Без вирусов 2012 теми

Поделиться сообщением в

Внешние ссылки откроются в отдельном окне

Внешние ссылки откроются в отдельном окне

В китайском городе Ухань была зафиксирована вспышка неизвестного ранее вируса, поражающего легкие.

Болезнь выявлена у более 50 человек, из них семеро находятся в критическом состоянии.

Появление нового вируса, из-за которого у пациентов развивается пневмония, это, естественно, повод для беспокойства. Медработники по всему миру готовятся к любым вариантам развития событий.

Но является ли вспышка кратковременной или это первый признак более серьезной угрозы?

Что мы знаем о вирусе?

У заболевших взяли пробы, чтобы исследовать вирус в лаборатории.

Власти Китая и Всемирная организация здравоохранения пришли к выводу, что инфекцию вызывает коронавирус.

К семейству коронавирусов относится достаточно много вирусов, но лишь шесть из них (а с новым вирусом семь) способны поражать человека.

В 2002 году в результате вспышки коронавируса, начавшейся в Китае, атипичной пневмонией заболели 8098 человек. 774 человека умерли.

"Люди по-прежнему с ужасом вспоминают об атипичной пневмонии, отсюда в значительной степени и проистекает страх, однако теперь мы подготовлены намного лучше, чтобы противостоять подобным заболеваниям", - отмечает доктор Джоси Голдинг из Wellcome Trust.

Насколько он опасен?

Последствия заражения коронавирусами бывают разные: от умеренной простуды до смерти.

Новый вирус, по всей видимости, находится где-то в середине этого диапазона.

"Когда мы сталкиваемся с новым коронавирусом, мы хотим определить тяжесть симптомов. В этот раз симптомы схожи с простудными, то есть повод для тревоги есть, но это не так страшно, как атипичная пневмония", - говорит профессор Марк Вулхаус из Эдинбургского университета.

Где он появился?

Новые вирусы выявляются постоянно. Они передаются от животных, у которых вирус могли не замечать, к людям.

"Если вспомнить предыдущие вспышки вирусов, когда появлялся новый коронавирус, его носителем были животные", - говорит вирусолог из университета Ноттингема, профессор Джонатан Болл.

Человек впервые заразился атипичной пневмонией от африканской циветы.

А ближневосточный респираторный синдром (Mers) регулярно передается человеку от дромедаров - одногорбых верблюдов. С момента выявления в 2012 году из 2494 известных случаев заражения 858 завершились летальным исходом.

Какое животное было носителем?

Задача упрощается, когда становится понятно, какое животное является носителем вируса.

В этот раз случаи заражения были связаны с оптовым рынком морепродуктов в Ухане.

Хотя носителем коронавируса могли быть продающиеся на рынке морские млекопитающие, например, белухи, также там продают кур, летучих мышей, кроликов, змей. Скорее всего, среди них и следует искать источник заражения.

Почему это случилось в Китае?

По словам Вулхауса, это связано с численностью и плотностью населения и тесных контактов с животными-носителями вирусов.

"Никого не удивляет, что очередная вспышка случилась в Китае или в одной из стран того региона", - говорит он.

Как быстро распространяется вирус?

Наверное, больше всего успокаивает в этой ситуации то, что новый вирус, похоже, не передается от человека к человеку.

При изучении новых вирусов, поражающих легкие, специалистов в первую очередь интересует именно этот аспект, поскольку воздушно-капельным путем - через кашель и чихание - вирус распространяется очень быстро.

Если бы он передавался от человека человеку, было бы известно о случаях заражения медработников, поскольку они тесно контактируют с больными.

Китайские власти сообщили, что этого не происходило.

Но некоторые эксперты полагают, что говорить о невозможности передачи вируса от человека человеку преждевременно.

"В общей сложности 59 человек должны были контактировать с зараженным животным за очень короткий период. Интуиция подсказывает, что это слишком много, так что вопрос остается открытым", - считает Джонатан Болл.

"Я скорее осторожен в оценке, чем скептичен. Пока рано что-то утверждать наверняка. Большинство коронавирусов передаются [от человека человеку], и меня это беспокоит", - добавляет Вулхаус.

Какова скорость распространения?

