Артур Скальский

© BFM.RU

РасследованияМир

3513

07.12.2010, 11:21

Хакеры переходят от криминала к терроризму

Компьютерная преступность переходит от киберкриминального этапа к кибершпионскому и кибертеррористическому. На смену идее массового заражения приходит концепция точечного удара.

Однако это не означает, что персональные компьютеры перестали интересовать сетевых мошенников. К таким выводам пришли аналитики «Лаборатории Касперского» в отчете по информационным угрозам за третий квартал текущего года.

По мнению специалистов антивирусной лаборатории, одним из самых важных и интересных событий третьего квартала 2010 года в мире IT-безопасности стали атаки червя Stuxnet. Напомним, вредоносная программа Win32/Stuxnet, предназначенная для атак на программное обеспечение класса SCADA производства компании Siemens AG — систем управления и контроля, используемых в промышленности, была обнаружена в июле текущего года. Первый случай проникновения Stuxnet на компьютеры с приложениями SCADA, которые обычно не соединены с Интернетом, был выявлен 14 июля в Германии.

Тревога, вызванная появлением червя Stuxnet, была столь сильной, что Департамент национальной безопасности США создал 4 экспертных группы для оценки слабых мест в промышленных системах управления. Бюджет, выделенный на работу экспертов, составил 10 миллионов долларов, а в следующем году его планировали увеличить до 15 миллионов.

Червь Stuxnet до сих пор приковывает внимание экспертов по безопасности из разных стран, и на это есть причины. Одна из них — компоненты червя имели действующие цифровые сертификаты, то есть, вирусописателям удалось где-то «позаимствовать» закрытые ключи электронных цифровых подписей (ЭЦП) известных компаний.

После анализа действий червя эксперты пришли к выводу, что Stuxnet создан специально для промышленного шпионажа и, теоретически, может использоваться для осуществления диверсий. Основная его задача, по данным «Лаборатории Касперского», изменить логику работы контроллеров (Simatic PLC) в частотных преобразователях, которые используются для контроля скорости вращения двигателей. Причем эти контроллеры работают с очень высокоскоростными двигателями, для которых существует небольшое количество применений — например, в центрифугах.

Несмотря на то, что эксперты не сомневаются в целенаправленности создателей Stuxnet, цель атаки до сих пор точно не установлена. Аналитики «Лаборатории Касперского» объясняют этот факт тем, что организации, против которых направлены такие атаки, крайне редко публикуют информацию о нападении, так как это может негативно сказаться на их репутации. А это, в свою очередь, мешает антивирусным компаниям проанализировать поведение вредоносной программы в зараженной системе.

По официальной статистке Siemens, на начало сентября было известно о заражении 15 промышленных систем SCADA по всему миру.

Пользователям ПК не стоит расслабляться

Повышенное внимание к вредоносным программам, направленным на промышленные предприятия, вовсе не означает, что пользователям домашних компьютеров можно забыть об угрозах.

В течение третьего квартала в Kaspersky Security Network (KSN) было зафиксировано более 600 миллионов попыток заражения компьютеров пользователей вредоносными и потенциально нежелательными программами, что на 10% больше, чем в предыдущем квартале. На вредоносные программы пришлось около 535 млн всех обнаруженных объектов.

По данным «Лаборатории Касперского», 83% площадок, используемых для распространения вредоносных программ, находится в 10 странах мира. США, Китай и Россия по-прежнему в тройке «лидеров».

С интернет-ресурсов, расположенных в разных странах, в третьем квартале было совершено более 156 млн атак. Заражение может произойти как по вине самого пользователя, если он кликнет по непроверенной ссылке, так и незаметно для него — с помощью техники drive-by загрузки, основанной на использовании эксплойтов. Причем больше всего попыток заражения компьютеров пользователей вредоносными программами из Интернета было выявлено в России — атакам подверглись 52,8% компьютеров.

Самыми «активными» вредителями по-прежнему остаются всевозможные «троянцы». Второе место занимают черви, среди которых особо «шустрыми» стали Worm.Win32.FlyStudio.cu, Worm.Win32.Mabezat.b, Worm.Win32.VBNA.b и Worm.Win32.Autoit.xl. На третьем месте семейство Trojan-Downloader.

Самым значимым изменением в списке платформ, на которых выполняются обнаруженные в Интернете вредоносные программы, стало появление в нем мобильной ОС Android. Первая в мире вредоносная программа класса Trojan-SMS под названием FakePlayer для смартфонов на базе Android была обнаружена в августе текущего года.

По мнению специалистов «Лаборатории Касперского», в настоящее время мир переживает новый виток развития вирусописательства. На смену идее массового заражения, как это было с червями Klez, Medoom, Sasser, Kido и т.п., приходит концепция точечного удара. При этом значительно повысился уровень вредоносных технологий.

В перспективе на ближайшее время аналитики прогнозируют увеличение количества вирусных инцидентов, связанных с подписанными вредоносными файлами — с украденными цифровыми подписями.

