?Kaspersky Lab? ? apie tai, ar tarpusavyje susij? kibernetinio ?nipin?jimo kampanij? k?r?jai, u?kr?t? kompiuterius Lietuvoje
Virusai
Penktadienis, 14 kovas 2014 14:12

?Kaspersky Lab? i?nagrin?jo programos ?Turla?, taip pat ?inomos kaip ?Snake? arba ?Urobus?, ry?? su kitais ?inomais kibernetiniais ?nipais. Kai kelios IT saugumo srityje dirban?ios bendrov?s i?leido ataskaitas apie ?i? gr?sm?, daugelis ekspert? pateik? i?vadas d?l ?Turla? ir kitos kenk?ji?kos programin?s ?rangos ? vadinamosios ?Agent BTZ?, nuo 2011 iki 2013 m. Lietuvoje u?kr?tusios daugiau nei 3 t?kst. kompiuteri?, ry?io. ?Kaspersky Lab? globalaus tyrimo centro specialistai si?lo ?i? i?vad? tyrim?.

?

2008 m. kirminas ?Agent BTZ? u?kr?t? lokalius Centrinio JAV karini? paj?g? valdymo Artimuosiuose Rytuose centr? ir buvo pavadintas blogiausiu ?vykiu JAV karini? paj?g? kompiuterin?je istorijoje. Remdamasis keliais ?altiniais Pentagonas dirbo beveik 14 m?nesi? likviduodamas karini? paj?g? tinkl? u?kr?timo padarinius, ir galiausiai ?is atvejis tapo post?miu sukurti JAV kibernetin? valdym?, JAV karini? paj?g? vidin? padalin?. Kenk?ji?ka programa, tikriausiai sukurta 2007 m., tur?jo vertingos informacijos paie?kos ir siuntimo i? u?kr?st? kompiuteri? ? nutolus? valdymo centr? funkcional?.

?

?Kaspersky Lab? su virusu ?Turla? pirm? kart? susid?r? 2013 m. kov? tirdama kit? incident?. Tyrimo metu ?Kaspersky Lab? specialistai aptiko ?domi? fakt?, rodan?i?, kad tikriausiai kirminas ?Agent BTZ? tapo techni?kiau patobulinto kibernetinio ginklo ?Red October?, ?Turla?, ?Flame? ir ?Gauss? pavyzd?iu.

?

I?samus tyrimas parod?, kad ?Red October? k?r?jai galb?t ?inojo apie kirmino ?Agent BTZ? funkcional?. 2010?2011 m. j? sukurtas modulis ?USB Stealer? ie?ko ir i? atminties ne?ykli? (angl. USB) kopijuoja archyvus su kirmino sukaupt? informacija, taip pat jo ?urnalinius failus. ?Turla? savo ruo?tu naudoja tuos pa?ius kaip ir ?Agent BTZ? fail? pavadinimus savo veiksm? ?urnalui ir tok? pat rakt? jiems ?ifruoti. Pagaliau programa ?Flame? taiko pana?? fail? i?pl?tim?, o vogt? informacij? saugo atminties ne?ykl?se.

?

Tod?l galima teigti, kad min?t? kibernetinio ?nipin?jimo kampanij? k?r?jai kruop??iai i?studijavo kirmino ?Agent BTZ? darb? ir patirt? pritaik? kurdami savas kenk?ji?kas programas. Ta?iau tai neleid?ia teigti apie tiesiogin? ry?? tarp apgavik? grupi?.

?

?Pagal m?s? turimus duomenis negalima teigti apie tok? ry??. Visa ?i? kenk?ji?k? program? k?r?j? naudojama informacija buvo prieinama pla?iajai visuomenei, kai buvo sukurti ?Red October? ir ?Flame?. Ne paslaptis ? buvo ir pavaidinimai fail?, kuriuose kirminas kaup? informacij? i? u?kr?st? sistem?. Pagaliau ?ifravimo raktas, identi?kas ?Turla? ir ?Agent BTZ?, vie?ai paskelbtas dar 2008 m. Ne?inoma, nuo kada jis taikomas ?Turla?. Viena vertus, mes j? radome ?iais ir pra?jusiais metais sukurtuose pavyzd?iuose, kita vertus, yra informacijos, kad ?Turla? prad?tas kurti 2006 m., t. y. anks?iau, nei buvo aptiktas ?Agent BTZ? pavyzdys. Tad klausimas d?l kibernetinio ginklo k?r?j? lieka atviras?, ? daro i?vad? Aleksandras Gostevas, ?Kaspersky Lab? vyriausiasis antivirus? ekspertas.

?

?iuo metu kirminas ?Agent BTZ? turi daugyb? modifikacij?, visos aptinkamos ?Kaspersky Lab? korporatyvini? ir vartotojams skirt? produkt?. Remiantis debes? infrastrukt?ros ?Kaspersky Security Network? duomenimis, 2013 m. kirminas buvo aptiktas beveik 14 t?kst. kompiuteri? 100 ?ali?.

?

I?samiai su bendrov?s globalaus tyrimo centro atliktu tyrimu galima adresu: http://www.securelist.com/en/blog/8191/Agent_btz_a_source_of_inspiration

 


Susijusios naujienos:


Komentarai

Reklaminis skydelis

M?s? draugai

It naujienos

Deviceinformed