Uwaga na pliki PDF – stary szkodnik atakuje w nowy sposób

Sprawdzają się prognozy ekspertów dotyczące ekspansji starych zagrożeń w nowych, udoskonalonych i skuteczniejszych postaciach.

Sprawdzają się prognozy ekspertów dotyczące ekspansji starych zagrożeń w nowych, udoskonalonych i skuteczniejszych postaciach.

Dwanaście złośliwych programów, które w ostatnim czasie przysporzyły sporo problemów nie tylko pojedynczym użytkownikom, ale też rządom niektórych państw, wytypowali eksperci z laboratorium antywirusowego ESET.

Do takich wniosków doszli eksperci z Kaspersky Lab, którzy we współpracy z IMPACT Alliance ITU, CERT-Bund/BSI oraz firmą Symantec przeanalizowali serwery kontroli wykorzystywane przez twórców Flame'a - narzędzia cyberwojny, którego celem mogło być powstrzymanie irańskiego programu nuklearnego.

Kilkadziesiąt tysięcy plików stworzonych za pomocą programu AutoCAD zainfekował nowo odkryty program szpiegujący ACAD/Medre.A, stworzony najprawdopodobniej przez Chińczyków.

Stuxnet rzeczywiście był cyberbronią, którą stworzyły USA z Izraelem. Ta cyberbroń wydostała się na wolność, co nie było planowane - takie informacje podaje dziś New York Times i nie stawiają one USA w dobrym świetle. Teraz Chiny i inne kraje, którym zarzucano cyberataki, będą mówić: "wy też to robicie".

Obszernie pisaliśmy wczoraj o świeżo odkrytym zagrożeniu Flame, które - według ekspertów - należy do tej samej kategorii cyberbroni, co Stuxnet i Duqu. Wśród czytelników Dziennika Internautów nie brakuje osób zainteresowanych technicznymi aspektami działania tego szkodnika. Z myślą o nich publikujemy kolejny materiał, tym razem przygotowany w formie pytań i odpowiedzi, których udzielił Aleksander Gostiew z firmy Kaspersky Lab. W aktualizacji podajemy, jak samodzielnie sprawdzić, czy nasz system nie został zaatakowany.

Zaawansowane narzędzie do szpiegowania zainfekowało komputery w Iranie oraz innych krajach Bliskiego Wschodu. Zidentyfikowali je specjaliści firmy Kasperksy Lab, którzy twierdzą, że jest to kolejne obok Stuxneta i Duqu oprogramowanie do prowadzenia cyberwojny. Niewykluczone, że te trzy zagrożenia są ze sobą powiązane.

Konie trojańskie wykradające loginy i hasła użytkowników gier sieciowych, notowane jeszcze niedawno w pierwszej trójce, niemal wypadły poza listę - informują analitycy firmy ESET. Na znaczeniu bardzo szybko zyskał natomiast robak internetowy Dorkbot, który na cel bierze m.in. użytkowników Facebooka.

W pierwszych trzech miesiącach bieżącego roku codziennie powstawało średnio 73 tys. nowych odmian złośliwych kodów, o 10 tys. więcej niż w analogicznym okresie ubiegłego roku. W tym samym czasie doszło także do największego pojedynczego ataku na telefony z systemem Android oraz ofensywy grupy haktywistów o nazwie Anonymous na firmę z branży zabezpieczeń HBGary Federal.

Takie oskarżenia popłynęły z Teheranu w związku z zeszłorocznych atakiem wirusa Stuxnet, przez który konieczne było opóźnienie otwarcia elektrowni atomowej w Bushehr.