luni, 28 mai 2012

Kaspersky: "un malware avansat ameninta mai multe tari"

Kaspersky Lab a descoperit un program periculos extrem de sofisticat, care este folosit ca arma cibernetica impotriva mai multor tari.
Complexitatea si functionalitatile noului malware le depasesc cu mult pe cele ale amenintarilor informatice cunoscute pana in prezent, se arata intr-un comunicat de presa al companiei de securitate.
Programul a fost descoperit de expertii Kaspersky Lab în timpul unei investigatii initiate la cererea Uniunii Internationale a Telecomunicatiilor (ITU), un organism specializat al ONU, cu sediul la Geneva.
Programul periculos, identificat de produsele Kaspersky Lab cu numele Worm.Win32.Flame, a fost creat pentru spionaj cibernetic si are capacitatea de a fura date confidentiale, de a face capturi de ecran,  a strange informatii despre sistemele atacate, fisierele stocate, datele de contact si poate inregistra chiar conversatii audio, daca acel computer are atasat un microfon (inclusiv de la camera web).
Cercetarea independenta a fost initiata de ITU si Kaspersky Lab in urma unei serii de incidente provocate de un alt malware foarte periculos si necunoscut pana in prezent, numit Wiper. Acesta a sters informatii de pe mai multe computere localizate in zona de vest a Asiei.
Analiza Wiper este inca in desfasurare, dar, in timpul procesului, expertii Kaspersky Lab, in colaborare cu ITU, l-au identificat pe Flame, se mai arata in comunicatul oficial al Kaspersky.
Aproape imposibil de detectat
Cercetarile preliminare indica faptul ca acest malware exista „in the wild” (fara sa fi fost detectat pana acum) de mai bine de doi ani, adica din luna martie 2010. Din cauza nivelului extrem de complex, dar si a naturii directionate a atacurilor (nu ataca decat anumite tinte), niciun software antivirus nu a reusit sa-l identifice.
Cu toate ca functionalitatile lui Flame difera de cele ale deja celebrelor arme cibernetice Duqu si Stuxnet, geografia atacurilor, exploatarea anumitor vulnerabilitati software si faptul ca doar anumite computere sunt vizate de atacuri il plaseaza in aceeasi categorie a super-armelor cibernetice.
Modalitatea exacta de atac este inca in proces de identificare, dar este evident faptul ca Flame are capacitatea de a se propaga intr-o retea locala folosind mai multe metode, inclusiv aceeasi vulnerabilitate de imprimanta si infectare a unui stick USB exploatata si de Stuxnet.

"Cercetarile preliminare, initiate in urma unei cereri urgente din partea ITU, confirma natura directionata de atac a acestui program periculos", afirma Alexander Gostev, Chief Security Expert la Kaspersky Lab.
"Aspectul alarmant al acestei probleme este ca intreaga campanie de atac a Flame este in plina desfasurare, infractorii cibernetici colectand in momentul de fata informatii de pe computerele infectate, in timp ce cauta sa tinteasca noi sisteme pentru a-si atinge scopul", incheie Gostev.
In zilele urmatoare, o serie de articole publicate pe blogul oficial al companiei vor dezvalui noi detalii despre acest malware. Pentru moment, se cunoaste faptul ca Flame este compus din mai multe module, fiecare insumand mai multi megabytes, care îl fac de 20 de ori mai mare decat Stuxnet.

Niciun comentariu:

Trimiteți un comentariu