Самое читаемое


Библиотека


Архив

«    Апрель 2024    »
ПнВтСрЧтПтСбВс
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
 


Социальная сеть







Лента новостей

08.02.24 11:00
Блестящая победа Президента Ильхама Алиева на выборах обусловлена непоколебимой верой народа в своего лидера
06.02.24 09:41
В Азербайджане наступил "день тишины" перед выборами
05.12.23 13:47
Энтони Блинкен: Украина может продолжать экспортировать зерно во многом благодаря Румынии
02.12.23 03:19
Россия потеряла место в Совете Международной морской организации
02.12.23 01:24
Авигдор Либерман: «Это реалистичнее, чем «два государства для двух народов»
02.12.23 01:07
Британия отправляет боевые корабли в Персидский залив и Балтийское море
02.12.23 00:55
Госсекретарь США Энтони Блинкен: в срыве перемирия виноват ХАМАС
30.11.23 16:24
Папа Франциск - Патриарху Варфоломею: будем молиться о прекращении войны
30.11.23 14:45
Община Западного Азербайджана: Литва продолжает враждебную политику против Азербайджана
30.11.23 14:31
Ушел из жизни бывший госсекретарь США Генри Киссинджер
30.11.23 02:35
В Узбекистане состоится переход на чрезвычайный режим работы по экономии воды
30.11.23 02:17
Шавкат Мирзиёев поручил организовать в Узбекистане производство 50 самых востребованных лекарств
29.11.23 20:07
Касым-Жомарт Токаев: Казахстан и Того должны держаться вместе
29.11.23 18:30
Поездка Папы в Дубай не состоится по настоянию врачей
29.11.23 17:19
Авиакомпания Virgin Atlantic выполнила первый дальний рейс на экотопливе, но экологи недовольны
29.11.23 16:03
Реджеп Тайип Эрдоган: Нетаньяху войдет в историю как «палач Газы»
29.11.23 14:32
Касым-Жомарт Токаев принял заместителя Премьера Госсовета КНР Дин Сюэсяна
29.11.23 14:08
Первый иранский банк вскоре начнет работать в Сирии
29.11.23 01:57
Страны Северной Европы будут патрулировать Балтийское море 20 кораблями
29.11.23 00:59
До конца года грузооборот по МТК Север – Юг должен достигнуть 19,5 млн тонн
29.11.23 00:51
Президент Чехии: Мы не выполнили свое обещание Украине
29.11.23 00:39
Андрей Костин: Я уверен, что через пять-семь лет у нас будет современная, эффективная судостроительная отрасль
28.11.23 23:48
Милли Меджлис Азербайджанской Республики прокомментировал заявление спикера парламента Армении
28.11.23 19:34
Али Хаменеи: Когда-то было немыслимо, что ВМС армии смогут присутствовать в Каспийском море
28.11.23 18:09
Безуглая против Залужного. Что означает атака депутата на главкома ВСУ
28.11.23 17:22
Казахстан получил два танкера для перевозки нефти по Каспию в обход России
28.11.23 17:17
Мьянма: всеми забытый военный конфликт
28.11.23 17:05
Опрос: почти половина британских евреев не исключает иммиграцию из-за роста антисемитизма
28.11.23 16:23
Лавров и экс-президент ЮАР обсудили ситуацию на Украине и ближневосточный конфликт
28.11.23 15:11
Что век графена нам готовит?
25.11.23 14:24
В Баку состоялся саммит Специальной программы ООН для экономик стран центральной Азии
24.11.23 15:59
Новый закон обяжет проходить проверку полиграфом всех членов правительства, кроме Нетаньяху
24.11.23 15:34
Алмат Айдарбеков: Казахстан может стать воротами для Молдовы в Центральную Азию
24.11.23 02:23
Пресс-секретарь ЦАХАЛа ответил на вопросы о «гуманитарной паузе» и планах на будущее
24.11.23 02:03
Госминистр Великобритании Докерти: Мы поддерживаем с Азербайджаном очень глубокие и особые связи
«Лаборатория Касперского» разоблачила кибершпионскую сеть
15 января [20:52] Спецслужбы



"Лаборатория Касперского" вскрыла международную шпионскую сеть


"Лаборатория Касперского" обнаружила шпионскую сеть, организаторы которой следят за дипломатическими, правительственными и научными организациями в различных странах. Об этом говорится в сообщении компании.


Действия киберпреступников были направлены на получение конфиденциальной информации и данных, открывающих доступ к компьютерным системам, персональным мобильным устройствам и корпоративным сетям, а также на сбор сведений геополитического характера. Основной акцент атакующие сделали на республиках бывшего СССР, странах Восточной Европы, а также ряде государств в Центральной Азии.


В октябре 2012г. эксперты начали расследование серии атак на компьютерные сети международных дипломатических представительств. В процессе изучения этих инцидентов специалисты обнаружили масштабную кибершпионскую сеть. По итогам ее анализа эксперты пришли к выводу, что операция под кодовым названием "Красный октябрь" началась еще в 2007г. и продолжается до сих пор.


Как сообщили в "Лаборатории Касперского", основной целью киберпреступников стали дипломатические и правительственные структуры по всему миру. Однако среди жертв встречаются научно-исследовательские институты, компании, занимающиеся вопросами энергетики, в том числе ядерной, космические агентства, а также торговые предприятия. Создатели "Красного октября" разработали собственное вредоносное программное обеспечение (ПО), имеющее уникальную модульную архитектуру, состоящую из вредоносных расширений, модулей, предназначенных для кражи информации.


Для контроля сети зараженных машин киберпреступники использовали более 60 доменных имен и серверы, расположенные в различных странах. При этом значительная их часть была расположена на территории Германии и России. Анализ инфраструктуры серверов управления показал, что злоумышленники использовали целую цепочку прокси-серверов, чтобы скрыть местоположение главного сервера управления.


Преступники похищали из зараженных систем информацию, содержащуюся в файлах различных форматов. Среди прочих эксперты обнаружили файлы с расширением acid*, говорящим об их принадлежности к секретному программному обеспечению Acid Cryptofiler, которое использует ряд организаций, входящих в состав Европейского союза и НАТО.


Для заражения систем преступники использовали фишинговые письма, адресованные конкретным получателям. В состав письма входила специальная троянская программа, для установки которой письма содержали эксплойты, использовавшие уязвимости в Microsoft Office. Эти эксплойты были созданы сторонними злоумышленниками и ранее использовались в различных кибератаках, нацеленных как на тибетских активистов, так и на военный и энергетический секторы ряда государств Азиатского региона.


Киберпреступники создали мультифункциональную платформу для совершения атак, содержавшую несколько десятков расширений и вредоносных файлов, способных быстро подстраиваться под разные системные конфигурации и собирать конфиденциальные данные с зараженных компьютеров.


"Регистрационные данные командных серверов и информация, содержащаяся в исполняемых файлах вредоносного ПО, дают все основания предполагать наличие у киберпреступников русскоязычных корней", - считают эксперты.



Новости по теме: