Форум города Пущино: НАШ ФОРУМ
 
Облако тегов:
Навигация форума:
Герб города ПущиноФорум Пущино  

Для полноценной работы с сайтом вам необходимо установить Adobe Flash Player не ниже 10-ой версии.

Вернуться   Форум города Пущино > Hard & Soft > Новости в мире железа и софта
На главную Форумы Регистрация Правила форума Русская баняДневники Поиск Сообщения за день Все разделы прочитаны
Важная информация

Оценка этой теме - «Лаборатория Касперского» раскрыла глобальную сеть кибершпионажа.
(0)
Рейтинг темы: голосов - 0, средняя оценка - .

Ответ
 
Опции темы Опции просмотра
Старый 12.02.2014, 05:04   #1
Тень интеллигенции

.
 
Аватар для administrator
 
Backyard Shootout Champion!Турниров выиграно: 7

Регистрация: 12.01.2008
Сообщений: 23,323
Вы сказали Спасибо: 9,100
Поблагодарили 20,549 раз(а) в 8,672 сообщениях
Изображений: 14014
Записей в дневнике: 3
administrator за этого человека можно гордится; 66%administrator за этого человека можно гордится, 66%administrator за этого человека можно гордится, 66%
Очки: 995,945, Уровень: 100 Очки: 995,945, Уровень: 100 Очки: 995,945, Уровень: 100
Опыт: 0% Опыт: 0% Опыт: 0%
Активность: 40% Активность: 40% Активность: 40%
По умолчанию «Лаборатория Касперского» раскрыла глобальную сеть кибершпионажа

«Лаборатория Касперского» объявила о раскрытии глобальной сети кибершпионажа «Маска», за которой стоят испаноговорящие злоумышленники. Обнаруженные следы указывают на то, что операция ведется как минимум с 2007 года. По словам специалистов, ее выделяет сложность арсенала атакующих, который включает в себя ряд крайне изощренных вредоносных программ, разработанных для различных платформ, включая Mac OS X, Linux и, возможно, iOS.

Действия злоумышленников в первую очередь были направлены на государственные организации, дипломатические офисы и посольства, энергетические и нефтегазовые компании, исследовательские организации и политических активистов. По подсчетам специалистов, жертвами этой таргетированной атаки стали 380 пользователей из 31 стран по всему миру, включая Ближний Восток, Европу, Африку и Америку.

Главной целью атакующих был сбор ценной информации из зараженных систем, включая различные документы, ключи шифрования, настройки VPN, применяемые для идентификации пользователя на сервере SSH-ключи, а также файлы, используемые программами для обеспечения удаленного доступа к компьютеру.

Как отметил Костин Райю, руководитель глобального исследовательского центра «Лаборатории Касперского», несколько причин заставляют думать, что это может быть кампанией, обеспеченной государственной поддержкой. Прежде всего, наблюдается крайне высокий уровень профессионализма в действиях группы, которая обеспечивает мониторинг собственной инфраструктуры, скрывает себя с помощью правил системы разграничения доступа, начисто стирает содержимое журнальных файлов вместо обычного их удаления, а также при необходимости прекращает всякие действия. Такой уровень самозащиты нетипичен для киберпреступников. Все это ставит данную кампанию по уровню сложности даже выше Duqu – можно сказать, это самая сложная угроза такого класса на данный момент.

Для жертв заражение может обернуться катастрофическими последствиями. Вредоносное ПО перехватывает все коммуникационные каналы и собирает наиболее важную информацию с компьютера пользователя. Обнаружение заражения чрезвычайно сложно из-за доступных в рутките механизмов скрытия и имеющихся дополнительных модулей кибершпионажа. В дополнение к встроенным функциям, злоумышленники могли закачивать на зараженный компьютер модули, позволяющие выполнить набор любых вредоносных действий.