У всех 59 пациентов симптомы начали проявляться между 12 и 29 декабря 2019 года.

О новых случаях заражения не сообщалось.

"Позитивно, что других случаев зафиксировано не было. Китай настроен серьезно, и вспышку можно локализовать. Поживем - увидим", - говорит Голдинг.

Существуют опасения, что вирус может распространиться в результате поездок миллионов людей по стране перед китайским Новым годом.

Что предпринимают китайские власти?

Инфицированные люди проходили курс лечения в изолированных палатах, чтобы исключить риск распространения вируса на других пациентов.

Более 150 человек контактировали с инфицированными пациентами, и сейчас они находятся под наблюдением.

Для проверки пассажиров были установлены сканеры, определяющие температуру тела.

Рынок с морепродуктами закрыли для очистки и дезинфекции.

Беспокоит ли это экспертов?

Голдинг: "В настоящий момент, пока у нас не будет больше информации, крайне сложно сказать, следует нам беспокоиться или нет. Пока мы не узнаем, что было источником заражения, чувство обеспокоенности останется".

Болл: "Нам следует беспокоиться о любых вирусах, которые попадают в человека впервые, потому что им удалось преодолеть первый основной барьер. Оказавшись в [человеческой] клетке и распространяясь дальше, они могут начать процесс мутации. В результате, это может дать им возможность распространяться эффективнее и представлять большую угрозу. Нельзя давать вирусу такую возможность".

Военные меряют температуру жителям Ухани. Фото: EPA


  • Лариса Руденко — эксперт Всемирной организации здравоохранения, заведующая отделом вирусологии имени Смородинцева Института экспериментальной медицины.

    — Разные виды коронавирусов известны давным-давно, а что это за новый такой, в чем его особенность?

    — По поводу коронавирусов долго сохранялись сомнения, могут ли они передаваться от человека к человеку. Теперь пришел мутированный вирус, который стал патогенным для человека. То есть он приобрел какие-то новые свойства, которые позволяют ему активно передаваться от человека к человеку, поражать человека, вызывать тяжелые состояния — вплоть до смертельных случаев.

    — Что это за новые свойства?

    — Вирус же должен войти в организм человека, найти нужные рецепторы, связаться с ними и начать размножаться. Если вирус приобретает эту способность — размножаться в организме человека, — то он будет от человека к человеку передаваться.

    Этот вирус преодолел защитный барьер человека и больше не передается только через животных.

    — Как проявляется болезнь, если человек уже заразился?

    — Сначала появляются высокая температура, кашель, насморк — очень похоже на грипп. В этом и опасность коронавируса: очень трудно различить, что это он, а не грипп. Но вирус гриппа размножается в верхних дыхательных путях, а коронавирус — в легких. Поэтому он сразу дает пневмонию, от нее человек в итоге и умирает. Я не знаю последних данных, мне известно о девяти случаях. То есть диагностику нужно проводить очень быстро, чтобы исключить или подтвердить коронавирус.

    — Можно ли провести диагностику достаточно быстро, чтобы сразу начать специфическое лечение?

    — Против коронавируса нет специального препарата. Только общая терапия, как при лечении пневмонии. О лечении я не могу говорить, я не врач. По-видимому, это должны быть какие-то препараты, снижающие общую тяжесть заболевания, снимающие симптомы. В любом случае, надо очень быстро взять у пациента анализ крови и поставить диагноз.

    — Источником заражения коронавирусом называют рынок в китайском городе Ухань: якобы там продают всяких экзотических животных вроде крыс, люди ели и заразились. Почему эта еда стала опасной именно сейчас?

    — Насчет съедобных крыс — это, боюсь, преувеличение. В Китае действительно еда разнообразная. Но заболевание-то пришло не от еды, а от контакта с животными. Почему сейчас — трудно сказать. Появились какие-то благоприятные условия для распространения этого вируса. Какие — пока не могу сказать.

    Читайте также


    — Если мы говорим именно о новом вирусе, значит, есть тесты, способные его точно распознать?

    — В Китае такие диагностические тесты уже разработаны. Насколько я знаю, у нас в Новосибирске тоже подходит к концу разработка тестов, которые позволят поставить данный диагноз.

