Лаборатория Касперского обнаружила «старинный вирус»

4 марта 2013 22:13

Компьютерные вирусы. Графика: 3rm.info

«Лаборатория Касперского» предупреждает о киберугрозе из прошлого. Вирус, обнаруженный экспертами, использует уязвимости в программе для просмотра файлов PDF — Adobe Reader. «Троянец» написан на чистом Assembler и поэтому имеет просто микроскопические размеры, меньше 20 килобайт. То есть, современными компьютерами, при современных скоростях интернета, такая частица «проглатывается» незаметно для жертвы. Это, как говорят эксперты Касперского, привет из начала девяностых, когда 20 килобайт были вполне нормальным для файла размером. Удивительно то, что секреты изготовления столь малых вирусов считались давно утраченными. То есть, либо спецы старой школы возвращаются на большую дорогу, либо молодежь приобщается к классике.

«В наши дни огромное количество злоумышленников пишет множество вирусов, большинство из которых являются надстройками друг на друга и занимают мегабайты объема. Здесь мы видим всего 20 килобайт, и это удивительно. Люди, которые давно наблюдают за развитием вирусов, говорят: «Уау, привет, лихие девяностые!». Мы пока не знаем, кто это, старая гвардия или талантливые современники, но случай очень интересный», — отметил ведущий антивирусный эксперт «Лаборатории Касперского» Висенте Диаз.

Однако, как говорится, мал клоп, да вонюч: целями «троянца» стали высшие правительственные круги Украины, Бельгии, Португалии, Румынии, Чехии и Ирландии. Создатели вируса неплохо осведомлены о политических процессах внутри этих стран. Так, файлы PDF, содержащие вирус, были вполне познавательными, например, излагали внешнеполитическую программу и планы по вступлению Украины в НАТО. Каждый документ был тщательно адаптирован под конкретную жертву. Особенно интересен механизм связи «троянца» с его авторами. Как только программа попадала на компьютер жертвы, она начинала сканировать Twitter. Разработчики вируса заранее создавали записи в микроблоге, которые содержали зашифрованные кодовые слова для налаживания канала поставки украденной информации. Более того, вирус умел «уворачиваться» от антивирусных программ. Не вдаваясь в технические подробности, как только «троянец» замечал антивирусную активность, он сворачивал всю свою деятельность и «закукливался», делая свое обнаружение почти невозможным. И все это, напомним, всего в 20 килобайтах объема. Точное количество жертв вируса, как и число украденных документов, эксперты назвать затрудняются. К тому же, оно постоянно растет, ведь вирус активен и сейчас.

0 комментариевВернуться к записи

Добавить комментарий

Комментарии доступны только зарегистрированым посетителям.

Другие статьиНаверх

Процессинговые центры в банках России(0)

Среди банков России существуют разные подходы к организации процессинговой деятельности – одни предпочитают иметь персональный отдел, занимающийся выпуском и обслуживанием платежных карт, вторые считают более целесообразным обратиться к организациям, которые занимаются этим на постоянной основе без включения в другие сферы. Все зависит от особенностей политики руководства банка и уровня его развития: «молодые» учреждения предпочитают пользоваться

Unionpay. Национальная платежная система(0)

Сегодня трудно представить свою жизнь без виртуальных денег и электронных видов платежей. И если ранее никто даже и представить себе не мог о существовании кредитных карт, то в настоящее время их используют как учащиеся высших учебных заведений, так и граждане пенсионного возраста. И это понятно. Ведь осуществлять денежные операции по карте очень удобно не только

Как выбрать ламинат для дома и обеспечить правильный уход за покрытием во время ремонта(0)

Оптимальный выбор основывается на плотности и толщине панелей. Для жилых помещений лучше брать материал с классом износостойкости не ниже 32, а толщина от 8 мм обеспечит надежность и долговечность. Если поверхность в зоне укладки нагружается часто, стоит обратить внимание на влагостойкие модели с защитой от царапин. Для монтажа важно, чтобы основание было ровным и чистым.

Покупка недвижимости с торгов арестованного имущества(0)

  Арестованное имущество – довольно специфический рынок для тех, кто хочет найти выгодные варианты приобретения жилой или коммерческой недвижимости. Отличительной чертой данного сегмента является возможность приобрести объекты недвижимости по привлекательной цене, зачастую значительно ниже, чем на традиционном рынке. Как правило, недвижимость из арестованного имущества тщательно проверяется на наличие юридических проблем, долгов и других негативных факторов,

Идти ли в военкомат по повестке(0)

На дворе ноябрь, а меж тем военкоматы уже активно вызывают молодых людей повестками «для уточнения данных воинского учёта». Меня в последние дни часто спрашивают: «Что делать если в почтовый ящик бросили повестку?»

Читать далее

Реклама




Архив новостей

Март 2013
Пн Вт Ср Чт Пт Сб Вс
« Фев   Апр »
 123
45678910
11121314151617
18192021222324
25262728293031

Поделиться

  

Контакты и информация

Социальные сети

Самые популярные разделы


© 2011-2013 TopWorldNews. При использовании материалов сайта обратная гиперссылка обязательна.