Обнаружена кибер-шпионская программа, которую 5 лет не могли найти

Лаборатория Касперского и Symantec независимо друг от друга обнаружили ранее неизвестную вредоносную программу. Ее код оказался настолько продвинутым, что, возможно, в его написании участвовали спецслужбы. Вирус называют по-разному Remsec, Strider (Прозвище Арагорна в книге Властелин Колец) и ProjectSauron, потому что в коде вредоносной программы упоминается этот герой Толкина.

Согласно отчету Symantec, с 2011 года были совершены атаки, спонсируемые правительствами неназванных стран, в ходе которых было заражено 36 компьютеров семи организаций по всему миру. Целями оказались: определенные компании в России, Китайские авиалинии, шведская компания, имя которой не раскрывается, и посольство в Бельгии. В Лаборатории Касперского заявляют, что к этому списку можно смело добавлять разнообразные научные центры, военные объекты, телекоммуникационные компании и финансовые организации.

ProjectSauron активен с конца 2011 года, но был обнаружен только недавно из-за своей сложной и хорошо продуманной структуры: при его разработке были учтены все шаблоны, по которым современные антивирусы ищут вредоносное ПО. В Лаборатории Касперского обнаружили вирус только тогда, когда к ним напрямую обратились за помощью из одной правительственной организации, жалуясь на странности с сетевым трафиком.

В России разрабатывают «всевидящий» антивирус

Вирус может перемещаться по сетям, (даже по тем, компьютеры в которых разделены «воздушным зазором», что по сути должно делать сеть максимально защищенной) пропуская через себя информацию с разных компьютеров и отфильтровывая пароли, криптографические ключи, IP адреса, конфигурационные файлы. После вирус сохраняет все украденное на удаленно подключенное USB устройство, которое у Windows не вызывает никаких подозрений.

Обе компании считают, что для разработки вируса были привлечены команды специалистов, чьи услуги стоят миллионы долларов.

Они не называют конкретные государства, но замечают, что у данного вредоносного ПО есть определенное сходство с другими разработками, которые использовались правительствами стран для кибератак. Проводится параллель с вирусом Stuxnet, который, судя по многочисленным источникам, был разработан совместными усилиями Израиля и США, и заразил компьютеры иранской Ядерной программы в 2000-х.

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Российский планшет Yadro поступил в продажу: известна его цена и планы на будущее
Новости
Стала известна цена первого российского электромобиля «Атом»
Новости
Опубликованы самые детальные фото поверхности Европы
Космос
Первую в мире водородную яхту спустили на воду: ее длина больше 100 м
Новости
Открытие ученых впервые подтвердило правоту Эйнштейна
Космос
У зонда летящего к Меркурию произошел сбой двигателя
Космос
Замороженная ткань мозга восстановилась после 18 месяцев криоконсервации
Наука
Редкий глубоководный кальмар попал на видео, напав на подводную камеру
Наука
Экспресс-тест обнаруживает инсульт менее чем за шесть часов после первых симптомов
Наука
Канадский фермер, возможно, нашел на поле обломок ракеты SpaceX
Космос
Квантовую связь создали с помощью обычного городского оптоволоконного кабеля
Новости
Частный спутник сфотографировал МКС с расстояния 70 км
Космос
Ученые сварили пиво с помощью пчел-убийц
Наука
В НАСА рассказали, что вызвало самую мощную геомагнитную бурю десятилетия
Космос
Суперноги от MIT помогут людям быстро вставать после падений на Луне
Космос
Первому в мире ребенку вылечили глухоту с помощью генной терапии
Наука
Ученые нашли семь звезд в Млечном Пути, рядом с которыми могут жить инопланетяне
Космос
Забота об экологии и цифровой мир: какой софт помогает заботиться об окружающей среде?
Мнения
«Уэбб» поймал самое старое слияние черных дыр: через 740 млн лет после Большого взрыва
Космос
Искусственный интеллект научили распознавать сарказм
Новости