«Лаборатория Касперского» обнаружила новое кибероружие.
Подробности - на радио «Вести ФМ».
Речь идет о вирусе под названием Flame. Он представляет собой набор инструментов для организации кибератак. Эксперты говорят, что новый вирус значительно превосходит по сложности известные троянцы Duqu и Stuxnet, выводившие из строя центрифуги на иранских заводах по обогащению урана. В результате этой кибердиверсии ядерная программа Ирана была отброшена на несколько лет назад. Вот что рассказал нам главный антивирусный эксперт «Лаборатории Касперского» Александр Гостев: «Если червь Stuxnet был размером порядка 1 МБ, то червь Flame имеет несколько модулей - это десятки различных файлов, которые он устанавливает в системы, с которыми работает. Их суммарный объем составляет порядка 20 МБ, то есть в 20 раз больше».
Основная задача Flame - кибершпионаж. Вирус позволяет похищать данные, которые вводятся при помощи клавиатуры - например, электронную переписку; информацию о системах-объектах атак; файлы, хранящиеся на компьютере; записывать разговоровы его владельца и раз в несколько секунд делать скриншоты экрана. Гостев: «Последствия вообще его применения могут быть самыми неожиданными. Если мы говорим именно о шпионской функции - никто не знает, что конкретно украдено и в чьи руки попало».
Вирус был обнаружен в результате запроса международного института электросвязи, подведомственного ООН. Специалисты «Лаборатории Касперского» пытались найти вирус, который атаковал Иран в конце апреля, но вместо него обнаружили Flame. Принцип работы вируса известен, но его детальный анализ потребует неcколько месяцев. Основным очагом распространения троянца оказался Иран, но инфицированные компьютеры обнаружены и в Палестинской автономии, Судане, Сирии, Ливане, Саудовской Аравии, Египте и некоторых европейских странах. Всего заражению подверглось около 1000 машин. В «Лаборатории Касперского» считают, что за созданием вируса стоят государственные структуры, вероятно, спецслужбы.
За последние два года это уже третий случай обнаружения кибероружия, созданного по заказу государств. А значит, кибервойны - уже не фантастика, а объективная реальность. Разработка компьютерных вирусов стоит в тысячи раз дешевле производства бомб или ракет, но при этом их разрушительная сила вполне сопоставима с реальным оружием. Очевидно, что распространение кибероружия необходимо контролировать. Эксперты по интернет-безопасности считают, что для этого придется создать новую международную организацию - например, «КиберМАГАТЭ».