Раскрыт компьютерный шпионаж небывалых масштабов
Специализированное издание Information Warfare Monitor готовится
опубликовать доклад Центра международных исследований Мунка (MCIS),
расположенного в Торонто. Его исследователи выявили огромную, по
масштабам, глобальную сеть компьютерного шпионажа - она действовала
одновременно в 103 странах мира. Ученые назвали ее GhostNet
("Сеть-призрак"), в соответствии с самоназванием троянской программы
gh0st RAT (Remote Access Tool).
Троян заразил, как минимум, 1295 персональных компьютеров различных
государственных и негосударственных организаций, правительств,
медиакомпаний по всему миру. Причем, как отмечается в исследовании, "на
момент написания отчета почти ни одна из этих организаций ничего не
подозревает о той ситуации, в которой находится ее система".
Самой масштабной деятельность шпионского ПО была признана в
государственных учреждениях Юго-Восточной Азии. А вот США и Западная
Европа практически не попали в сферу интересов GhostNet - за все время
наблюдений был замечен только один случай вторжения в работу серверов
НАТО.
По словам канадских исследователей, вредоносное ПО GhostNet гораздо
более продвинутое, чем знакомые специалистам компьютерные вирусы и
прочий хакерский инструментарий. К примеру, зараженный ПК может
самопроизвольно включить веб-камеру и вести видеозапись, которая затем
будет отправлена злоумышленникам. Эксперты не могут сказать, какие
данные были выкрадены злоумышленниками и для чего они использовались.
Специалисты MCIS попытались провести собственное расследование
происхождения GhostNet. В результате они пришли к выводу, что большая
часть полученной программами-шпионами информации уходила на некие
компьютеры в Китае. Косвенным подтверждением "китайского следа" стало и
то, что от деятельности GhostNet серьезно пострадал офис Далай-ламы XIV.
К слову, именно по его запросу Центр Мунка начал свою проверку.
Впрочем, к одному Китаю все не сводится. Авторы исследования говорят:
"За таким шпионажем могут стоять обычные китайцы, не имеющие никакого
отношения к разведывательным структурам КНР. За этим могут стоять вообще
любые структуры, вплоть до ЦРУ или русских". Шпионская сеть действует
чуть менее двух лет и на данный момент все еще активна.
Источник:
http://www.kv.by/