
К обнаружению многофункционального трояна Flame, названного
«Лабораторией Касперского» «кибернетическим супероружием», привел поиск
антивирусной компанией зловреда, удалившего данные на компьютерах
иранского предприятия. В самой Flame, однако, такого функционала не
оказалось. Это дало аналитикам основание полагать, что помимо Flame
существует и другая еще не обнаруженная анти-иранская разработка.
Главный
антивирусный эксперт «Лаборатории Касперского» Александр Гостев
рассказал на конференции PHDays подробности недавнего обнаружения
кибернетического «супероружия» - червя Worm.Win32.Flame.
По
словам Гостева, история началась 25 апреля 2012 г., когда Иран заявил о
странном удалении данных с компьютеров нефтяной компании. Пропавшая
информация касалась отношений с клиентами предприятия: даты, объемы
поставок и т.п. База была не просто удалена, поверх рабочих данных для
исключения возможности их восстановления мусорные байты были записаны
несколько раз.
По заказу подключившегося к решению проблемы
Международного союза электросвязи (ITU) «Лаборатория» начала
исследование. «Мы обнаружили следы присутствия троянской программы с
богатой функциональностью на нескольких компьютерах в регионе, т.е. на
Ближнем Востоке», - говорит Гостев. CNews уже писал о гигантском для
та
...
Читать дальше »







