x close
Click Accept pentru a primi notificări cu cele mai importante știri! Nu, multumesc Accept
Jurnalul.ro Ştiri Observator Suntem "infectaţi" şi habar n-avem! S-a descoperit o nouă ameninţare informatică foarte avansată

Suntem "infectaţi" şi habar n-avem! S-a descoperit o nouă ameninţare informatică foarte avansată

28 Mai 2012   •   15:27
Suntem "infectaţi" şi habar n-avem! S-a descoperit o nouă ameninţare informatică foarte avansată

Kaspersky Lab a descoperit un program periculos extrem de sofisticat, care este folosit ca arma cibernetica impotriva mai multor tari. Complexitatea si functionalitatile noului malware le depasesc cu mult pe cele ale amenintarilor informatice cunoscute pana in prezent.

Acesta a fost descoperit de expertii Kaspersky Lab in timpul unei investigatii initiate la cererea Uniunii Internationale a Telecomunicatiilor (ITU), un organism specializat al ONU, cu sediul la Geneva. Programul periculos, identificat de produsele Kaspersky Lab cu numele Worm.Win32.Flame, a fost creat pentru spionaj cibernetic si are capacitatea de a fura date confidentiale, de a face capturi de ecran, a strange informatii despre sistemele atacate, fisierele stocate, datele de contact si poate inregistra chiar conversatii audio, daca acel computer are atasat un microfon (inclusiv de la camera web).

Cercetarea independenta a fost initiata de ITU si Kaspersky Lab in urma unei serii de incidente provocate de un alt malware foarte periculos si necunoscut pana in prezent, numit Wiper. Acesta a sters informatii de pe mai multe computere localizate in zona de vest a Asiei. Analiza Wiper este inca in desfasurare, dar, in timpul procesului, expertii Kaspersky Lab, in colaborare cu ITU, l-au identificat pe Flame. Cercetarile preliminare indica faptul ca acest malware exista “into the wild' (fara sa fi fost detectat pana acum) de mai bine de doi ani, adica din luna martie 2010. Din cauza nivelului extrem de complex, dar si a naturii directionate a atacurilor (nu ataca decat anumite tinte), niciun software antivirus nu a reusit sa-l identifice.

Cu toate ca functionalitatile lui Flame difera de cele ale deja celebrelor arme cibernetice Duqu si Stuxnet, geografia atacurilor, exploatarea anumitor vulnerabilitati software si faptul ca doar anumite computere sunt vizate de atacuri il plaseaza in aceeasi categorie a super-armelor cibernetice.

“De cativa ani buni, riscul izbucnirii unui razboi cibernetic este subiectul cel mai fierbinte al securitatii informatice', spune Eugene Kaspersky, CEO si co-fondator Kaspersky Lab. “Stuxnet si Duqu faceau parte dintr-un singur lant de atac, care a ridicat mari semne de intrebare in intreaga lume. Flame reprezinta o noua etapa in acest razboi si este deosebit de important sa intelegem ca astfel de arme cibernetice pot fi utilizate cu usurinta impotriva oricarui stat. Insa, aceasta situatie este diferita de cea a unui razboi traditional, deoarece statele cele mai dezvoltate sunt, de fapt, cele mai vulnerabile in cazul unui conflict informatic', completeaza Kaspersky.

Scopul principal al lui Flame este spionajul cibernetic, prin furtul de informatii de pe computerele infectate. Astfel de informatii sunt trimise unor servere de comanda si control localizate in diferite colturi ale lumii. Natura diversificata a datelor sustrase, adica documente, capturi de ecran, inregistrari audio si interceptarea traficului de retea, fac din Flame unul dintre cele mai avansate si complexe instrumente de atac descoperite vreodata. Modalitatea exacta de atac este inca in proces de identificare, dar este evident faptul ca Flame are capacitatea de a se propaga intr-o retea locala folosind mai multe metode, inclusiv aceeasi vulnerabilitate de imprimanta si infectare a unui stick USB exploatata si de Stuxnet.

“Cercetarile preliminare, initiate in urma unei cereri urgente din partea ITU, confirma natura directionata de atac a acestui program periculos', afirma Alexander Gostev, Chief Security Expert la Kaspersky Lab. “Aspectul alarmant al acestei probleme este ca intreaga campanie de atac a Flame este in plina desfasurare, infractorii cibernetici colectand in momentul de fata informatii de pe computerele infectate, in timp ce cauta sa tinteasca noi sisteme pentru a-si atinge scopul', incheie Gostev.

Expertii Kaspersky Lab sunt in plin proces de analiza a lui Flame. In zilele urmatoare, o serie de articole publicate pe blogul oficial al companiei (http://www.securelist.com/en/blog) vor dezvalui noi detalii despre acest malware. Pentru moment, se cunoaste faptul ca Flame este compus din mai multe module, fiecare insumand mai multi megabytes, care il fac de 20 de ori mai mare decat Stuxnet, iar analiza trebuie realizata de o echipa de experti mai numeroasa.

ITU va folosi reteaua ITU-IMPACT, compusa din 142 de tari si companii din industrie, inclusiv Kaspersky Lab, pentru a alerta guvernele si intreaga comunitate tehnica in privinta acestui nou malware, expediind, de asemenea, si analiza tehnica.

Mai multe detalii despre Flame pot fi gasite in FAQ-ul creat de Kaspersky Lab si disponibil AICI

×