Артур Скальский

© BFM.RU

РасследованияМир

3513

07.12.2010, 11:21

URL: https://babr24.news/?ADE=90179

Bytes: 5071 / 5062

Версия для печати

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
[email protected]

Другие статьи в рубрике "Расследования"

Инсайд. Новосибирский проект четвёртого моста через Обь тонет в задержках и судебных спорах

Арбитражный суд Новосибирской области отказал ООО «Сибирская концессионная компания» (входит в группу «ВИС») в иске к правительству региона. Компания требовала продлить сроки строительства четвёртого моста через Обь, ссылаясь на выявленные ошибки в проектной документации.

Виктор Горбунов

РасследованияЭкономика и бизнесНовосибирск

1637

17.02.2025

«ТИСК Геоголд»: конец «золотой аферы»?

В Томской области разгорелся очередной экологический скандал, связанный с деятельностью золотодобывающей компании ООО «ТИСК Геоголд». Как выяснилось, предприятие незаконно использовало земельный участок около Ларинского заказника, что привело к административному разбирательству и штрафу.

Александра Рубинштейн

РасследованияЭкономика и бизнесТомск

4822

10.02.2025

Инсайд. Новосибирский "Тяжстанкогидропресс": подкуп и вымогательство

Три жителя Новосибирской области подозреваются в коммерческом подкупе и посредничестве в нём (ч. 8 ст. 204 УК РФ и ч. 3 ст. 204.1 УК РФ), сообщает региональное управление Следственного комитета.

Николай Головин

РасследованияЭкономика и бизнесНовосибирск

4406

10.02.2025

Очередной провал со школами. Искитим под угрозой

В Искитиме Новосибирской области под угрозой срыва оказался нацпроект «Развитие образования». В городе должны были отремонтировать МБОУ СОШ №8. Выполнить обязательства планировалось до 1 августа 2024 года, но позже срок сдачи перенесли на 31 декабря 2024 года.

Адриан Орлов

РасследованияОбразованиеЭкономика и бизнесНовосибирск

14306

28.01.2025

«СмородинаБайкал»: как без шума и пыли захватить берег Байкала

Громкий скандал может случиться в Байкальске — будущем «главном курортном городе России» (по версии ВЭБ.РФ), смайл. Вернее, в его посёлке-спутнике Утулике, который местные жители считают чем-то типа «Рублёвки», где живут бывшие топ-менеджеры БЦБК и городская элита.

Лера Крышкина

РасследованияТуризмЭкономика и бизнесИркутск Байкал

17053

28.01.2025

«Томскнефть» – новый год, новые судебные заседания

В конце 2024 года «Томскнефти» предъявили претензии Северо-Уральское управление Федеральной службы по экологическому, технологическому и атомному надзору и Сибирское межрегиональное управление Федеральной службы по надзору в сфере природопользования. Один из исков на 66,5 миллиона рублей!

Андрей Игнатьев

РасследованияЭкологияЭкономика и бизнесТомск

9596

28.01.2025

Уголовное дело Олега Кабова: конфликт науки и правосудия

Государственное обвинение запросило семь лет колонии для сотрудника Института теплофизики Сибирского отделения Российской академии наук имени С. Куталеладзе, доктора физико-математических наук Олега Кабова, руководителя лаборатории «Интенсификации процессов теплообмена».

Александра Рубинштейн

РасследованияНаука и технологииНовосибирск

9980

27.01.2025

Глава Колыванского района святее папы Римского?

Глава Колыванского района Новосибирской области Евгений Артюхов, который также является лидером местного отделения партии «Единая Россия», направил требования нескольким местным СМИ удалить публикации, в которых он фигурирует. Среди изданий, получивших такие запросы, — «Сиб.фм», «НГС» и «Прецедент».

Александра Рубинштейн

РасследованияПолитикаСкандалыНовосибирск

15462

17.01.2025

Корпорация ВЭБ.РФ и Байкальск: история амбиций, провалов и неэффективного управления

Корпорация ВЭБ.РФ, один из ключевых игроков на поле государственного развития и инвестиций в России, в последние годы активно заявляла о своих амбициях в отношении Байкальска.

Лера Крышкина

РасследованияЭкономика и бизнесИркутск Байкал

13234

14.01.2025

Злополучное красноярское метро ждёт новый скандал?

Строительство красноярского метро снова столкнулось с серьезными проблемами, что, к сожалению, стало привычным явлением.

Вера Назарова

РасследованияЭкономика и бизнесКрасноярск

13677

10.01.2025

Прилетели… «Дочка» ТДСК ответит за нерасторопность

При реконструкции аэропортового комплекса Богашёво были допущены нарушения. Ответственность понесёт, пожалуй, самая медлительная из «дочек» Томской домостроительной компании – АО «Строительное управление ТДСК» (ОГРН 1027000854946). О чём речь?

Андрей Игнатьев

РасследованияЭкономика и бизнесТомск

14868

26.12.2024

«Сибиар»: дихлофос, который убивает

Трагическая история в Назаровском районе Красноярского края, где в результате отравления дихлофосом умерли четверо детей, в очередной раз возродило старый как мир вопрос об ответственности бизнеса за качество своей продукции.

Мария Вяземская

РасследованияЭкономика и бизнесПроисшествияНовосибирск Красноярск

23148

05.12.2024

Лица Сибири

Семенов Сергей

Лазебный Вадим

Бычков Игорь

Козловская Оксана

Кузин Александр

Распутин Алексей

Лабунский Илья

Апанович Сергей

Ешеев Виктор

Григоров Виктор