Odpowiedz

[News] Rosyjski wirus zwany wężem

 
Portator
Redaktor

Liczba postów: 10.980
Post: #1

Rosyjski wirus zwany wężem


Nieco ponad tydzień temu belgijskie ministerstwo spraw zagranicznych przestało działać. Jedynym rozwiązaniem było całkowite odłączenie systemu komputerowego i "postawienie go" na nowo, co zajęło kilka dni pracy.

W ostatnim czasie podobne problemy spotkały urzędy administracji publicznej w wielu innych państwach europejskich i bynajmniej nie był to przypadek. Jak oświadczył belgijski minister spraw zagranicznych Didier Reynders: „każdy zauważył obecnie duży wzrost działalności hakerskiej, która ma swoje źródło prawdopodobnie na wschodzie i ma związek z wydarzeniami na Ukrainie”.
Jak donoszą belgijskie media, za problemy w Brukseli odpowiedzialny jest prawdopodobnie rosyjski program Snake, znany głównie pod nazwą Agent.BTZ (inne nazwy, w zależności od wersji, to Uroburos, Sengoku albo Snark). Program dość stary, bo to właśnie on w 2008 roku zakłócił pracę amerykańskiego Departament Obrony. Wygląda jednak na to, że procedury bezpieczeństwa w Unii Europejskiej nie zostały od tamtego czasu zdecydowanie poprawione, a w każdym razie nie zostały udoskonalone wystarczająco.

Nie znaczy to jednak, że wina leży po stronie słabej ochrony. Jak podkreślają znawcy, Agent.BTZ to wyjątkowo dopracowany program, działający (w systemie Windows) zarówno z poziomu użytkownika, jak i z poziomu systemu kernel, skąd uruchamiane są sterowniki. Do ciekawych wniosków doszli przy tym analitycy niemieckiej firmy GData. Odkryli oni między innymi, że twórcy tego oprogramowania... mówią po rosyjsku. W swoim raporcie podkreślają złożoność tego rootkita, co wskazuje, że był rozwijany długo i z olbrzymim nakładem środków, projektowany specjalnie pod kątem atakowania instytucji rządowych, badawczych i wielkich korporacji.

Tak naprawdę zadaniem tego wirusa nie jest powodowanie awarii sprzętu, ale pozostawanie w ukryciu i przesyłanie wrażliwych danych. Wykrycie "węża" na zainfekowanym komputerze jest niezwykle trudne i zajmuje – nawet w przypadku pojedynczego ministerstwa – wiele dni. Tymczasem eksperci oceniają, że tak naprawdę podobną procedurę należałoby przeprowadzić we wszystkich agencjach rządowych w krajach NATO...
Rosyjski wirus zwany wężem
Zdjęcie węża pochodzi z serwisu Shutterstock., za: chip.pl

[Obrazek: 2089620800_1406976151.png]
Windows ❼ Forum

21.05.2014 05:37

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
News Rosyjski Yandex Browser z ulepszoną synchronizacją na Androida i iOS-a Portator 0 739 17.06.2015 05:01
Ostatni post: Portator
News Windows 10: powiadomienie o rezerwacji to wirus? Niektórzy obawiają się, że tak Portator 0 761 09.06.2015 05:25
Ostatni post: Portator
News Rosyjski haker wykradł 600 tys. haseł do PayPala. Wśród ofiar są Polacy Czytaj wiece Portator 0 570 30.05.2015 05:08
Ostatni post: Portator
News Nowy wirus na Linuxa służy do przeprowadzania ataków DDoS Portator 0 1.113 28.11.2014 05:59
Ostatni post: Portator
News Wirus udawał odtwarzacz multimedialny, by kraść dane płatnicze Portator 0 744 11.11.2014 07:16
Ostatni post: Portator
News Uwaga: nowy wirus, który klika w reklamy bez wiedzy użytkownika Portator 0 656 21.08.2014 05:08
Ostatni post: Portator
« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 1 głosów.