    — Откуда тогда известно, что у китайских туристов, отправленных на лечение из Пулково, именно ОРВИ, а не коронавирус?

    — В аэропорту сначала просто определяют пассажира с острым респираторным заболеванием: температура и так далее. В специальном боксе его перевозят в стационар, там его тоже помещают в изолированный бокс, и начинается обследование. Если у пациента началась тяжелая пневмония, то это явно коронавирус.

    — Почему не грипп?

    — Вирус гриппа можно сразу выделить, есть тесты. Кроме того, вирус гриппа сначала дает острое респираторное заболевание, а потом у части людей оно уже осложняется пневмонией. А в случае с коронавирусом все сразу начинается пневмонией. У человека кашель, высокая температура, ему делают рентген легких — и видят пневмонию. Уже возникает подозрение на коронавирус.

    — И как понять, что пневмония вызвана именно коронавирусом?

    — Сейчас тест для этого, как я сказала, только разрабатывается. У китайцев он уже есть, у нас пока нет.

    Читайте также


    — Я каждый год прививаю от коронавируса собаку. Есть ли вакцины для людей?

    — Нет, вакцины не существует, ее только начинают разрабатывать в Китае. ВОЗ поставила такую же задачу. Но вы представляете, сколько времени проходит от разработки вакцины до ее применения на практике? Во-первых, сама разработка. Потом начинается лабораторное тестирование вакцины. Есть определенные требования к безопасности и эффективности вакцины — они оцениваются в лабораторных условиях. Потом оценка на волонтерах. Затем надо разработать технологию производства вакцины, утвердить ее. Словом,

    вакцину нельзя сегодня разработать и завтра применять. Это длительный процесс.

    — Насколько длительный?

    — Лет пять. Испытания на животных занимают примерно год. Дальше идет несколько стадий клинических испытаний на волонтерах. Изучаются иммуногенность вакцины, ее безвредность.

    — И эффективность?

    — Эффективность вакцины можно определить только тогда, когда идет активная циркуляция вируса в природе. Иначе эффективность препарата оценить трудно. Только по каким-то клиническим, иммунологическим маркерам. И это занимает несколько лет. Так что рассчитывать на скорое появление вакцины не стоит.

    — Понимаю. Но почему для животных ее разработали, а для людей до сих пор даже не начинали?

    — Потому что коронавирус до сих пор не считался таким актуальным. Как я уже говорила, оставались сомнения, что он может передаваться от человека к человеку. А если нет, то проблема уже не настолько острая.

    — Если бы мы это знали, то, наверное, могли бы процесс как-то остановить. Но это загадка природы.

    Читайте также



    Вирус появился в китайском городе Ухань в конце прошлого года, и на данный момент, только по официальным данным, уже унес жизни 17 человек, более 600 заражены. Власти Ухани приостановили работу общественного транспорта, прекратили все авиарейсы из города, а гражданам рекомендовали не выезжать за его пределы, закрыт и еще один город — Хуанган.

    Клинические признаки и симптомы, о которых сообщают, — лихорадка и пневмония, вирус передается воздушно-капельным путем. Согласно предварительному эпидемиологическому расследованию Всероссийской организации здравоохранения, большинство зараженных были на оптовом рынке морепродуктов Ухани. Китайские ученые предполагают, что источником коронавируса были дикие животные, которыми незаконно торговали в городе.

    Помимо Китая, случаи заражения были зафиксированы и в других странах, в том числе в Таиланде, Южной Корее, Японии и США.

    Ученые из России, США и ряда стран Евросоюза объявили о начале разработок экспресс-тестов для выявления нового вируса. Глава Роспотребнадзора Анна Попова сообщила, что в России начали создавать вакцину от нового вируса, о разработках заявили и американские ученые.

    В связи с появлением нового вируса Роспотребнадзор рекомендует опрашивать приезжающих в страну людей о состоянии их здоровья и измерять им температуру на контрольно-пропускных пунктах по всей границе. 22 января из петербургского аэропорта Пулково госпитализировали двух человек (россиянина и китайца), прилетевших из Шанхая, с подозрением на коронавирус, однако впоследствии диагноз не подтвердился. Обоим мужчинам диагностировали ОРВИ, они продолжают лечение в городской инфекционной больнице Петербурга. У еще одной китаянки в Петербурге вирус не подтвердился, как и у прилетевшей из Китая в Пермь пассажирки. В Приморье у четырех человек с подозрением на заражение новым вирусом впоследствии его тоже не нашли.

