Red October шпионит уже шесть лет

Page 1

4     события

Computerworld Россия, 22 января 2013

коротко Дешевле раздать мобильные

Источник: Стас Корниенко/LiveJournal.com

В министерстве связи и массовых коммуникаций намерены отказаться от обязательства устанавливать таксофоны во всех в населенных пунктах страны, сообщили «Известия» со ссылкой на главу ведомства. По словам Николая Никифорова, обслуживание каждого жителя страны, один раз позвонившего по таксофону, обходится в 35 тыс. руб. в год — дороже, чем раздать каждому бесплатный сотовый телефон с безлимитным тарифом к нему. Между тем непременную установку в населенных пунктах таксофонов подразумевают требования предоставления универсальных услуг связи. Весной текущего года Минкомсвязи РФ собирается представить новый закон «О почте», а также проект реформирования универсальных услуг связи, с тем чтобы средства, отчисляемые операторами связи в специальный фонд на их оказание (объем фонда в настоящее время — в 22 млрд руб. в год), расходовались более рационально.

«Лаборатория Касперского»: Red October шпионит уже шесть лет

систем во многих странах, в том числе в Северной Америке и Западной Европе, но в основном — в Восточной Европе и бывших советских республиках. Только в России было зарегистрировано 35 заражений. В коде вируса есть кое-какие признаки спешки. Например, для одной из уязвимостей операторы Red October воспользовались кодом известного эксплойта китайского происхождения, тем самым пойдя на риск раскрытия. Это явно не в стиле разведчиков старой школы. Что касается свидетельств сложности вируса помимо его обширной инфраструктуры Red October­использовал довольно необычные методы, например,режим восстановления контроля: вирус ожидает открытия специально подготовленного документа Office­или PDF и выполняет содержащиеся в нем команды. Этот механизм односторонней связи предусмотрен на случай отключения управляющих серверов, полагают в «Лаборатории». Кто же может стоять за Red October и с какими намерениями? В «Лаборатории» делают ряд намеков, начиная с названия вируса в базе данных компании — Backdoor.Win32.Sputnik и его прозвища. Эксперты компании также пишут, что, судя по многочисленным свидетельствам, оставленным в файлах, есть основания предполагать, что создатели вируса — русскоязычные специалисты. Таким образом, круг подозреваемых сужается. Кто бы ни был автором вре-

Джон Данн Techworld.com Специалисты «Лаборатории Касперского» обнаружили ранее неизвестное мощное кибероружие, воровавшее, как удалось выяснить, огромные объемы данных у дипломатических и других ведомств в республиках бывшего СССР, а также в странах Восточной Европы и Центральной Азии еще с 2007 года. Российская компания в последние два года стала известна своими разоблачениями орудий кибервойны, и похоже, что «Красный Октябрь» стал очередным успехом «Лаборатории» в этом отношении. Выбор названия («Охота за Красным Октябрем» — так назывался вышедший в 1984 году, во времена правна кого нацелена атака? ления Рональда Рейгана, роман Тома Клэнси о советской подводной лодке) становится понятным, если прочитать отчет об исследовании, опубликованный «Лабораторией». Во-первых, Red October является модульным (общее число его компонентов — 30) и весьма сложным по архитектуре (1000 файлов со 115 датами создания, охватывающими период в два года с небольшим). Кроме того, он ориентирован на многие операционные среды (несколько мобильных платформ, помимо ПК) и имеет управляю- Жертвами Red October стали почти триста систем во многих странах, в том числе щую сеть, которая охваты- в Северной Америке и Западной Европе, но в основном — в Восточной Европе и быввала 60 доменов. Все это яв- ших советских республиках. Только в России было зарегистрировано 35 заражений но указывает на то, что Red October скорее киберодоносной системы, он рассчитывал долгосрочно слерудие, а не просто криминальное. дить за правительственными и военными ведомстваБудучи небольшим по численности пораженных ми в странах, когда-то бывших союзниками Росим жертв, Red October избегал обнаружения по крайсии, а также за их новыми друзьями во всем мире. Судя по Red October, можно оценить масштаб ней мере с 2007 года, причем ему не просто поразведывательной деятельности в киберпространвезло — код системы не был позаимствован из «коммерческих» вредоносных программ, инастве. «Это уже напоминает шпионские страсти врече бы антивирусы уже давно его обнаружили. мен холодной войны, — полагает Джарно Лимнелл О целях «Красного Октября», пожалуй, из финской компании по информационной безопаслучше всего можно судить по информации, ности Stonesoft. — Перед нами сложнейший вирус, которую он пытался красть: это обширный который незамеченным преодолел системы безопассписок типов файлов, в том числе файлы синости и затем тайно работал, отправляя своим операстемы шифрования Acid­Cryptofilter которая торам всевозможные собранные сведения. Киберпропо сведениям «Лаборатории», «применяется странство уже стало новой зоной боевых действий, в некоторых структурах НАТО и Евросоюза» и правительствам, негосударственным организацилишь с недавнего времени. Когда вирусу удаям, коммерческим компаниям пора понять, что атавалось похитить верительные данные, он их ки вроде Red October — это уже фактически норма. использовал для последующих атак. Что касается кибершпионажа — им занимаются все. Жертвами Red October стали почти триста Просто кому-то это удается лучше, кому-то — хуже». 

