Перейти к основному контенту
Общество⁠,
0

"Лаборатория Касперского" вскрыла международную шпионскую сеть

"Лаборатория Касперского" обнаружила шпионскую сеть, организаторы которой следят за дипломатическими, правительственными и научными организациями в различных странах. Об этом говорится в сообщении компании.
Фото: ИТАР-ТАСС
Фото: ИТАР-ТАСС

Действия киберпреступников были направлены на получение конфиденциальной информации и данных, открывающих доступ к компьютерным системам, персональным мобильным устройствам и корпоративным сетям, а также на сбор сведений геополитического характера. Основной акцент атакующие сделали на республиках бывшего СССР, странах Восточной Европы, а также ряде государств в Центральной Азии.

В октябре 2012г. эксперты начали расследование серии атак на компьютерные сети международных дипломатических представительств. В процессе изучения этих инцидентов специалисты обнаружили масштабную кибершпионскую сеть. По итогам ее анализа эксперты пришли к выводу, что операция под кодовым названием "Красный октябрь" началась еще в 2007г. и продолжается до сих пор.

Как сообщили в "Лаборатории Касперского", основной целью киберпреступников стали дипломатические и правительственные структуры по всему миру. Однако среди жертв встречаются научно-исследовательские институты, компании, занимающиеся вопросами энергетики, в том числе ядерной, космические агентства, а также торговые предприятия. Создатели "Красного октября" разработали собственное вредоносное программное обеспечение (ПО), имеющее уникальную модульную архитектуру, состоящую из вредоносных расширений, модулей, предназначенных для кражи информации.

Для контроля сети зараженных машин киберпреступники использовали более 60 доменных имен и серверы, расположенные в различных странах. При этом значительная их часть была расположена на территории Германии и России. Анализ инфраструктуры серверов управления показал, что злоумышленники использовали целую цепочку прокси-серверов, чтобы скрыть местоположение главного сервера управления.

Преступники похищали из зараженных систем информацию, содержащуюся в файлах различных форматов. Среди прочих эксперты обнаружили файлы с расширением acid*, говорящим об их принадлежности к секретному программному обеспечению Acid Cryptofiler, которое использует ряд организаций, входящих в состав Европейского союза и НАТО.

Для заражения систем преступники использовали фишинговые письма, адресованные конкретным получателям. В состав письма входила специальная троянская программа, для установки которой письма содержали эксплойты, использовавшие уязвимости в Microsoft Office. Эти эксплойты были созданы сторонними злоумышленниками и ранее использовались в различных кибератаках, нацеленных как на тибетских активистов, так и на военный и энергетический секторы ряда государств Азиатского региона.

Киберпреступники создали мультифункциональную платформу для совершения атак, содержавшую несколько десятков расширений и вредоносных файлов, способных быстро подстраиваться под разные системные конфигурации и собирать конфиденциальные данные с зараженных компьютеров.

"Регистрационные данные командных серверов и информация, содержащаяся в исполняемых файлах вредоносного ПО, дают все основания предполагать наличие у киберпреступников русскоязычных корней", - считают эксперты.

Проект о людях, создающих позитивные долгосрочные изменения в бизнесе и обществе

ИМПАКТ-БИЗНЕС Новость

Проект о людях, создающих позитивные долгосрочные изменения в бизнесе 
и обществе

ИМПАКТ-БИЗНЕС Статья

Что такое импакт 
и почему он критически важен 
для бизнеса в 2025 году

ИМПАКТ-БИЗНЕС Интервью

Психолог Асмолов: «Ключевой вопрос 
в развитии компании — поиск смысла»

ИМПАКТ-БИЗНЕС Колонка

Что останется после меня: как поиск смысла формирует устойчивые компании

ИМПАКТ-БИЗНЕС Статья СберПро

Как и для чего 
бизнес инвестирует 
в социальную инфраструктуру

Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 12 декабря
EUR ЦБ: 92,94 (+1,56)
Инвестиции, 21:59
Курс доллара на 12 декабря
USD ЦБ: 79,34 (+1,44)
Инвестиции, 21:59
Медведев назвал слова Зеленского о референдуме «средним пальцем» США Политика, 22:24
Почему Египет импортирует продукты питания РБК и РЭЦ, 22:23
Белый дом сообщил о чрезвычайном разочаровании Трампа Россией и Украиной Политика, 22:06
Истина в стекле: как выбрать винные бокалы РБК и СберПервый, 22:05
Власти Бельгии предупредили, что активы России пойдут на помощь Украине Политика, 22:02
Это на новый год: куда ездят отдыхать россияне РБК и Ozon Travel, 21:46
Карим Бензема допустил возвращение в сборную Франции на ЧМ-2026 Спорт, 21:44
Подведите итоги года правильно
с интенсивом от РБК
Пройти интенсив
Три истории из 2027 года: чем удивит многозадачный курорт на берегу реки РБК и Dream Riva, 21:40
Москва договорилась о покупке аэропорта «Остафьево» у «Газпрома» Бизнес, 21:39
Disney вложит $1 млрд в OpenAI и предоставит доступ к своим персонажам Технологии и медиа, 21:28
Axios узнал, что США ввели санкции против племянников Мадуро Политика, 21:25
Сверхсекретная база времен холодной войны: что посетить в Крыму РБК и ВТБ, 21:23
Лучшему российскому лыжнику сезона отказали в нейтральном статусе Спорт, 21:18
Путин провел совещание о ситуации в зоне военной операции. Видео Политика, 21:15