Prenumeratoriai žino daugiau. Prenumerata vos nuo 1,00 Eur!
Išbandyti

Rusijos IT saugumo specialistai rado virusą, kuris nuo 2007 metų šnipinėjo valstybines institucijas

Rusijos kompiuterinio saugumo kompanija „Kaspersky Lab“ skelbia radusi virusą, kuris dar nuo 2007 metų vogė konfidencialius dokumentus. Specialistų teigimu, atakos buvo nukreiptos prieš vyriausybines institucijas, tokias kaip ambasados, branduolinių tyrimų centrai, naftos ir dujų kompanijos.
Žmogus dirba su kompiuteriu
Žmogus dirba su kompiuteriu / AFP/„Scanpix“ nuotr.

Viruso paskirtis buvo vogti užšifruotus dokumentus, maža to, jis sugebėjo atkurti net ištrintus failus, skelbia BBC.

„Panašu, kad virusas bandė pavogti visus įprastus dokumentus – tekstines bylas, PDF failus ir kitus dalykus, ko galima tikėtis iš tokio viruso, – sakė Sario universiteto (Didžioji Britanija) profesorius Alanas Woodwardas. – Tačiau keli failų tipai, kurių virusas ieškojo, yra specifiniai užšifruoti dokumentai.“

Virusas taikėsi į „Cryptofiler“ dokumentus – šią šifravimo technologiją naudoja tokios organizacijos, kaip NATO, Europos Sąjungos institucijos.

„Kaspersky Lab“ nurodo, kad pirminiai taikiniai buvo šalys Rytų Europoje, buvusios SSRS respublikos ir Centrinės Azijos šalys, nors jo aukų galima rasti ir Vakarų Europoje bei Šiaurės Amerikoje.

Pagrindinis atakos tikslas buvo surinkti jautrią informaciją ir dokumentus iš įvairių organizacijų, kompanijų ir net žvalgybos institucijų įsilaužiant į jų kompiuterių tinklus ar asmeninius darbuotojų įrenginius.

„Virusas buvo atrastas pernai spalį. Atlikus išsamesnius tyrimus nustatėme, kad tai yra didžiulio masto ataka. Tiesa, taikinių skaičius buvo gana ribotas – jie buvo kruopščiai atrinkti. Panašu, kad jie yra susiję su aukšto rango organizacijomis“, – sakė „Kaspersky Lab“ tyrėjas Vitalijus Kamlukas.

Virusui buvo suteiktas „Raudonojo spalio“ pavadinimas. Ekspertai užsimena, kad šis virusas primena kitą pernai aptiktą sudėtingą virusą „Flame“. Kaip ir šį virusą, „Raudonąjį spalį“ sudarė keli atskiri moduliai, kurių kiekvienas atliko specifinę užduotį ar funkciją. Tiesa, žalos kompiuterinėms sistemoms virusas nepadarė – panašu, kad jo vienintelė užduotis buvo informacijos vagystės.

Specialistai užsimena, kad dalyje viruso naudojama laužyta anglų kalba, galima rasti rusų slengo. „Pavyzdžiui, pastebėjome, kad naudojamas žodis „proga“ – taip rusai dažnai vadina programą. Mūsų žiniomis, jis nėra naudojamas kitose kalbose, – pastebi V.Kamlukas.

Tačiau profesorius A.Woodwardas ragina nepriimti skubotų išvadų: „Suktame špionažo pasaulyje tai gali būti netikras ženklas. Negali priimti tokių dalykų už gryną pinigą.“

Pranešti klaidą

Sėkmingai išsiųsta

Dėkojame už praneštą klaidą
Reklama
Žaidimų industrijos profesionalus subūrusiems „Wargaming“ renginiams – prestižiniai tarptautiniai apdovanojimai
Reklama
Namuose drėgna, kaupiasi kondensatas ant langų. Kaip apsaugoti savo namus nuo pelėsio?
Reklama
Advento kalendoriai – nuo paprastos tradicijos iki prabangos segmento
Reklama
Kaip išvengti peršalimo komplikacijos – sinusito