«Красный Октябрь»

Украина

Литва

Молдавия

Латвия

Венгрия

Финляндия

Чехия

Российская Федерация

Германия

Бельгия

Люксембург Ирландия

Казахстан

Франция

США

Испания

Турция

Хотя Интернет уходит своими корнями в исследования, которые еще в 60-х годах были инициированы правительством США, 1 января 1983 года считается днем, когда на смену ранее существовавшим сетевым системам пришел Интернет — в этот день сеть ARPANET Минобороны США полностью переключилась со старого протокола Network Control Program на новую телекоммуникационную систему Transmission Control Protocol and Internet Protocol (TCP/IP), на основе которой сегодня построена работа всего Интернета. Нынешний вице-президент и главный идеолог интернет-технологий Google Винт Серф (на фото), которого часто называют крестным отцом Всемирной компьютерной сети, заявил, что этот день он вспоминает в первую очередь с чувством глубокого облегчения. «Никакого особого празднования у нас не было — у меня не сохранилось даже ни одной фотографии, — отметил Серф. — Единственным зримым атрибутом, напоминающим об эпохальном переключении, являются несколько значков с надписью ‘Я пережил переход на TCP/IP’. Позднее английский ученый Тим Бернерс-Ли использовал новый протокол Интернета для создания системы гипертекстовых документов, связанных друг с другом перекрестными ссылками. Система, изобретенная им в 1989 году, получила название «Всемирная паутина» — World Wide Web.

Алжир

Италия

Индия

Марокко

Маритания

Бруней

Мали

Греция

Госучереждения

Уганда

Эфиопия

Кения

Кипр

Дипучреждения/Посольства

Танзания

Ирак

Конго

Катар

Торговля и финансы

Ядерные исследования и исследования в области энергетики

Туркмения

Иордания

Исследовательские учреждения

Индонезия

Узбекистан

Пакистан

Израиль

Бразилия

Австралия

ОАЭ

Мозамбик

Ботсвана

Чили

Нефтегазовые компании

ЮАР

Оман

Саудовская Аравия

Оборонное ведомство

Предприятия аэрокосмической отрасли

Цель неясна

Источник: Joi Ito/Wikipedia

Интернет отмечает свое 30-летие

Япония

Иран

Сербия

Португалия

Ливан

Албания

Белоруссия

Афганистан

Болгария

Македония

Армения

Босния и Герцеговина

Словакия

Австрия

Хорватия

Швейцария

Азербайджан

Грузия

Бахрейн

Кувейт


Turn static files into dynamic content formats.

Create a flipbook
Issuu converts static files into: digital portfolios, online yearbooks, online catalogs, digital photo albums and more. Sign up and create your flipbook.