    Спасибо, что прочли до конца

    Каждый день мы рассказываем вам о происходящем в России и мире. Наши журналисты не боятся добывать правду, чтобы показывать ее вам.

    В стране, где власти постоянно хотят что-то запретить, в том числе - запретить говорить правду, должны быть издания, которые продолжают заниматься настоящей журналистикой.


    Основы теории самораспространяющихся программ были заложены еще в 40-х годах ХХ века в трудах американского ученого Джона фон Неймана (John von Neumann), который также известен как автор базовых принципов работы современного компьютера. В этих работах описывались теоретические основы самовоспроизводящихся математических автоматов.

    Здесь же мы расскажем о наиболее опасных образцах вредного ПО за всю долгую историю.

    Прежде чем обсуждать их, давайте определим, что будет иметься в виду под наиболее опасными?

    С точки зрения пользователя, это вирус, нанесший ему максимальный ущерб. А с точки зрения офицера информационной безопасности, это тот вирус, который вы еще не смогли обнаружить.

    Данным критерием мы и будем руководствоваться в дальнейшем.

    На мой взгляд, наиболее опасное вредоносное ПО — то, которое открывает новые возможности для заражения.

    Первый сетевой вирус Creeper появился в начале 70-х годов в военной компьютерной сети Arpanet, прототипе Интернета. Программа была в состоянии самостоятельно выйти в сеть через модем и сохранить свою копию на удаленной машине. На зараженных системах вирус обнаруживал себя сообщением: I'M THE CREEPER: CATCH ME IF YOU CAN. В целом, вирус был безобидным, но раздражал персонал.


    Для удаления назойливого, но, в общем-то, безвредного вируса неизвестный создал программу Reaper. По сути, это также был вирус, выполнявший некоторые функции, свойственные антивирусу: он распространялся по вычислительной сети и в случае обнаружения тела вируса Creeper уничтожал его.

    Появление Creeper не только положило начало современному злоредному ПО, но и породило этап развития вирусов, на протяжении которого вирусописательство было уделом немногих талантливых программистов, не преследовавших при этом никаких материальных целей.

    Brain (1986) — первый вирус для IBM-совместимых компьютеров, вызвавший глобальную эпидемию. Он был написан двумя братьями-программистами — Баситом Фаруком и Амжадом Алви (Basit Farooq Alvi и Amjad Alvi) из Пакистана. Е го о тличительной чертой была функция подмены в момент обращения к нему зараженного сектора незараженным оригиналом. Это дает право назвать Brain первым известным стелс-вирусом.


    За несколько месяцев программа вышла за пределы Пакистана, и к лету 1987 г. эпидемия достигла глобальных масштабов. Фактически, это была первая и, увы, далеко не последняя эпидемия вирусов для IBM PC. В данном случае масштабы эпидемии, безусловно, были не сопоставимы с теперешними заражениями, но ведь эпоха Интернета была еще впереди.

    Немецкий программист Ральф Бюргер (Ralf Burger) в 1986 г. открыл возможность создания программой своих копий путем добавления своего кода к выполняемым DOS-файлам формата COM. Опытный образец программы, получившей название Virdem, был продемонстрирован на форуме компьютерного андеграунда — Chaos Computer Club (декабрь, 1986, Гамбург, ФРГ). Это послужило толчком к написанию сотен тысяч компьютерных вирусов, частично или полностью использовавших описанные автором идеи. Фактически, данный вирус положил начало массовым заражениям.

    Самая известная модификация вирусного семейства резидентных файловых вирусов Suriv (1987) — творения неизвестного программиста из Израиля, Jerusalem, стала причиной глобальной вирусной эпидемии, первой настоящей пандемией, вызванной MS-DOS-вирусом. Таким образом, именно с данного вируса начались первые компьютерные пандемии (от греч. pandemía — весь народ) — эпидемии, характеризующиеся распространением на территорию многих стран мира.


