Sky News напугал британских телезрителей "киберапокалипсисом"

Sky News напугал британских телезрителей "киберапокалипсисом"

Спутниковый телеканал, ссылаясь на неназванные источники, поведал своим зрителям о том, что исходный код червя Stuxnet стал доступен самым широким кругам злоумышленников и уже предлагается для приобретения 'за разумную цену' на киберкриминальных форумах. Журналисты посвятили этой теме целый сюжет, озаглавленный "Супер-вирус - будущее оружие кибертеррористов".



Помимо прочего, в рамках сюжета демонстрировалось интервью с консультантом британского правительства по вопросам информационной безопасности Уиллом Джилпином, который рассказал аудитории Sky News, что теперь червь может быть адаптирован для нападений на электросети, транспортные системы, службы реагирования на чрезвычайные ситуации и т.д. "Мы отстали на целое поколение и уже проиграли войну за киберпространство", - заявил, в частности, г-н Джилпин.


Сюжет вызвал неодобрительную реакцию со стороны ряда антивирусных экспертов. Так, представитель Sophos Пол Даклин раскритиковал репортаж Sky News, обвинив журналистов в нагнетании панических настроений, подмене фактов предположениями и стремлении к излишней сенсационности; по мнению специалиста, финансово ориентированное вредоносное программное обеспечение и его многочисленные распространители - мошенники, кардеры, взломщики и прочие киберпреступники - представляют гораздо большую опасность для общества, нежели Stuxnet и любые его вариации.


"Подобные статьи или сюжеты о Stuxnet, написанные безответственными авторами и основанные на неточных или ошибочных сведениях, дезинформирующих аудиторию, создают у зрителей и читателей ложное ощущение второстепенности проблемы IT-криминала. На фоне деклараций об 'угрозе кибервойны' преступления в сфере информационных технологий кажутся незначительными, хотя на самом деле это довольно превратное представление", - написал г-н Даклин в корпоративном блоге.


Эксперт выразил уверенность в том, что идея о кибертеррористах, напускающих орды модифицированных образцов Stuxnet на транспортную систему Великобритании, по степени своей связи с реальностью располагается где-то в районе заявлений о наличии у Ирака оружия массового поражения. Конечно, Stuxnet - это сложная и интересная угроза, а тот факт, что вредоносный функционал червя направлен против иранской ядерной программы, придает всей ситуации, сложившейся вокруг него, некоторую остроту, однако уделять ей исключительное внимание и излишне увлекаться темой "глобальной кибервойны", по мнению специалиста Sophos, не следует.


The Register

" />

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новый ботнет использует утилиту hping3 для проведения DDoS-атак

В интернете объявился новый, активно развиваемый DDoS-зловред. Проведенный в NSFOCUS анализ показал, что новобранец, нареченный hpingbot, написан с нуля на Go и нацелен на платформы Windows и Linux/IoT.

Обнаруженный в прошлом месяце троян (результат VirusTotal на 4 июля — 13/72) также поддерживает множество архитектур CPU, включая amd64, mips, arm и 80386. В настоящее время в состав созданного на его основе ботнета входят немногим более 14,6 тыс. зараженных устройств.

Для своей работы hpingbot использует совсем другие ресурсы, нежели многочисленные производные Mirai и Gafgyt: прячет полезную нагрузку на Pastebin, а DDoS-атаки проводит с помощью hping3 — бесплатного инструмента диагностики сетей, похожего на ICMP ping.

Подобный подход не только повышает шансы зловреда на сокрытие от обнаружения, но также значительно снижает стоимость его разработки и операционные расходы.

Ссылки на Pastebin жестко прописаны в коде hpingbot. Отдаваемый с сайта пейлоад (IP-адреса C2, скрипты для загрузки дополнительных компонентов) часто сменяется.

Из техник DDoS вредоносу подвластен флуд — SYN, TCP, ACK, UDP и многовекторный. Примечательно, что Windows-версия трояна не способна оперировать hping3 из-за ограничений по внешним условиям, она в основном заточена под загрузку и запуск дополнительных модулей.

Из последних был выявлен написанный на Go генератор DDoS-флуда (UDP и TCP), который с 19 июня загружается на ботнет для тестирования. Он связан с теми же C2, но не имеет доступа к Pastebin, не вызывает hping3 и не умеет обновляться.

Распространяется hpingbot через брутфорс SSH, используя специальный модуль. Закрепиться в системе зловреду помогают Systemd, SysVinit и Cron, после выполнения своих задач он удаляет свои файлы и подчищает логи.

Зафиксированные DDoS-атаки с ботнета пока немногочисленны — по всей видимости, операторы пока сосредоточены на наращивании потенциала.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru