Лаборатория Касперского обнаружила «старинный вирус»

4 марта 2013 22:13

Компьютерные вирусы. Графика: 3rm.info

«Лаборатория Касперского» предупреждает о киберугрозе из прошлого. Вирус, обнаруженный экспертами, использует уязвимости в программе для просмотра файлов PDF — Adobe Reader. «Троянец» написан на чистом Assembler и поэтому имеет просто микроскопические размеры, меньше 20 килобайт. То есть, современными компьютерами, при современных скоростях интернета, такая частица «проглатывается» незаметно для жертвы. Это, как говорят эксперты Касперского, привет из начала девяностых, когда 20 килобайт были вполне нормальным для файла размером. Удивительно то, что секреты изготовления столь малых вирусов считались давно утраченными. То есть, либо спецы старой школы возвращаются на большую дорогу, либо молодежь приобщается к классике.

«В наши дни огромное количество злоумышленников пишет множество вирусов, большинство из которых являются надстройками друг на друга и занимают мегабайты объема. Здесь мы видим всего 20 килобайт, и это удивительно. Люди, которые давно наблюдают за развитием вирусов, говорят: «Уау, привет, лихие девяностые!». Мы пока не знаем, кто это, старая гвардия или талантливые современники, но случай очень интересный», — отметил ведущий антивирусный эксперт «Лаборатории Касперского» Висенте Диаз.

Однако, как говорится, мал клоп, да вонюч: целями «троянца» стали высшие правительственные круги Украины, Бельгии, Португалии, Румынии, Чехии и Ирландии. Создатели вируса неплохо осведомлены о политических процессах внутри этих стран. Так, файлы PDF, содержащие вирус, были вполне познавательными, например, излагали внешнеполитическую программу и планы по вступлению Украины в НАТО. Каждый документ был тщательно адаптирован под конкретную жертву. Особенно интересен механизм связи «троянца» с его авторами. Как только программа попадала на компьютер жертвы, она начинала сканировать Twitter. Разработчики вируса заранее создавали записи в микроблоге, которые содержали зашифрованные кодовые слова для налаживания канала поставки украденной информации. Более того, вирус умел «уворачиваться» от антивирусных программ. Не вдаваясь в технические подробности, как только «троянец» замечал антивирусную активность, он сворачивал всю свою деятельность и «закукливался», делая свое обнаружение почти невозможным. И все это, напомним, всего в 20 килобайтах объема. Точное количество жертв вируса, как и число украденных документов, эксперты назвать затрудняются. К тому же, оно постоянно растет, ведь вирус активен и сейчас.

0 комментариевВернуться к записи

Добавить комментарий

Комментарии доступны только зарегистрированым посетителям.

Другие статьиНаверх

Букмекерам бросили перчатку(0)

Умар Кремлев, занимающий пост главы Федерации бокса в РФ, предложил властям внести принципиальные изменения в работу букмекерского рынка, ежегодный оборот которого, к слову, составляет 1,25 триллиона рублей. Спортивный чиновник настаивает на передаче контроля над этим сегментом единому регулятору, в роли которого должна выступить некоммерческая государственная организация. По его мнению, такая мера сделает рынок более прозрачным,

Карантин может изуродовать целое поколение людей(0)

  Длительное нахождение в карантине вызовет больше смертей, чем COVID-19 и изуродует целое поколение. Такое мнение высказал основатель сети британских пабов Punch Taverns Хью Осмонд. «Весь масштаб того бедствия, что обрушилось на нас, можно было осознать на этой неделе, когда Управление по вопросам бюджетной ответственности заявило, что трехмесячный локдаун вызовет в Великобритании самый большой спад

Попытка запустить коронавирус уже была в 2003 году(0)

В 2003 году не удалось разогнать мировую панику с «коронавирусом» – видимо, считалось, что не время ещё останавливать «мировую фабрику» Китай и вообще переформатировать мир. Если вспомнить то время, то как раз тогда ФРС США начала наводнять мир долларами, ни на секунду не выключая печатный станок. Чем быстро подняла все рынки, включая сырьевые (так благодаря

Франция. Снова взрыв(0)

Мощная взрывная волна разрушила жилой дом Во Франции снова неспокойно. Так, в субботу 18 января 2020 года в самом центре  города Лимож, на юго-западе страны, прогремел мощный взрыв. Сила взрыва была такой мощной, что разрушила жилой дом.

Орка 88. Как получить бонус за регистрацию(0)

Секрет поощрений популярного казино Orca 88, в их индивидуальности Орка 88: блокировка? Нет! Знаете, чем популярный игровой клуб Орка 88 отличается от конкурентов? Тем, что только тут есть действенное Зеркало, на котором можно тестировать бесплатно игры, и играть на реальные деньги, без оглядки на форс-мажоры и проблемы. «Сайт-клон, как в народе называют Зеркало нашего казино,

Читать далее

Реклама




Архив новостей

Март 2013
Пн Вт Ср Чт Пт Сб Вс
« Фев   Апр »
 123
45678910
11121314151617
18192021222324
25262728293031

Поделиться

  

Контакты и информация

Социальные сети

Самые популярные разделы


© 2011-2013 TopWorldNews. При использовании материалов сайта обратная гиперссылка обязательна.