Warning: session_start(): open(/tmp/sess_f4e7b7cbfd7a90c8357cb55c6d46555c, O_RDWR) failed: No space left on device (28) in /var/www/www.spbit.ru/frontend/system/page_frontend.class.php on line 45

Warning: session_start(): Cannot send session cache limiter - headers already sent (output started at /var/www/www.spbit.ru/frontend/system/page_frontend.class.php:45) in /var/www/www.spbit.ru/frontend/system/page_frontend.class.php on line 45
Российские и международные пользователи под атакой беспрецедентного по сложности и объёму вредоносного программного обеспечения W32.Flamer

rss Twitter Добавить виджет на Яндекс
     
 
 
 
     
     
 
 
 
     
     
 

Российские и международные пользователи под атакой беспрецедентного по сложности и объёму вредоносного программного обеспечения W32.Flamer

Корпорация Symantec сообщает о появлении новой угрозы – компьютерного червя W32.Flamer. Используя ряд уязвимостей различных версий ОС Microsoft Windows, он проникает на компьютеры с целью хищения информации, применяя для этого самые современные технологии перехвата и съёма данных.

Статистика географического расположения инфицированных систем позволяет предположить, что его первичная нацеленность – это страны Ближнего Востока, в особенности Иран, а также Ливия, Палестина и Венгрия. Немного позже он также был обнаружен в Австрии, Гонконге, ОАЭ и России.

Целью для атак являются как компании, так и частные пользователи, вне зависимости от видов их профессиональной деятельности. Пока не ясно, какой промышленный сектор наиболее интересен злоумышленникам, и какова принадлежность атакуемых лиц. Однако имеющиеся свидетельства показывают, что есть вероятность того, что не все жертвы атакуются по одним и тем же причинам. Похоже, что многие цели интересны злоумышленникам в связи с их индивидуальной личной деятельностью без привязки к их месту работы либо бизнесу.

W32.Flamer – высокоинтеллектуальная разработка, в которой сочетаются бэкдор -технологии для проникновения в компьютерные системы, троянские технологии кражи информации и функционал червей для самораспространения в сетевых средах и через сменные носители. Из уникальных технологий следует отметить перехват речевой информации через встроенный микрофон (и её пересылку в зашифрованном виде) и использование Bluetooth-интерфейсов для взаимодействия с близкорасположенными компьютерами. Он отключает установленные продукты информационной безопасности, уничтожает компьютерные файлы, делает снимки экрана, крадёт информацию из документов различного типа, цифровые снимки (в том числе с данными GPS), презентации, проектные и технические схемы. Общий размер кода всех модулей достигает 20 МБ, что в 20 раз превосходит по размеру Stuxnet.

Как и две предыдущие угрозы – Stuxnet и Duqu – столь серьёзная разработка могла быть выполнена лишь чётко координируемой и хорошо финансируемой командой экспертов. Его код содержит многочисленные ссылки на строку «FLAME» (англ. – «Пламя»), которые могут идентифицировать и атакующие участки кода, и принадлежность проекту с таким названием. Установить дату создания W32.Flamer пока не представляется возможным – различные модули имеют различные даты создания. Но можно утверждать, что он ведёт своё скрытное существование в течение не менее двух лет.

В недавнем отчёте компании Symantec по угрозам интернет-безопасности (том 17) приведены данные о значительном увеличении количества целенаправленных атак в 2011 году. Если в 2010 году было зафиксировано в среднем 77 атак в день, то в 2011 году этот показатель вырос до 82. Отчет также показывает, что целенаправленные атаки и средства их автоматизированной разработки будут и дальше представлять собой серьёзную проблему, а их количество и техническая сложность будут лишь возрастать.

Исследовательский центр компании Symantec продолжает анализ и исследование W32.Flamer, и мы будем публиковать информацию по мере её поступления. В настоящее время антивирусные продукты компании Symantec определяют эту угрозу как W32.Flamer.

О корпорации Symantec

Корпорация Symantec — мировой лидер в области решений для обеспечения безопасности, один из мировых лидеров в области хранения данных и управления системами. Программное обеспечение и услуги корпорации эффективно защищают предприятия и индивидуальных пользователей всего мира от информационных рисков, позволяя с уверенностью использовать и хранить информацию.

Редактор раздела: Алена Журавлева (info@mskit.ru)

Рубрики: Безопасность

Ключевые слова: информационная безопасность защита, Symantec, безопасность информационных систем обеспечение безопасности, вирус, зловред, безопасность, информационная безопасность, вирусная активность

наверх
 
 
     

А знаете ли Вы что?

     
 

ITSZ.RU: последние новости Петербурга и Северо-Запада

17.04.2026 «Перекрёсток» научился предсказывать поломки оборудования

17.04.2026 Замедление интернет-сервисов и сохранение цифровой экономики: взгляд отрасли

15.04.2026 Российские исследователи нашли способ проверять качество моделей ИИ без размеченных данных

18.03.2026 Уязвимости в тени: ChatGPT и DeepSeek пропускают от 40 до 50% уязвимостей в приложениях на Java и Python

MSKIT.RU: последние новости Москвы и Центра

NNIT.RU: последние новости Нижнего Новгорода

 
     
       

Warning: Unknown: open(/tmp/sess_f4e7b7cbfd7a90c8357cb55c6d46555c, O_RDWR) failed: No space left on device (28) in Unknown on line 0

Warning: Unknown: Failed to write session data (files). Please verify that the current setting of session.save_path is correct () in Unknown on line 0