Серия таинственных высокотехнологичных вирусов пополнилась

6 сентября 2012 20:37

Таинственный вирус Wiper, который в конце апреля уничтожил данные с жестких дисков нескольких сотен иранских компьютеров, построен на одной платформе с троянцами StuxnetDuquFlame и Gauss. К такому выводу пришли эксперты из «Лаборатории Касперского», которые исследовали «червя» последние 4 месяца.

Собственно, само обнаружение сложнейшего вируса Flame, четвертого члена троянского семейства, которое уже несколько лет занимается кражей конфиденциальной информации на Ближнем Востоке, стало лишь побочным результатом этого исследования.

«Мы знали о тех именах файлов, в которых существовал Wiper. И, что удивительно, эти имена файлов начинались на ~D и так далее. Дело в том, что имена файлов на ~D — это абсолютно такая же схема именования файлов, которая использовалась ранее в троянской программе Duqu, а еще чуть раньше — в печально известном черве Stuxnet, — рассказывает Александр Гостев главный антивирусный эксперт «Лаборатории Касперского». — Довольно быстро обнаружили некое аномальное распределение файлов с такими именами на территории Ближнего Востока. И, начав смотреть на такие файлы из этого региона более внимательно, попытавшись их расшифровать, мы обнаружили в них упоминание других модулей, других блоков и других компонентов, которые впоследствии оказались Flame».

Одинаковая платформа с другими «ближневосточными» вирусами намекает на то, что и авторами Wiper является та же структура, что запустила Stuxnet, Duqu, Flame и Gauss. Чьих именно рук это дело — по-прежнему загадка. Зато совершенно очевидно, против кого направлены кибер-атаки.

О том, что Wiper атаковал Ближний Восток, стало известно 22 апреля. СМИ Ирана сообщили о странной тенденции — начали регулярно выходить из строя жесткие диски компьютеров, преимущественно — в нефтяном секторе. Именно тогда появилось предположение, что действует все-таки вирус — прежде Wiper слишком хорошо маскировался под аппаратную неисправность.

Попадая в компьютер, он начинал очень быстро и тщательно уничтожать данные жесткого диска. При этом вирус блокировал возможность выключить или перезагрузить компьютер, а за системные файлы брался в последнюю очередь. То есть, к тому времени, когда у пользователя «падал» Windows, большая часть диска уже была уничтожена.

«Винчестеры», попавшие в лаборатории «Касперского», были уничтожены в среднем на три четверти — это десятки гигабайт данных, потерянных навсегда. Информация, удаленная Wiper, восстановлению не подлежит. Ущерб исчисляется миллиардами долларов.

«От него пострадала крупнейшая иранская нефтяная компания, терминал по отгрузке, собственно, нефти на танкеры, — рассказывает Александр Гостев. — Именно эта компания оказалась наиболее крупной и значительной жертвой Wiper, и по тем оценкам, которые звучали в СМИ, ущерб мог составлять несколько миллиардов долларов, поскольку из-за Wiper им, по-моему, на неделю с лишним пришлось вообще приостановить отгрузку».

Финальным аккордом деятельности Wiper была полная самоликвидация — именно из-за нее «Лаборатории Касперского» до сих пор приходится работать лишь со следами вируса, без возможности дотянуться до исходного кода программы.

«Само тело Wiper, сами файлы, которые бы осуществляли всю эту деструктивную деятельность, мы так и не нашли. Все системы, в которых этот вирус работал, были удалены, были очищены столь высококачественно, что файлы не удалось восстановить совсем никак», — сетует Александр Гостев.

Следовательно, и уберечься от вируса пока невозможно. Хотя с тех пор, как на Wiper обратили внимание антивирусные службы, не было ни единого заражения, эксперты не исключают, что троянец может вернуться.

0 комментариевВернуться к записи

Добавить комментарий

Комментарии доступны только зарегистрированым посетителям.

Другие статьиНаверх

Процессинговые центры в банках России(0)

Среди банков России существуют разные подходы к организации процессинговой деятельности – одни предпочитают иметь персональный отдел, занимающийся выпуском и обслуживанием платежных карт, вторые считают более целесообразным обратиться к организациям, которые занимаются этим на постоянной основе без включения в другие сферы. Все зависит от особенностей политики руководства банка и уровня его развития: «молодые» учреждения предпочитают пользоваться

Unionpay. Национальная платежная система(0)

Сегодня трудно представить свою жизнь без виртуальных денег и электронных видов платежей. И если ранее никто даже и представить себе не мог о существовании кредитных карт, то в настоящее время их используют как учащиеся высших учебных заведений, так и граждане пенсионного возраста. И это понятно. Ведь осуществлять денежные операции по карте очень удобно не только

Как выбрать ламинат для дома и обеспечить правильный уход за покрытием во время ремонта(0)

Оптимальный выбор основывается на плотности и толщине панелей. Для жилых помещений лучше брать материал с классом износостойкости не ниже 32, а толщина от 8 мм обеспечит надежность и долговечность. Если поверхность в зоне укладки нагружается часто, стоит обратить внимание на влагостойкие модели с защитой от царапин. Для монтажа важно, чтобы основание было ровным и чистым.

Покупка недвижимости с торгов арестованного имущества(0)

  Арестованное имущество – довольно специфический рынок для тех, кто хочет найти выгодные варианты приобретения жилой или коммерческой недвижимости. Отличительной чертой данного сегмента является возможность приобрести объекты недвижимости по привлекательной цене, зачастую значительно ниже, чем на традиционном рынке. Как правило, недвижимость из арестованного имущества тщательно проверяется на наличие юридических проблем, долгов и других негативных факторов,

Идти ли в военкомат по повестке(0)

На дворе ноябрь, а меж тем военкоматы уже активно вызывают молодых людей повестками «для уточнения данных воинского учёта». Меня в последние дни часто спрашивают: «Что делать если в почтовый ящик бросили повестку?»

Читать далее

Реклама




Архив новостей

Сентябрь 2012
Пн Вт Ср Чт Пт Сб Вс
« Авг   Окт »
 12
3456789
10111213141516
17181920212223
24252627282930

Поделиться

  

Контакты и информация

Социальные сети

Самые популярные разделы


© 2011-2013 TopWorldNews. При использовании материалов сайта обратная гиперссылка обязательна.