Лаборатория Касперского объявила об обнаружении очередной изощренной и масштабной сети кибершпионажа под кодовым названием Red October (Красный октябрь). Эксперты обнаружили, что на протяжении последних пяти лет (начиная с 2007 года) в разных странах мира хакеры произвели серию атак против дипломатических ведомств, государственных структур и научно-исследовательских организаций. Атакам подвергались, в основном, страны Восточной Европы, Центральной Азии и страны бывшего Советского Союза. Пострадала также и Армения.
В организации вирус внедрялся через конкретного пользователя с помощью фишинговой почты. Троян использовал уязвимости, имеющиеся, например, в Microsoft Office и продуктах Adobe. Атаки тщательно готовились, и в каждом конкретном случае модуль вируса дорабатывался вручную с учетом специфики пользователя, через которого осуществлялось заражение, сообщает «Лента.Ру». Вирус, имеющий не менее 30 различных модулей, получил от «Лаборатории Касперского» условное обозначение Backdoor.Win32.Sputnik.
Злоумышленникам, по данным экспертов, удалось осуществить десятки успешных атак, похитить терабайты данных и при этом остаться фактически незамеченными большинством жертв. Кто стоит за созданием это сети, сейчас неизвестно, и установить будет весьма непросто. Главный командный центр операции надежно укрыт за двумя эшелонами прокси-серверов, располагающихся на территории России, Германии и Австрии. Специалисты полагают, что используемые эксплоиты созданы китайскими программистами, а различные используемые модули являются делом рук русскоговорящих хакеров, сообщает Oszone.net. Российских хакеров выдают «забавные» ошибки: в частности в скриптах использованы слова «PROGA» и «zakladka», являющиеся транслитерацией русских слов.
«Информация, украденная атакующими, очевидно является крайне конфиденциальной и включает в себя, в частности, различные геополитические данные, которые могут быть использованы на государственном уровне», - отмечается в отчете «Лаборатории Касперского».
«Лаборатория» также опубликовала таблицу стран с наибольшим количеством заражений Backdoor.Win32.Sputnik. Согласно таблице, больше всех пострадала Россия (38 заражений), далее в списке следуют Казахстан и Азербайджан (по 15 заражений). В Армении выявлено 10 случаев заражения.
Эксперты «Лаборатории Касперского» отмечают, что продолжают исследование операции Red October совместно с Computer Emergency Response Teams (CERT) из разных стран, в том числе США, Румынии и Белоруссии.
























