Обнаружена кибер-шпионская программа, которую 5 лет не могли найти

Лаборатория Касперского и Symantec независимо друг от друга обнаружили ранее неизвестную вредоносную программу. Ее код оказался настолько продвинутым, что, возможно, в его написании участвовали спецслужбы. Вирус называют по-разному Remsec, Strider (Прозвище Арагорна в книге Властелин Колец) и ProjectSauron, потому что в коде вредоносной программы упоминается этот герой Толкина.

Согласно отчету Symantec, с 2011 года были совершены атаки, спонсируемые правительствами неназванных стран, в ходе которых было заражено 36 компьютеров семи организаций по всему миру. Целями оказались: определенные компании в России, Китайские авиалинии, шведская компания, имя которой не раскрывается, и посольство в Бельгии. В Лаборатории Касперского заявляют, что к этому списку можно смело добавлять разнообразные научные центры, военные объекты, телекоммуникационные компании и финансовые организации.

ProjectSauron активен с конца 2011 года, но был обнаружен только недавно из-за своей сложной и хорошо продуманной структуры: при его разработке были учтены все шаблоны, по которым современные антивирусы ищут вредоносное ПО. В Лаборатории Касперского обнаружили вирус только тогда, когда к ним напрямую обратились за помощью из одной правительственной организации, жалуясь на странности с сетевым трафиком.

В России разрабатывают «всевидящий» антивирус

Вирус может перемещаться по сетям, (даже по тем, компьютеры в которых разделены «воздушным зазором», что по сути должно делать сеть максимально защищенной) пропуская через себя информацию с разных компьютеров и отфильтровывая пароли, криптографические ключи, IP адреса, конфигурационные файлы. После вирус сохраняет все украденное на удаленно подключенное USB устройство, которое у Windows не вызывает никаких подозрений.

Обе компании считают, что для разработки вируса были привлечены команды специалистов, чьи услуги стоят миллионы долларов.

Они не называют конкретные государства, но замечают, что у данного вредоносного ПО есть определенное сходство с другими разработками, которые использовались правительствами стран для кибератак. Проводится параллель с вирусом Stuxnet, который, судя по многочисленным источникам, был разработан совместными усилиями Израиля и США, и заразил компьютеры иранской Ядерной программы в 2000-х.

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Уборка перестает быть мучением: обзор моющего пылесоса Trouver X4 Pro
Кейсы
Посмотрите на парового робота, который ползает и цепляется за ветки
Новости
На Юпитере «моросит дождь» из частиц: «Уэбб» раскрыл детали полярных сияний газового гиганта
Космос
В Сколтехе создали «фонарик» для исследования сосудов изнутри
Наука
Большой взрыв мог быть менее «ярким»: другие источники света нашли на заре Вселенной
Космос
В доме в Помпеях нашли следы попытки жителей спастись от катастрофы
Наука
Простое решение заставляет рой роботов двигаться вместе без ИИ и датчиков
Новости
Вот те Na+: пять плюсов ИБП на натриевых аккумуляторах
Технологии
Тайны древней звезды по соседству изучили, «подслушав ее песню»
Космос
Baidu делает ИИ для перевода звуков животных в человеческую речь
Наука
Оказалось, ИИ врет чаще при одном условии: как этого избежать
Новости
Суперкомпьютер Маска сжирает электричество как 300 000 домов: люди протестуют
Новости
Посмотрите, как робот стремительно отбивает подачи в настольном теннисе
Новости
Физики исполнили мечту алхимиков: свинец в коллайдере превратили в золото
Наука
Создано музыкальное приложение для реабилитации после инсульта
Наука
«Эффект аккордеона» превращает жесткий графен в эластичный материал
Наука
ИИ восстановил имя автора свитка, который пережил последний день Помпеи
Наука
Частный лунный модуль вышел на орбиту спутника после двух месяцев полета
Космос
Предок тираннозавра «иммигрировал» в Америку из Азии, считают ученые
Наука
Обновленный Gemini 2.5 Pro от Google возглавил рейтинг ИИ для разработчиков
Новости