?Kaspersky Lab? ? apie tai, ar tarpusavyje susij? kibernetinio ?nipin?jimo kampanij? k?r?jai, u?kr?t? kompiuterius Lietuvoje |
Virusai |
Penktadienis, 14 kovas 2014 14:12 |
? 2008 m. kirminas ?Agent BTZ? u?kr?t? lokalius Centrinio JAV karini? paj?g? valdymo Artimuosiuose Rytuose centr? ir buvo pavadintas blogiausiu ?vykiu JAV karini? paj?g? kompiuterin?je istorijoje. Remdamasis keliais ?altiniais Pentagonas dirbo beveik 14 m?nesi? likviduodamas karini? paj?g? tinkl? u?kr?timo padarinius, ir galiausiai ?is atvejis tapo post?miu sukurti JAV kibernetin? valdym?, JAV karini? paj?g? vidin? padalin?. Kenk?ji?ka programa, tikriausiai sukurta 2007 m., tur?jo vertingos informacijos paie?kos ir siuntimo i? u?kr?st? kompiuteri? ? nutolus? valdymo centr? funkcional?. ? ?Kaspersky Lab? su virusu ?Turla? pirm? kart? susid?r? 2013 m. kov? tirdama kit? incident?. Tyrimo metu ?Kaspersky Lab? specialistai aptiko ?domi? fakt?, rodan?i?, kad tikriausiai kirminas ?Agent BTZ? tapo techni?kiau patobulinto kibernetinio ginklo ?Red October?, ?Turla?, ?Flame? ir ?Gauss? pavyzd?iu. ? I?samus tyrimas parod?, kad ?Red October? k?r?jai galb?t ?inojo apie kirmino ?Agent BTZ? funkcional?. 2010?2011 m. j? sukurtas modulis ?USB Stealer? ie?ko ir i? atminties ne?ykli? (angl. USB) kopijuoja archyvus su kirmino sukaupt? informacija, taip pat jo ?urnalinius failus. ?Turla? savo ruo?tu naudoja tuos pa?ius kaip ir ?Agent BTZ? fail? pavadinimus savo veiksm? ?urnalui ir tok? pat rakt? jiems ?ifruoti. Pagaliau programa ?Flame? taiko pana?? fail? i?pl?tim?, o vogt? informacij? saugo atminties ne?ykl?se. ? Tod?l galima teigti, kad min?t? kibernetinio ?nipin?jimo kampanij? k?r?jai kruop??iai i?studijavo kirmino ?Agent BTZ? darb? ir patirt? pritaik? kurdami savas kenk?ji?kas programas. Ta?iau tai neleid?ia teigti apie tiesiogin? ry?? tarp apgavik? grupi?. ? ?Pagal m?s? turimus duomenis negalima teigti apie tok? ry??. Visa ?i? kenk?ji?k? program? k?r?j? naudojama informacija buvo prieinama pla?iajai visuomenei, kai buvo sukurti ?Red October? ir ?Flame?. Ne paslaptis ? buvo ir pavaidinimai fail?, kuriuose kirminas kaup? informacij? i? u?kr?st? sistem?. Pagaliau ?ifravimo raktas, identi?kas ?Turla? ir ?Agent BTZ?, vie?ai paskelbtas dar 2008 m. Ne?inoma, nuo kada jis taikomas ?Turla?. Viena vertus, mes j? radome ?iais ir pra?jusiais metais sukurtuose pavyzd?iuose, kita vertus, yra informacijos, kad ?Turla? prad?tas kurti 2006 m., t. y. anks?iau, nei buvo aptiktas ?Agent BTZ? pavyzdys. Tad klausimas d?l kibernetinio ginklo k?r?j? lieka atviras?, ? daro i?vad? Aleksandras Gostevas, ?Kaspersky Lab? vyriausiasis antivirus? ekspertas. ? ?iuo metu kirminas ?Agent BTZ? turi daugyb? modifikacij?, visos aptinkamos ?Kaspersky Lab? korporatyvini? ir vartotojams skirt? produkt?. Remiantis debes? infrastrukt?ros ?Kaspersky Security Network? duomenimis, 2013 m. kirminas buvo aptiktas beveik 14 t?kst. kompiuteri? 100 ?ali?. ? I?samiai su bendrov?s globalaus tyrimo centro atliktu tyrimu galima adresu: http://www.securelist.com/en/blog/8191/Agent_btz_a_source_of_inspiration |
Susijusios naujienos: |
---|
|