http://www.tusur.ru/ru/news/index.html?path=edu_news/2013/01.html
За последние пару-тройку лет под офтопик обнаружено несколько опасных вирусов. Реверс-инжениринг позволяет сделать далеко идущие выводы об источнике их распространения.
2010. Обнаружен червь Стакснет (Stuxnet). Это первый известный червь, атакующий SCADA-системы, т. е. автоматизированные системы управления технологическими процессами (АСУ ТП).
2011. Обнаружен червь Дюку (Duqu). В отличие от близкого к нему Stuxnet он был предназначен только для сбора информации, а не для вмешательства в производственные процессы.
2012. Обнаружен Flame, используемый для кибершпионажа в Иране и других странах Ближнего Востока.
Flame в общей сложности был размером 20 Мбайт, т. е. примерно в 40 раз больше, чем Stuxnet. Специалисты по безопасности поняли, как выразился Шувенберг, что «…опять за этим, скорее всего, стоит государство».
Для анализа Flame специалисты Лаборатории Касперского использовали методику, называемую ими «сточным колодцем» (sinkhole). Она обеспечивает контроль над командно-управляющим сервером домена Flame таким образом, что когда Flame пытается связаться с сервером своей домашней базы, на самом деле вместо этого он отправляет информацию на сервер Касперского. Трудно было определить, кому принадлежат серверы Flame. «Со всеми доступными украденными кредитными картами и интернет-прокси, – говорит Шувенберг, – атакующим действительно очень легко оставаться незамеченными».
В то время как Stuxnet был предназначен для вывода из строя оборудования, целью Flame было просто шпионить за людьми. Распространившись с USB-флешки, он может заражать принтеры, работающие совместно в одной сети. Как только Flame компрометирует машину, он может незаметно по ключевым словам искать секретные pdf-файлы, а затем подготавливать и передавать обобщающую информацию о найденном документе, и всё это не будучи обнаруженным.
Особенность Flame это то, как он впервые проник на компьютеры: через обновление операционной системы Windows 7. Пользователь думает, что он просто загружает законный патч от Microsoft, а на самом деле вместо этого устанавливает Flame. «То, что Flame распространяется через Windows Updates, является более значимым, чем сам Flame», – говорит Шувенберг, который считает, что, возможно, есть только 10 программистов в мире, способных запрограммировать такое поведение. «Это техническая изощрённость (feat), которая весьма изумляет, потому что здесь было взломано шифрование мирового класса, Вам обязательно необходимы суперкомпьютеры и множество специалистов для того, чтобы сделать это».
←
1
2
→
Ответ на:
комментарий
от dexpl
Ответ на:
комментарий
от cdshines
Ответ на:
комментарий
от kto_tama
Ответ на:
комментарий
от Reset
Ответ на:
комментарий
от shahid
Ответ на:
комментарий
от segfault
Ответ на:
комментарий
от Reset
Ответ на:
комментарий
от segfault
Ответ на:
комментарий
от x3al
Ответ на:
комментарий
от winddos
Ответ на:
комментарий
от druganddrop-2
Ответ на:
комментарий
от druganddrop-2
Ответ на:
комментарий
от winddos
Ответ на:
комментарий
от druganddrop-2
Ответ на:
комментарий
от winddos
Ответ на:
комментарий
от segfault
Ответ на:
комментарий
от DNA_Seq
Ответ на:
комментарий
от DNA_Seq
Ответ на:
комментарий
от winddos
Ответ на:
комментарий
от kto_tama
Ответ на:
комментарий
от shahid
Ответ на:
комментарий
от DNA_Seq
Ответ на:
комментарий
от kto_tama
Ответ на:
комментарий
от shahid
Ответ на:
комментарий
от cvs-255
Ответ на:
комментарий
от winddos
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Касперского поломали (2015)
- Форум Злая надпись (2008)
- Форум «Ось зла» (2009)
- Форум Злая Мозилла (2006)
- Форум [youtube] Корпорация зла (2011)
- Форум гугл - корпорация зла? (2015)
- Форум Intel - Корпорация зла (2013)
- Форум Apple - корпорация зла (2013)
- Форум Слишком много зла (2021)
- Форум Не хочешь зла.... (2008)