Самое читаемое


Библиотека


Архив

«    Ноябрь 2024    »
ПнВтСрЧтПтСбВс
 
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
 


Социальная сеть







Лента новостей

31.10.24 04:23
Инфляция в Германии в октябре резко ускорилась
30.10.24 18:03
Президент ОАЭ объявил о создании нового фонда
06.10.24 12:50
​Президент ОАЭ и правитель Дубая обсудили пути развития страны
05.10.24 12:55
Евросоюз начал крупнейшую торговую войну с Китаем из-за электромобилей
05.10.24 11:47
Президент Алиев раскритиковал США за антиазербайджанскую позицию
05.10.24 11:35
В Баку с официальным визитом
24.09.24 00:42
Состоялось первое заседание Милли Меджлиса Азербайджанской Республики седьмого созыва
15.09.24 01:30
Нидерланды готовятся объявить чрезвычайное положение для борьбы с потоком мигрантов
14.09.24 21:32
Переговоры Байдена и Стармера завершились. О решении не сообщили
14.09.24 21:15
США помогают Израилю усилить ВВС
13.09.24 23:55
Подписано соглашение о размещении войск бундесвера в Литве
13.09.24 13:42
Бидзина Иванишвили лично возглавил предвыборный список «Грузинской мечты»
13.09.24 12:53
Германия в серьезном кризисе: страна под угрозой деиндустриализации
06.09.24 02:31
Глава СГБ Узбекистана предложил помочь талибам в борьбе с терроризмом
03.09.24 18:47
Папа начал визит в страны Юго-Восточной Азии и Океании
30.08.24 21:45
Спасение танкера в Красном море осложняет взрывчатка на нем
29.08.24 15:54
Омбудсмен: В Азербайджане продолжается эффективное применение принципа защиты прав человека
29.08.24 14:03
Авигдор Либерман: Я лучший кандидат на пост премьера
28.08.24 16:27
Эксперт: Падение уровня Каспия в ближайшие 10 лет может составить не менее 1 метра
27.08.24 20:55
Власти КНР признали 95-летнего епископа
27.08.24 20:16
В Кабуле возмутились решением США передать угнанную из Афганистана авиатехнику Узбекистану
27.08.24 20:08
Более 70 человек погибли в пакистанском Белуджистане в ходе масштабной атаки сепаратистов
27.08.24 19:51
Николай Патрушев: Темпы обновления флота РФ не отвечают требованиям сегодняшнего дня
27.08.24 19:42
Президент Грузии официально назначила парламентские выборы на 26 октября
25.08.24 12:10
Терпение и диалог: ключ к миру в словах Папы Франциска
23.08.24 17:51
Глава Минобороны Грузии встретился с новым послом Великобритании
23.08.24 17:31
Президент Азербайджана: Сегодня мы стали официально союзниками с Узбекистаном
23.08.24 14:20
На фоне боев в Судже немцев призвали и дальше экономить газ
20.08.24 15:02
Австралия и Индонезия заключили оборонное соглашение
19.08.24 13:23
Достижения сухопутных портов Китая в цифрах
18.08.24 23:37
Порт в Одесской области снова попытаются продать: цена вдвое выше, чем в последний раз
18.08.24 11:26
Катар призвал Иран не атаковать Израиль из-за прогресса на переговорах по Газе
19.05.24 11:10
ООН приветствует доставку помощи через плавучий пирс, но призывает открыть и сухопутные маршруты
19.05.24 09:21
Президент Садыр Жапаров принял Вице-премьера Государственного Совета Китая Лю Гочжуна
08.02.24 11:00
Блестящая победа Президента Ильхама Алиева на выборах обусловлена непоколебимой верой народа в своего лидера
«Лаборатория Касперского» разоблачила кибершпионскую сеть
15 января [20:52] Спецслужбы



"Лаборатория Касперского" вскрыла международную шпионскую сеть


"Лаборатория Касперского" обнаружила шпионскую сеть, организаторы которой следят за дипломатическими, правительственными и научными организациями в различных странах. Об этом говорится в сообщении компании.


Действия киберпреступников были направлены на получение конфиденциальной информации и данных, открывающих доступ к компьютерным системам, персональным мобильным устройствам и корпоративным сетям, а также на сбор сведений геополитического характера. Основной акцент атакующие сделали на республиках бывшего СССР, странах Восточной Европы, а также ряде государств в Центральной Азии.


В октябре 2012г. эксперты начали расследование серии атак на компьютерные сети международных дипломатических представительств. В процессе изучения этих инцидентов специалисты обнаружили масштабную кибершпионскую сеть. По итогам ее анализа эксперты пришли к выводу, что операция под кодовым названием "Красный октябрь" началась еще в 2007г. и продолжается до сих пор.


Как сообщили в "Лаборатории Касперского", основной целью киберпреступников стали дипломатические и правительственные структуры по всему миру. Однако среди жертв встречаются научно-исследовательские институты, компании, занимающиеся вопросами энергетики, в том числе ядерной, космические агентства, а также торговые предприятия. Создатели "Красного октября" разработали собственное вредоносное программное обеспечение (ПО), имеющее уникальную модульную архитектуру, состоящую из вредоносных расширений, модулей, предназначенных для кражи информации.


Для контроля сети зараженных машин киберпреступники использовали более 60 доменных имен и серверы, расположенные в различных странах. При этом значительная их часть была расположена на территории Германии и России. Анализ инфраструктуры серверов управления показал, что злоумышленники использовали целую цепочку прокси-серверов, чтобы скрыть местоположение главного сервера управления.


Преступники похищали из зараженных систем информацию, содержащуюся в файлах различных форматов. Среди прочих эксперты обнаружили файлы с расширением acid*, говорящим об их принадлежности к секретному программному обеспечению Acid Cryptofiler, которое использует ряд организаций, входящих в состав Европейского союза и НАТО.


Для заражения систем преступники использовали фишинговые письма, адресованные конкретным получателям. В состав письма входила специальная троянская программа, для установки которой письма содержали эксплойты, использовавшие уязвимости в Microsoft Office. Эти эксплойты были созданы сторонними злоумышленниками и ранее использовались в различных кибератаках, нацеленных как на тибетских активистов, так и на военный и энергетический секторы ряда государств Азиатского региона.


Киберпреступники создали мультифункциональную платформу для совершения атак, содержавшую несколько десятков расширений и вредоносных файлов, способных быстро подстраиваться под разные системные конфигурации и собирать конфиденциальные данные с зараженных компьютеров.


"Регистрационные данные командных серверов и информация, содержащаяся в исполняемых файлах вредоносного ПО, дают все основания предполагать наличие у киберпреступников русскоязычных корней", - считают эксперты.



Новости по теме: