Министерство обороны Индии подозревает британскую компанию Rolls-Royce в коррупции

Среднемесячная номинальная зарплата в Казахстане за 20 лет выросла в 836 раз

Германские спецы по IT-безопасности считают, что отыскали российское кибероружие

Германский разраб систем IT-защиты G Data сказал, что нашел набор программных средств для сбора конфиденциальных данных (руткит), которому отдал заглавие Uroburos. Это самая продвинутая из всех вредных программ, с которыми приходилось сталкиваться аналитикам компании. Когда программа заражает комп, то начинает не только лишь шпионить за ним, похищая данные и отправляя их злодеям, да и старается инфицировать всю компьютерную сеть, к которой подключен ПК.

Сложность руткита свидетельствует в пользу того, что его целями должны были стать госструктуры, научно-исследовательские университеты и т. д., пишут аналитики G Data. Они подразумевают, что программа могла незаметно похищать информацию с компов начиная с 2011 г., и отмечают схожесть руткита с вредной програмкой Agent.BTZ, которая в 2008-2009 гг. атаковала объекты минобороны США.

G Data подозревает, что руткит имеет российское происхождение и его создатели тоже были бы причастны к кибератакам на объекты США. К такому выводу ее аналитики пришли, а именно, обнаружив в коде программы русскоязычные фрагменты. Создание таковой программы обязано было востребовать больших вложений, пишут они и подразумевают, что создатели Uroburos продолжают работать над еще больше передовой ее версией.

Разные антивирусы уже некое время удачно детектировали Uroburos, но до этого времени никто не занимался детализированным анализом данной для нас программы, молвят представители «Лаборатории Касперского- и «Доктор Веб». Ее функционал отчасти встречался в «троянцах», а именно нацеленных на кражу средств из систем онлайн-банкинга, говорит основной антивирусный эксперт «Лаборатории Касперского- Александр Гостев. Изюминка этого руткита в том, что он один из первых работающих в 64-битной Windows, добавляет он.

Явных подтверждений связи Uroburos с российскими спецслужбами опрошенные «Ведомостями- специалисты не лицезреют. Но подобные руткиты чрезвычайно комфортны для спецслужб, потому что практически на сто процентов анонимны и причастность к их разработке чрезвычайно тяжело доказать, говорит директор консульства Check Point в России и СНГ Василий Дягилев. В мире больше кибершпионских программ, сделанных спецслужбами, припоминает Гостев из «Лаборатории Касперского-: лишь за ближайшее время были выявлены «Красный октябрь», NetTraveler, Icefog и «Маска».