остался пустырём за миллиард

Ещё лет шесть назад в коридорах Площади Советов были популярны рассуждения о том, как республика станет «воротами в Азию».

Виктор Кулагин

РасследованияЭкономикаНедвижимостьБурятия Китай

25631

21.12.2025

Лица Сибири

Файзуллин Ирек

Сорокина Юлия

Дикунов Эдуард

Иванец Вячеслав

Веселкова Елена

Белов Александр

Подпругина (Хорошая) Наталья

Шпетер Александр

Гордина Юлия

Распутин Валентин