"Касперский" выявил сеть шпионажа в 31 стране
Adguard

«Касперский» выявил сеть шпионажа в 31 стране

12.02.2014
ПлохоТак себеНормальноХорошоСупер!

Специалисты из «Лаборатории Касперского» выявили глобальную сеть кибер-шпионажа под названием «Маска», которая, вероятнее всего, действует с 2007 года.

Специалисты предполагают, что действия кибер-злоумышленников в первую очередь направлены  против государственных учреждений, офисов и посольств, нефтяных, газовых и энергетических компаний, а также исследовательских институтов и политических активистов. Как отмечают эксперты, по их подсчетами атакам хакеров во всем мире подверглось около 380 человек в 31 стране мира.

Шпионскую сеть выделяет сложность арсенала хакеров, которые, для достижения целей используют ряд изощренных вирусных программ, разработанных для различных операционных систем, в том числе Mac OS X, Linux, iOS. Первостепенной задачей хакеров был сбор информации из пораженных систем, включая различные документы, настройки безопасного или зашифрованного соединения, SSH-ключи, и файлы, которые обеспечивают софту удаленный доступ к компьютеру жертвы.

«Есть несколько причин, которые заставляют нас думать, что это может быть кампанией, обеспеченной государственной поддержкой. В первую очередь, мы наблюдаем крайне высокий уровень профессионализма в действиях группы кибер-преступников, которая обеспечивает мониторинг собственной инфраструктуры, скрывает себя с помощью правил системы разграничения доступа, начисто стирает содержимое журнальных файлов вместо обычного их удаления, а также при необходимости прекращает всякие действия», — отметил Костин Райю, руководитель глобального исследовательского центра «Лаборатории Касперского». Как считает специалист, подобный уровень самозащиты нетипичен для обычных кибер-преступников, и возможно, что это самая сложная угроза такого класса на данный момент.

Вредоносное программное обеспечение направлено на перехват коммуникационных каналов и сбор наиболее важной информации с компьютера жертвы. Обнаружить заражение довольно сложно из-за специальных механизмов скрытия и дополнительных инструментов для шпионажа. Помимо встроенных функций вредоносного софта, хакеры могли загрузить на компьютер дополнительные модули, которые могут выполнить целый ряд любых вредоносных действий.

Как выявили специалисты «Лаборатории Касперского», родным языком для авторов этих программ является испанский. Кроме того, исследовательский анализ показал, что хакерская операция «Маска» активно проводилась на протяжении пяти лет до февраля 2014 года — во время проведения исследования серверы кибер-преступников были ликвидированы.

Кроме того, как отмечают эксперты, заражение пользователей происходило через рассылку спам писем, которые содержали в себе ссылки на вредоносные веб-ресурсы. На сайтах был размещен ряд эксплойтов, которые в зависимости от конфигурации операционной системы пользователя, могли использовать различные методы для кибер-атаки компьютера. Если попытка заражения была успешна, вредоносный веб-ресурс направлял пользователя на безвредный сайт, который был упомянут в письме — может быть Youtube или любой другой известный портал.

Отзывы на запись: «Касперский» выявил сеть шпионажа в 31 стране

Отзывов еще нет, будьте первым, оставьте свой отзыв

Оставить отзыв