    Jerusalem обладал несколькими зловредными функциями. Наиболее известной стала удаляющая с компьютера все программы, запускаемые в пятницу, 13-го числа. Поскольку совпадение пятницы с 13-м числом месяца случается не так уж часто, то большую часть времени Jerusalem распространялся незаметно, без какого-либо вмешательства в действия пользователей. Вместе с тем через 30 мин после загрузки в память вирус замедлял скорость работы компьютеров XT в 5 раз и демонстрировал маленький черный прямоугольник в текстовом режиме экрана.


    Роберт Моррис

    Червь Морриса (ноябрь, 1988) — первый сетевой червь, вызвавший эпидемию. Он написан 23-летним студентом Корнельского университета (США) Робертом Моррисом, использовавшим ошибки в системе безопасности операционной системы Unix для платформ VAX и Sun Microsystems. С целью незаметного проникновения в вычислительные системы, связанные с сетью Arpanet, использовался подбор паролей (из списка, содержащего 481 вариант). Общая стоимость ущерба оценивается в 96 млн долл. Ущерб был бы гораздо больше, если бы червь изначально создавался с разрушительными целями.

    Данное зловредное ПО показало, что ОС Unix также уязвима для подбора паролей, как и другие ОС.

    Chameleon (начало 1990 г.) — первый полиморфный вирус. Его автор, Марк Уошбурн (Mark Washburn), за основу для написания программы взял сведения о вирусе Vienna из книги Computer Viruses . The Disease of High Technologies Ральфа Бюргера и добавил к ним усовершенствованные принципы самошифрации вируса Cascade — свойство изменять внешний вид как тела вируса, так и самого расшифровщика.

    Данная технология была быстро взята на вооружение и в сочетании со стелс-технологиями (Stealth) и бронированием (Armored) позволила новым вирусам успешно противостоять существующим антивирусным пакетам.

    С появлением данной технологии бороться с вирусами стало значительно сложнее.

    Concept (август, 1995) — первый макровирус, поражавший документы Microsoft Word. Именно в 1995 г. стало понятно, что заражаться могут не только исполняемые файлы, но и файлы документов.

    Среди пользователей бытует мнение, что макровирус — просто безобидная подпрограмма, способная лишь на мелкие пакости вроде замены букв и знаков препинания. На самом же деле макровирус может очень многое: отформатировать винчестер или украсть что-то ценное для него не проблема.

    Активизируется jон 26 апреля (дата катастрофы на Чернобыльской АЭС и дата рождения автора вируса).

    LoveLetter — скрипт-вирус, 5 мая 2000 г. побивший рекорд вируса Melissa по скорости распространения. Всего в течение нескольких часов были поражены миллионы компьютеров — LoveLetter попал в Книгу рекордов Гиннеса.


    Ситуация развивалась стремительно. Количество обращений (и количество пострадавших) росло в геометрической прогрессии.

    Данный вирус распространялся с сообщениями электронной почты и по каналам IRC. Письмо с вирусом легко выделить. Тема письма — ILOVEYOU, что сразу же бросается в глаза. В самом письме содержатся текст kindly check the attached LOVELETTER coming from me и присоединенный файл с именем LOVE-LETTER-FOR-YOU.TXT.vbs. Вирус срабатывал только тогда, когда пользователь открывал этот присоединенный файл.

    Вирус рассылал себя по всем адресам, которые находил в адресной книге почтовой программы MS Outlook инфицированного компьютера, а также записывал свои копии в файлы на жестком диске (необратимо затирая тем самым их оригинальное содержание). Жертвами вируса являлись, в частности, картинки в формате JPEG, программы Java Script и Visual Basic Script, а также целый ряд других файлов. И еще вирус прятал видео- и музыкальные файлы в форматах MP2 и MP3.

    Кроме этого, вирус совершал несколько действий по инсталляции себя в систему и по установке отдельных дополнительных вирусных модулей, которые сам перекачивал из Интернета.

    Все это свидетельствует о том, что вирус VBS.LoveLetter очень опасен! Наряду с прямой порчей данных и нарушением целостности защиты операционной системы, он рассылал большое количество сообщений — своих копий. В ряде случаев вирус парализовал работу целых офисов.

