Найден неубиваемый компьютерный вирус, орудующий с 2012 года

© Игорь Ставцев/Коллаж/Ridus

За последние 20 лет программисты «выловили» из Сети сотни вирусов: большинство из них легко обнаружить и удалить, и редко бывает, что вирус настолько качественно сделан, что убить его невозможно.

Недавно «Лаборатории Касперского» удалось обнаружить именно такой вирус: он гулял по Сети почти 6 лет и занимался слежкой за пользователями.

Вирус получил название Slingshot («рогатка»), и он может сохранять нажатия клавиш, отправлять скриншоты, перехватывать трафик, пароли и все данные до того, как они будут зашифрованы. Обнаружить такой вирус крайне сложно, так как его работа не вызывает никаких ошибок в ядре системы.

Программистам удалось выяснить, что вирус попадает на компьютеры через уязвимость маршрутизаторов MikroTik. Проникнув на маршрутизатор, вирус заменяет одну из DDL-библиотек вредоносной, загружая ее в память компьютера при запуске. Таким образом, вредоносная DLL-библиотека запускается на компьютере и подключается к удаленному серверу для загрузки самой программы Slingshot.

Эксперты обнаружили две части вредоносного ПО: Cahnadr (модуль режима ядра) и GollumApp (модуль пользовательского режима). Известно, что производители уже выпустили новую прошивку, однако в «Лаборатории Касперского» допускают, что вирус может использовать и другие пути внедрения.

Стоит отметить высокую степень защиты вируса. Например, еще один из его модулей называется Spork. Он собирает информацию об ОС и о том, какие антивирусы на ней установлены. В зависимости от этого, вирус использует разные способы заражения, рассказали в «Лаборатории Касперского».

Вирус Slingshot создает зашифрованную файловую систему, которая создавалась в неиспользуемой части жесткого диска. Каждая текстовая строка модуля тщательно защищена. Программисты признаются, что сталкиваются с таким вирусом впервые.

Кто является автором вируса неизвестно, но анализ данных указывает, скорее всего, на англоязычных программистов. Жертвами хакера уже успели стать многие пользователи из Кении, Йемена, Ливии, Афганистана, Ирака, Танзании, Иордании, Маврикия, Сомали, Демократической Республики Конго, Турции, Судана и Объединенных Арабских Эмиратов.

Нам важно ваше мнение!

+0

Комментарии (2)

В других СМИ:

Картина дня

Бездна новостей
Все новости

Первокурсников, принявших участие в конкурсах, ждет отчисление.

распахнутьcвернуть

гражданская журналиcтика

Как выглядели социально защищенные «дамы» той эпохи, «белая кость»?

Данидин имеет тесные исторические связи с шотландским городом Эдинбургом.

Исполнился 31 год знаменитому побоищу в центре Киева.

Давайте посмотрим картины из национального музея изящных искусств.

Иной раз поражаешься, как туристы способны толпами гулять в двух метрах от скрытой достопримечательности.

интересное

В эксперименте приняти участие семь добровольцев.

Студенты-медики смогут тренироваться на нем во время практики.

Выращивание мини-органа заняло у ученых 2 месяца.

полезное

По имущественным спорам теперь не обязательно идти в суд.

Сопротивление нападающему на тебя человеку — самооборона или насилие?

|статья

Советы

Как перевести свои пенсионные накопления из государственного пенсионного фонда в негосударственный.

развлечения

На этот раз они попробовали старинные алкогольные наливки из Украины.

Странная новинка стоит больше 380 долларов.

Картина «Моя жена и моя тёща» является одной из самых знаменитых в мире.