"Лаборатория Касперского" обнаружила новое кибероружие. Подробности – на радио "Вести ФМ".
Речь идет о вирусе под названием Flame. Он представляет собой набор инструментов для организации кибератак. Эксперты говорят, что новый вирус значительно превосходит по сложности известные троянцы Duqu и Stuxnet, выводившие из строя центрифуги на иранских заводах по обогащению урана. В результате этой кибердиверсии ядерная программа Ирана была отброшена на несколько лет назад. Вот что рассказал нам главный антивирусный эксперт "Лаборатории Касперского" Александр Гостев: "Если червь Stuxnet был размером порядка 1 МБ, то червь Flame имеет несколько модулей – это десятки различных файлов, которые он устанавливает в системы, с которыми работает. Их суммарный объем составляет порядка 20 МБ, то есть в 20 раз больше".
Основная задача Flame – кибершпионаж. Вирус позволяет похищать данные, которые вводятся при помощи клавиатуры – например, электронную переписку; информацию о системах–объектах атак; файлы, хранящиеся на компьютере; записывать разговоровы его владельца и раз в несколько секунд делать скриншоты экрана. Гостев: "Последствия вообще его применения могут быть самыми неожиданными. Если мы говорим именно о шпионской функции – никто не знает, что конкретно украдено и в чьи руки попало".
Вирус был обнаружен в результате запроса международного института электросвязи, подведомственного ООН. Специалисты "Лаборатории Касперского" пытались найти вирус, который атаковал Иран в конце апреля, но вместо него обнаружили Flame. Принцип работы вируса известен, но его детальный анализ потребует неcколько месяцев. Основным очагом распространения троянца оказался Иран, но инфицированные компьютеры обнаружены и в Палестинской автономии, Судане, Сирии, Ливане, Саудовской Аравии, Египте и некоторых европейских странах. Всего заражению подверглось около 1000 машин. В "Лаборатории Касперского" считают, что за созданием вируса стоят государственные структуры, вероятно, спецслужбы.
За последние два года это уже третий случай обнаружения кибероружия, созданного по заказу государств. А значит, кибервойны – уже не фантастика, а объективная реальность. Разработка компьютерных вирусов стоит в тысячи раз дешевле производства бомб или ракет, но при этом их разрушительная сила вполне сопоставима с реальным оружием. Очевидно, что распространение кибероружия необходимо контролировать. Эксперты по интернет-безопасности считают, что для этого придется создать новую международную организацию – например, "КиберМАГАТЭ"