    Ramen (январь, 2001) — вирус, за считанные дни поразивший большое количество крупных корпоративных систем на базе операционной системы Linux.

    Этот опасный интернет-червь атаковал сервера, функционирующие под управлением операционных систем Red Hat Linux 6.2 и Red Hat Linux 7.0. Первые сообщения о появлении данного червя были получены из стран Восточной Европы, что позволяет предполагать его восточноевропейское происхождение. Для своего размножения червь использует некоторые слабые места в приложениях этих операционных систем.

    Червь представляет собой архив с именем ramen.tgz, содержащий в себе 26 различных исполняемых файлов и shell-скриптов. Каждый исполняемый файл находится в архиве в двух экземплярах: скомпилированный для запуска в Red Hat 6.2 и для запуска в Red Hat 7.0. Также в архиве имеется исполняемый файл с именем wu62, не использующийся при работе червя.

    Червь применяет в своем коде многие слегка модифицированные эксплоиты, доступные ранее на хакерских сайтах, а также на сайтах, посвященных сетевой безопасности.

    Именно с его появлением был разрушен миф о том, что вирусов под Linux не бывает.

    CodeRed (12 июля, 2001) — представитель нового типа зловредных кодов, способных активно распространяться и работать на зараженных компьютерах без использования файлов. В процессе работы такие программы существуют исключительно в системной памяти, а при передаче на другие компьютеры — в виде специальных пакетов данных.

    Червь использовал уязвимость в утилите индексирования, поставлявшейся с веб-сервером Microsoft IIS. Эта уязвимость была описана вендором — Microsoft — на их сайте MS01-033 (англ.). Кроме того, за месяц до эпидемии была опубликована соответствующая заплатка.

    Эксперты eEye утверждают, что червь начал свое распространение из Макати-Сити на Филиппинах.

    Фактически, данный вирус положил начало целой серии вирусов (и это, увы, продолжается до сих пор). Ее отличительной чертой оказалось то, что вирусы возникают через некоторое время после того, как появляются соответствующие обновления от производителей ПО.

    По оценкам CERT (Community Emergency Response Team), число компьютеров, зараженных червем Code Red, достигает примерно 350 тыс. Созданный им трафик в Интернете, по мере того как зараженные компьютеры искали новые жертвы, наложил существенный отпечаток на общую скорость Интернета.

    Проявления, изначально заложенные в Code Red, заключались в использовании всех зараженных им компьютеров для организации DOS-атаки против веб-сайта Whitehouse.gov (веб-сайта Белого дома).

    Этим было положено начало использованию халатного отношения системных администраторов к установке обновлений ПО.

    Cabir (июнь, 2004) — первый сетевой червь, распространяющийся через протокол Bluetooth и заражающий мобильные телефоны, работающие под управлением OS Symbian. С появлением этого червя стало понятно, что отныне заражаемы не только ПК, но и смартфоны. В наши дни угрозы для смартфонов уже исчисляются миллионами. А начиналось все в далеком 2004 г.


    Cabir

    На рисунке ниже приведена поквартально статистика увеличения количества мобильных зловредов в 2013 г. А начиналось все в 2004 г. с первого вируса Cabir…

    Главную эпидемию 2009 г. вызвал червь Kido (Conficker), поразивший миллионы компьютеров по всему миру. Он использовал несколько способов проникновения на компьютер жертвы: подбор паролей к сетевым ресурсам, распространение через флеш-накопители, использование уязвимости Windows MS08-067. Каждый зараженный компьютер становился частью зомби-сети. Борьба с созданным ботнетом осложнялась тем, что в Kido были реализованы самые современные и эффективные технологии вирусописателей. В частности, одна из модификаций червя получала обновления с 500 доменов, адреса которых случайно выбирались из ежедневно создаваемого списка в 50 тыс. адресов, а в качестве дополнительного канала обновлений использовались соединения типа P2P.

