Тихое возвращение Conficker

Тихое возвращение Conficker

Ранее лаборатория PandaLabs по обнаружению и анализу вредоносных программ сообщала о том, что сильно напугавший весь мир вирус Conficker возобновит свою активность 1 апреля. На текущий момент он по-прежнему является причиной массовых инфекций.

Луис Корронс, Технический директор PandaLabs: «Конечная цель вируса – получение денег. Предупредив пользователей через СМИ, антивирусные разработчики попытались предотвратить широкомасштабных заражений. Очевидно, что если кто-нибудь собирается украсть деньги, он не заинтересован в том, чтобы появиться в заголовках новостей. Поэтому мы думаем, что создатель данного вируса пытается найти и использовать новые уязвимости «нулевого дня», чтобы распространять инфекции, но произойдет это в тот момент, когда наша защита будет не готова к этому, а пользователи постепенно успокоятся». 

1 апреля 2009 года вирус Conficker начал создавать 50000 новых URL-адресов, с которых вредоносная программа, предположительно, будет обновляться до новой версии для начала массовых серий заражений. Однако, до сих пор, еще не было обнаружено новых версий или дополнительных инфекций, так же как и тех инфекций, которые были связаны с предыдущими активными вариантами вируса. 

Луис Корронс: «До сих пор возможна ситуация, когда в любой момент один из этих URL-адресов будет активирован, и червь начнет загружать на компьютеры обновления своего кода или другой вредоносный код. В любом случае, это коснется пользователей, незащищенных от вируса Conficker, которых все еще достаточно много.

Несмотря на огромное количество рассуждений о том, почему создатели вредоносных программ пытаются привлечь внимание к вирусу Conficker, необходимо констатировать, что на сегодняшний день угрозы преимущественно создаются с финансовой целью. В лаборатории PandaLabs мы уверены, что кибер-преступники, стоящие за данным вирусом, до сих пор имеют цель заразить как можно больше незащищенных компьютеров. Таким образом, обладая критической массой зараженных компьютеров, они смогут затем эксплуатировать сети для рассылки спама и загрузки троянов, предназначенных для кражи данных и прочего мошенничества».

В блоге лаборатории PandaLabs была описана еще одна из возможных опасностей, связанных с вирусом Conficker. Она заключается не в самом черве как таковом, а в том, что кибер-преступники используют славу этого вируса для распространения другого вредоносного кода с сайтов, которые появляются в числе первых среди результатов поиска по слову «Conficker» в различных поисковых системах.

Die Welt: Запад тайно атакует Россию и Иран в киберпространстве

Запад, похоже, уже давно воюет в киберпространстве не только в обороне, но и в атаке. По данным немецкой газеты Die Welt, страны Запада перешли к проактивной киберстратегии, нацеленной на критическую инфраструктуру России и Ирана.

Как утверждает издание, речь идёт не о громких публичных операциях, а о тихих и незаметных кибератаках — в том числе о скрытом заражении компьютеров вредоносными программами.

Цель таких действий — разведка, сдерживание и потенциальное выведение из строя ключевых цифровых компонентов инфраструктуры.

Особую роль, по данным Die Welt, играет Эстония. Именно там расположен главный европейский хаб по анализу данных, киберзащите и «контркомпьютерным мерам». В Таллине, всего в десяти минутах от офиса премьер-министра, находится NATO Cooperative Cyber Defence Centre of Excellence (CCDCOE) — исследовательский центр НАТО по киберобороне.

Место выглядит соответствующе: колючая проволока, камеры наблюдения, усиленная охрана — сразу понятно, что объект военный.

По информации газеты, в центре НАТО работают около 70 специалистов, включая военнослужащих Бундесвера. Их задачи включают:

  • выявление и анализ кибератак;
  • консультации для стран — членов НАТО;
  • разработку и реализацию ответных мер, включая наступательные сценарии.

Иными словами, речь идёт не только о защите сетей, но и о подготовке активных киберопераций.

Die Welt прямо называет происходящее «невидимой войной» — конфликтом без танков и ракет, но с вредоносами, эксплойтами и закладками в инфраструктуре. По версии издания, западные государства уже давно считают киберпространство полноценным полем боя и действуют там соответствующим образом.

Официально такие операции, разумеется, не подтверждаются. Но публикация в Die Welt даёт редкий взгляд на то, как сегодня может выглядеть реальная киберконфронтация между государствами — тихая, скрытая и крайне далёкая от публичных заявлений о «чисто оборонительной» политике.

RSS: Новости на портале Anti-Malware.ru