Обнаружен новый мощный вирус, саботировавший государственные системы на Ближнем Востоке, по крайней мере на протяжении пяти лет.
Вредоносная программа Flame, как утверждается, в 20 раз мощнее всех ранее известных программ кибершпионажа.
Напомним, что пресловутый червь Stuxnet напал на иранскую ядерную программу в 2010 году, в результате чего была похищена информация с промышленных объектов по обогащению урана в провинции Бушер всего за несколько недель до запуска. Stuxnet и его преемник Duqu, были идентифицированы как очень мощные вирусы, так что они могли быть созданы только государственными структурами.
Новый троян Flame был обнаружен экспертами "Лаборатории Касперского". Они утверждают, что вирус атаковал правительственные системы на Ближнем Востоке, по крайней мере с 2010 года.
Выступая в Сиднее, генеральный директор "Лаборатории Касперского" Евгений Касперский отметил, что кибероружие может вызвать такой же реальный ущерб, как и обычные атаки, и технологии ничего не смогут сделать, чтобы спасти нас.
В то время как Stuxnet пытался саботировать ядерную программу Ирана, а Duqu просто крал данные, Flame может украсть "содержимое дисплея компьютера, информацию о целевых системах, сохраненные файлы, контактные данные и даже аудио разговоры", заметил Касперский.
Роэл Шувенберг (Roel Schouwenberg), старший научный сотрудник "Лаборатории Касперского" подчеркнул, что существуют доказательства того, что код был введен в эксплуатацию той же страной или странами, что стоят и за Stuxnet и Duqu.
Вирус может запомнить и скопировать комбинацию нажатия клавиш и даже голоса людей, находящихся неподалеку от любого инфицированного компьютера.
Вредоносная программа была обнаружена в то время, когда антивирусная компания Касперского и Международный союз электросвязи (МСЭ) исследовали другую, пока еще неизвестную программу, удаляющую данные с компьютеров на Ближнем Востоке.
"Лаборатория" раскрыла пакет модулей, который занимает около 20 МБ, заявив, что код был в 100 раз больше размера типичного вредоносного программного обеспечения.
Эксперты признают, что в полной мере понять его характер пока не удалось. На сегодняшний день вирус, как известно, распространен в Иране, Израиле, Судане, Сирии, Ливане, Саудовской Аравии и Египте.
"Stuxnet и Duqu принадлежали к одной цепи нападений, которые вызвали озабоченность кибервойнами во всем мире", - отметил глава "Лаборатории" Евгений Касперский.
"Троян Flame, похоже, станет очередным этапом в этой войне, и важно понимать, что такое кибероружие легко может быть использовано против какой-либо страны. В отличие от обычной войны, более развитые страны на самом деле являются наиболее уязвимыми в этом случае", - заключил он.