Новости из мира высоких технологий

Сотрудники «Лаборатории Касперского» нашли неубиваемый компьютерный вирус

Чуть ли не каждый день во Всемирной паутине обнаруживают несколько новых компьютерных вирусов. И очень редко бывает так, что вирусы невозможно уничтожить. Более того, редкий вирус способен скрываться годами от разработчиков антивирусного ПО. Но, согласно недавнему сообщению специалистов «Лаборатории Касперского», им удалось обнаружить именно такой вирус: его почти невозможно уничтожить, а «работал» он с 2012 года.

Вирусное ПО получило название Slingshot и используется для точечной слежки за пользователями. Вирус может сохранять нажатия клавиш, отправлять скриншоты, перехватывать трафик, пароли и все данные до того, как они будут зашифрованы. Более того, работа вируса не вызывает никаких ошибок в ядре системы. Также удалось выяснить, как вирус внедрялся в систему: происходило это через уязвимость маршрутизаторов MikroTik. Производители уже выпустили новую прошивку, однако в «Лаборатории Касперского» допускают, что вирус может использовать и другие пути внедрения. Проникнув на маршрутизатор, вирус заменяет одну из DDL-библиотек вредоносной, загружая ее в память компьютера при запуске. Таким образом, вредоносная DLL-библиотека запускается на компьютере и подключается к удаленному серверу для загрузки самой программы Slingshot. Как отметили эксперты, вредоносное ПО включает в себя две части: Cahnadr (модуль режима ядра) и GollumApp (модуль пользовательского режима), предназначенные для сбора информации, сохранения присутствия на системе и хищения данных. Как заявили сотрудники «Лаборатории Касперского»,

«Модуль Cahnadr, также известный как NDriver, имеет функции антиотладки, руткита и анализа трафика, установки других модулей и многое другое. Написанный на языке программирования C, Canhadr обеспечивает полный доступ к жесткому диску и оперативной памяти, несмотря на ограничения безопасности устройства, и выполняет контроль целостности различных компонентов системы, чтобы избежать обнаружения системами безопасности».

Высокий уровень защиты самого вируса от обнаружения также заслуживает отдельного упоминания. Например, еще один из его модулей называется Spork. Он собирает информацию об ОС и о том, какие антивирусы на ней установлены. В зависимости от этого, вирус использует разные способы заражения.

«Например, вирус использовал зашифрованную виртуальную файловую систему, которая создавалась в неиспользуемой части жесткого диска. Это решение очень сложное, и Slingshot – чуть ли единственный вирус, который оснащен такой технологией. Более того, каждая текстовая строка в модулях вируса зашифрована».

Кто является автором вируса, на данный момент выяснить не удалось, но, как пишет издание Engadget, исходя из анализа кода, можно сделать вывод, что вредоносное ПО создали, скорее всего, англоязычные программисты. Также сообщается, что основными жертвами хакеров стал ряд правительственных организаций Кении, Йемена, Ливии, Афганистана, Ирака, Танзании, Иордании, Маврикия, Сомали, Демократической Республики Конго, Турции, Судана и Объединенных Арабских Эмиратов.


Источник: Сотрудники «Лаборатории Касперского» нашли неубиваемый компьютерный вирус
Автор:
Теги: Компьютеры софт антивирус вирусы Компьютерная безопасность вирус лаборатория C Mikrotik анализ

Комментарии (0)

Сортировка: Рейтинг | Дата
Пока комментариев к статье нет, но вы можете стать первым.
Написать комментарий:
Напишите ответ :
Сотрудники полиции прибыли на место ограбления и нашли полумертвого от голода щенка
Сотрудники полиции прибыли на место ограбления и нашли полумертвого от голода щенка
14
Страничка добра и сплошного жизненного позитива! 07:29 03 авг 2021
Глазной имплантат, выращенный в лаборатории, помог восстановить зрение приматам
Глазной имплантат, выращенный в лаборатории, помог восстановить зрение приматам
0
Новости высоких технологий 06:00 24 сен 2016
Неубиваемый.
Неубиваемый.
0
И Про Это 08:10 15 фев 2017
Арестованные в рамках дела о госизмене сотрудники ФСБ работали на ЦРУ
Арестованные в рамках дела о госизмене сотрудники ФСБ работали на ЦРУ
0
Общество и я 18:00 31 янв 2017
Актёра Виктора Мелихова нашли мертвым в квартире
Актёра Виктора Мелихова нашли мертвым в квартире
1
Интересный мир 00:03 20 июл 2023
«Фабрика мутантов»: ученые нашли способ уничтожить коронавирус за две секунды
«Фабрика мутантов»: ученые нашли способ уничтожить коронавирус за две секунды
2
Страничка добра и сплошного жизненного позитива! 17:17 29 ноя 2021
В Пятёрочке на ценниках в углу есть специальные символы. Что сотрудники магазинов узнают по этим значкам
В Пятёрочке на ценниках в углу есть специальные символы. Что сотрудники магазинов узнают по этим значкам
19
Здесь только хорошие новости! 05:53 18 янв 2021
Дайверы нашли судно, затонувшее 90 лет назад, на котором сохранилось всё, даже автомобиль Chevrolet
Дайверы нашли судно, затонувшее 90 лет назад, на котором сохранилось всё, даже автомобиль Chevrolet
2
Человек познаёт мир 11:30 13 дек 2023
Facebook приоткрыла для прессы двери секретной лаборатории Area 404
Facebook приоткрыла для прессы двери секретной лаборатории Area 404
0
Новости высоких технологий 15:30 04 авг 2016
Кошечку с раскосыми глазами нашли в ужасном состоянии. Посмотрите, в какую  великолепную мадам она выросла!
Кошечку с раскосыми глазами нашли в ужасном состоянии. Посмотрите, в какую  великолепную мадам она выросла!
0
Страничка добра и сплошного жизненного позитива! 13:55 12 окт 2023
«Мама сидела тихо и смотрела на нас, будто благодарила Бога за то, что их нашли»!
«Мама сидела тихо и смотрела на нас, будто благодарила Бога за то, что их нашли»!
2
Сад огород дача и все самое интересное 17:02 24 дек 2016
Немецким учёным удалось победить вирус иммунодефицита человека
Немецким учёным удалось победить вирус иммунодефицита человека
0
Новости высоких технологий 07:30 25 фев 2016

Выберете причину обращения:

Выберите действие

Укажите ваш емейл:

Укажите емейл

Такого емейла у нас нет.

Проверьте ваш емейл:

Укажите емейл

Почему-то мы не можем найти ваши данные. Напишите, пожалуйста, в специальный раздел обратной связи: Не смогли найти емейл. Наш менеджер разберется в сложившейся ситуации.

Ваши данные удалены

Просим прощения за доставленные неудобства