Кибератаки. Фото: vesti.kz
  • 11-08-2014 (10:39)

В вирусе, атаковавшем компьютеры госорганов Украины, обнаружен русскоязычный код

update: 11-08-2014 (10:39)

В компьютерах посольств Украины и администрации премьер-министра этой страны Арсения Яценюка обнаружен вирус, происхождение которого связывают с Россией, сообщает 11 августа "Ведомости" со ссылкой на Financial Times.

О вирусной атаке на компьютеры украинских госорганов стало известно из отчета производителя антивирусных продуктов Symantec. В отчете говорилось о 60 зараженных компьютерах "в администрации премьер-министра страны, ранее входившей в состав СССР"; анонимный источник в разведке одной из стран НАТО уточнил FT, что речь идет об Украине.

Согласно отчету Symantec, для атаки использовался вирус Snake, уже изучавшийся аналитиками. В отличие от обычных вредоносных программ, распространение которых сложно контролировать, атака Snake адресная — вирус был нацелен на правительственные и оборонные структуры. Эту особенность отметил эксперт по кибервооружениям Объединенного института по оборонным исследованиям Великобритании Питер Робертс.

Вирус атакует в несколько этапов. На первом этапе было заражено 84 публичных веб-сайта, которые регулярно посещались сотрудниками правительства, оборонной промышленности и дипломатических служб. Вирус предлагал обновить софт на компьютерах пользователей, и информация о согласившихся передавалась операторам Snake. В итоге именно программа Snake и занималась сбором с компьютеров ценной информации.

По теме
НОВОСТИ

Эксперты сошлись на мнении о особо сложной организации подобной кампании кибершпионажа. "За такой вирусной атакой стоят значительные финансовые ресурсы и не один год работы", — отмечает главный антивирусный эксперт "Лаборатории Касперского" Александр Гостев.

По словам Питера Робертса, велика вероятность того, что вирус написан российскими оперативниками. Но при этом же Александр Гостев отмечает, что прямых подтверждений связи организаторов атаки с российским правительством или госструктурами, равно как и фактов использования спецслужбами полученной информации, нет. По его словам, есть лишь косвенные доказательства "русского следа": например, одно из внутренних имен, использующихся в вирусе — Zagruzchik.dll.

Однако, эксперты отрицают наличие такой упрощенной системы распознания. Антивирусные компании часто делают примитивные выводы об авторах вируса на основе нахождения в его теле слов на разных языках, придумать более нелепое доказательство национальной принадлежности автора сложно, считает гендиректор компании Digital Security (консалтинг в области информационной безопасности) Илья Медведовский. Например, чтобы обвинить в написании вируса итальянских хакеров, достаточно вставить в код пару слов на итальянском, рассуждает он. По его словам, с технической точки зрения выявить истинного автора вируса почти невозможно.

На страну происхождения вируса могут указывать территориальное расположение командных центров и стилистика написания программного кода, рассказывает менеджер по развитию продуктов компании InfoWatch Андрей Арефьев. Доводы, приведенные в качестве доказательства российского участия в атаке, больше похожи на провокацию, считает эксперт. По его словам, уничтожить эти следы крайне легко — можно командовать вирусом через сервер-посредник в другой стране, а программный код с помощью специальных средств превращается в нечитаемую для человека последовательность символов.

Ошибка в тексте? Выделите ее мышкой и нажмите Ctrl + Enter
Материалы раздела
  • 28-06-2024 (15:49)

Шри-Ланка запросила компенсации за убитых и раненых граждан страны, служивших в российской армии