Заражение пользователей происходило через рассылку фишинговых писем, содержащих ссылки на вредоносные ресурсы. На этих сайтах располагался ряд эксплойтов, которые в зависимости от конфигурации системы посетителя, использовали различные способы атаки его компьютера. В случае успешной попытки заражения, вредоносный сайт перенаправлял пользователя на безвредный ресурс, который упоминался в письме – это мог быть YouTube или новостной портал. Сами вредоносные сайты не заражали посетителей автоматически в случае прямого обращения по одному только доменному имени. Злоумышленники хранили эксплойты в отдельных каталогах, ссылки на которые присутствовали только в письмах, – проходя именно по ним, пользователь подвергался атаке. Иногда на этих сайтах злоумышленники использовали поддомены, чтобы полные адреса выглядели более правдоподобными. Эти поддомены имитировали разделы популярных испанских газет, а также несколько международных – «The Guardain» и «Washington Post».
Изображения
Тип файла: jpg 2775555.jpg (91.6 Кб, 27 просмотров)
__________________
administrator вне форума   Ответить с цитированием
Старый 12.02.2014, 05:43   #2
Француз
.
 
Аватар для Valerius
По умолчанию

Цитата:
Сообщение от administrator
жертвами этой таргетированной атаки стали 380 пользователей

Да это полный пипец, стоко народу попало, ужас.
__________________
ВЕЧНО МОЛОДОЙ, ВЕЧНО ПЬЯНЫЙ
Valerius вне форума   Ответить с цитированием
Старый 12.02.2014, 06:06   #3
Ученые за афанаскина
Маршал
 
Аватар для Витек
 

Регистрация: 18.01.2008
Адрес: не там где хотелось бы
Сообщений: 3,224
Вы сказали Спасибо: 1,980
Поблагодарили 2,175 раз(а) в 1,153 сообщениях
Изображений: 16
Записей в дневнике: 1
Витек скоро придёт к известности; 20%Витек скоро придёт к известности, 20%Витек скоро придёт к известности, 20%
Очки: 44,671, Уровень: 100 Очки: 44,671, Уровень: 100 Очки: 44,671, Уровень: 100
Опыт: 0% Опыт: 0% Опыт: 0%
Активность: 0% Активность: 0% Активность: 0%
Отправить сообщение для Витек с помощью Skype™
По умолчанию

Дядя Женя прозрачно намекает, что и владельцы Маков должны приобрести его антивирус?
__________________
Витек вне форума   Ответить с цитированием
Старый 12.02.2014, 08:45   #4
Power User
мл. лейтенант
 

Регистрация: 19.01.2008
Сообщений: 118
Вы сказали Спасибо: 20
Поблагодарили 24 раз(а) в 14 сообщениях
sacha пока неопределено; 0%sacha пока неопределено, 0%sacha пока неопределено, 0%
Очки: 8,726, Уровень: 62 Очки: 8,726, Уровень: 62 Очки: 8,726, Уровень: 62
Опыт: 92% Опыт: 92% Опыт: 92%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Цитата:
Сообщение от Витек
Дядя Женя прозрачно намекает, что и владельцы Маков должны приобрести его антивирус?

И даже говорит кому "стоять-бояцца"- "Действия злоумышленников в первую очередь были направлены на государственные организации, дипломатические офисы и посольства, энергетические и нефтегазовые компании, исследовательские организации и политических активистов."
Ох уж эти выпускники высшей школы КГБ , большие затейники, шо Касперсукий, шо Астахов-главный уссыновитель, да и сам старик Кабаев оттуда же.
sacha вне форума   Ответить с цитированием
Этот пользователь сказал Спасибо sacha за это полезное сообщение:
Витек (12.02.2014)
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Вкл.
Быстрый переход


Часовой пояс GMT +3, время: 10:17.

Форум города Пущино: Наш Форум

Форум о жителях города Пущино пущинцах Московской области.

Внимание!Администрация сайта не несет ответственности за сообщения и материалы, оставленные посетителями форума.

Вся информация предоставлена в ознакомительных целях.

Внимание! Все файлы на сервере проверены Антивирусом Касперского.




Все права защищены © 2023 Форум города Пущино

Яндекс цитирования Яндекс.Метрика


Время генерации страницы 0.18661 секунды с 19 запросами