Хакеры используют американского "червя" Stuxnet для воровства денег из банков

© Sputnik / Вадим АнцуповХакер
Хакер - Sputnik Латвия
Подписаться
Бесфайловую вредоносную программу, с помощью которой можно красть все, что заблагорассудится у пользователя зараженного компьютера, обнаружили во всемирной сети

РИГА, 14 фев — Sputnik. Бесфайловая вредоносная программа, очень напоминающая ту разработку компьютерных гениев, которую США использовали для кибератак, возможно, попала в руки криминальных личностей, сообщает Sputnik Эстония.

Сегодня хакеры используют эту программу по всему миру — проникающий в память компьютера "жучок" — для взлома серверов банков, государственных учреждений и частных предприятий.

Одна из самых известных в мире компаний, специализирующихся на антивирусах, московская "Лаборатория Касперского" опубликовала результаты своего исследования новой разновидности вредоносных программ. В нем говорится, что заражены уже по меньшей мере 140 предприятий и ведомств в 40 странах мира, причем в 21 случае это оказались компьютеры, расположенные в США.

Те, кто незаметно сторожит сторожа

"Так называемая бесфайловая вредоносная программа уникальна своей способностью исчезать после того, как она успешно внедрена на сервер. После перезагрузки атакованного компьютера "жучок" сам себя переименовывает, избегая таким образом отслеживания и обнаружения, — объясняет издание Gizmodo. — Может пройти несколько месяцев, прежде чем системный администратор поймет, что машина заражена. За это время хакеры могут запросто красть все, что им заблагорассудится из кошелька атакованного предприятия".

Новая находка московских "антивирусологов" пока не получила собственного имени, но, по их мнению, программа очень похожа на Duqu 2.0. Лаборатория обещает в апреле, во время предстоящего саммита аналитиков по вопросам безопасности, предоставить коллегам дополнительную информацию о новом вирусе и целях хакерских атак.

Два года назад "Лаборатория Касперского" обнаружила, что их собственные серверы заражены вредоносной программой, которая напрямую вмешивалась в работу внутренней сети компании. "Червь", который они назвали Duqu 2.0 (усовершенствованная версия червя Duqu), — производное от "червя" Stuxnet, знаменитой шпионской программы, разработанной США для Израиля с целью помешать Ирану развивать свой ядерный проект. До сих пор считалось, что ничего более изощренного и опасного программисты в спецслужбах не придумывали.

Лента новостей
0