Найден неубиваемый компьютерный вирус, орудующий с 2012 года

© Игорь Ставцев/Коллаж/Ridus

© Игорь Ставцев/Коллаж/Ridus

За последние 20 лет программисты «выловили» из Сети сотни вирусов: большинство из них легко обнаружить и удалить, и редко бывает, что вирус настолько качественно сделан, что убить его невозможно.

Недавно «Лаборатории Касперского» удалось обнаружить именно такой вирус: он гулял по Сети почти 6 лет и занимался слежкой за пользователями.

Вирус получил название Slingshot («рогатка»), и он может сохранять нажатия клавиш, отправлять скриншоты, перехватывать трафик, пароли и все данные до того, как они будут зашифрованы. Обнаружить такой вирус крайне сложно, так как его работа не вызывает никаких ошибок в ядре системы.

Программистам удалось выяснить, что вирус попадает на компьютеры через уязвимость маршрутизаторов MikroTik. Проникнув на маршрутизатор, вирус заменяет одну из DDL-библиотек вредоносной, загружая ее в память компьютера при запуске. Таким образом, вредоносная DLL-библиотека запускается на компьютере и подключается к удаленному серверу для загрузки самой программы Slingshot.

Эксперты обнаружили две части вредоносного ПО: Cahnadr (модуль режима ядра) и GollumApp (модуль пользовательского режима). Известно, что производители уже выпустили новую прошивку, однако в «Лаборатории Касперского» допускают, что вирус может использовать и другие пути внедрения.

Стоит отметить высокую степень защиты вируса. Например, еще один из его модулей называется Spork. Он собирает информацию об ОС и о том, какие антивирусы на ней установлены. В зависимости от этого, вирус использует разные способы заражения, рассказали в «Лаборатории Касперского».

Вирус Slingshot создает зашифрованную файловую систему, которая создавалась в неиспользуемой части жесткого диска. Каждая текстовая строка модуля тщательно защищена. Программисты признаются, что сталкиваются с таким вирусом впервые.

Кто является автором вируса неизвестно, но анализ данных указывает, скорее всего, на англоязычных программистов. Жертвами хакера уже успели стать многие пользователи из Кении, Йемена, Ливии, Афганистана, Ирака, Танзании, Иордании, Маврикия, Сомали, Демократической Республики Конго, Турции, Судана и Объединенных Арабских Эмиратов.

Нам важно ваше мнение!

+0

Комментарии (2)

В других СМИ:

Картина дня

Бездна новостей
Все новости

«Он постоянно наезжает на WhatsApp — с самого начала запуска Telegram».

распахнутьcвернуть

гражданская журналиcтика

Рассуждаем о планах Blizzard на кошельки игроков.

В газетах писали, что жители очень недовольны наплывом туристов.

Плато, известное своими альпийскими лугами, Лаго-Наки​ расположено на Западном Кавказе.

Разработано устройство, которое позволяет извлечь углекислый газ из любого потока.

Как-то раз меня занесло сразу к двум «агентам влияния».

интересное

У новинки четыре камеры и невысокая цена.

История великого мастера и величайшего оружия современности.

В России пробела удаленного шпионажа стоит особенно остро.

С 1 июля 2020 года производителей обяжут устанавливать российское ПО на все устройства.

полезное

Эта инфекция передается через укус комара.

Не забудьте гору вкусностей и горячий чай.

Используем музыку вместо стимуляторов, алкоголя и прочих запрещенных веществ.

развлечения

Коротко о том, какие из современного поколения получатся родители.