    Вместе с тем создатели Kido не проявляли большой активности до марта 2009 г., хотя, по разным оценкам, к этому времени он уже смог заразить до 5 000 тыс. компьютеров во всем мире. И в ночь с 8 на 9 апреля 2009 г. зараженным ПК была дана команда на обновление с использованием соединения Р2Р. Помимо обновления Kido, на зараженные ПК загружались две дополнительные программы: почтовый червь семейства Email-Worm.Win32.Iksmas, занимающийся рассылкой спама, и лжеантивирус семейства FraudTool.Win32.SpywareProtect2009, требующий деньги за удаление якобы найденных программ.

    Для борьбы с этой угрозой была создана специальная группа Conficker Working Group, объединившая антивирусные компании, интернет-провайдеров, независимые исследовательские организации, учебные заведения и регулирующие органы. Это первый пример столь широкого международного сотрудничества, вышедшего за рамки обычных контактов между антивирусными экспертами.

    Эпидемия Kido продолжалась на протяжении всего 2009 г. В ноябре количество зараженных систем превысило 7 000 тыс.

    В 2012 г. появилось кибероружие.

    Создатели Wiper приложили максимум усилий, чтобы уничтожить абсолютно все данные, которые можно было бы использовать для анализа инцидентов. Поэтому ни в одном из проанализированных нами случаев, которые мы имели после активации Wiper, от зловредной программы не осталось почти никаких следов.

    Нет никакого сомнения в том, что существовала программа-зловред, известная как Wiper, которая атаковала компьютерные системы в Иране (и, возможно, в других частях света) до конца апреля 2012 г. Она была написана так профессионально, что, будучи активирована, не оставляла после себя никаких данных. Поэтому, несмотря на то, что были обнаружены следы заражения, сама зловредная программа остается неизвестной: не поступило никаких сведений ни о каких других инцидентах с перезаписью содержимого диска, произошедших по той же схеме, что при заражении Wiper, а также не зарегистрировано ни одного обнаружения этого опасного ПО компонентами проактивной защиты, входящими в состав защитных решений.

    Все это, в целом, приводит к мысли о том, что данное решение скорее является продуктом деятельности технических лабораторий ведения компьютерных войн одной из развитых стран, чем просто плодом разработки злоумышленников.

    Flame представляет собой весьма хитрый набор инструментов для проведения атак, значительно превосходящий по сложности Duqu. Это троянская программа — бэкдор, имеющая также черты, свойственные червям и позволяющие ей распространяться по локальной сети и через съемные носители при получении соответствующего приказа от ее хозяина.

    После заражения системы Flame приступает к выполнению сложного набора операций, в том числе к анализу сетевого трафика, созданию снимков экрана, аудиозаписи разговоров, перехвату клавиатурных нажатий и т.д. Все эти данные доступны операторам через командные серверы Flame.

    Червь Flame — это огромный пакет, состоящий из программных модулей, общий размер которых при полном развертывании составляет почти 20 Мбайт. И потому анализ данной опасной программы очень сложен. Причина столь большого размера Flame заключается в том, что в него входит множество разных библиотек, в том числе для сжатия кода (zlib, libbz2, ppmd) и манипуляции базами данных (sqlite3), а также виртуальная машина Lua.

    Gauss — это сложный комплекс инструментов для осуществления кибершпионажа, реализованный той же группой, что создала зловредную платформу Flame. Комплекс имеет модульную структуру и поддерживает удаленное развертывание новой функциональности, реализующейся в виде дополнительных модулей.

    • перехват cookie-файлов и паролей в браузере;

    • сбор и отправку злоумышленникам данных о конфигурации системы;

    • заражение USB-носителей модулем, предназначенным для кражи данных;

    • создание списков содержимого системных накопителей и папок;

    • кражу данных, необходимых для доступа к учетным записям различных банковских систем, действующих на Ближнем Востоке;

    • перехват данных по учетным записям в социальных сетях, по почтовым сервисам и системам мгновенного обмена сообщениями.

    В общем, читателям следует понимать, что никто и никогда не сможет создать полный список всех наиболее опасных образцов зловредного ПО, потому что самым опасным вирусом для вас будет тот, который вы так и не сумели обнаружить!

    Читайте также:

    Пожалуйста, не занимайтесь самолечением!
    При симпотмах заболевания - обратитесь к врачу.

    Copyright © Иммунитет и инфекции