Найден неубиваемый компьютерный вирус, орудующий с 2012 года

© Игорь Ставцев/Коллаж/Ridus

За последние 20 лет программисты «выловили» из Сети сотни вирусов: большинство из них легко обнаружить и удалить, и редко бывает, что вирус настолько качественно сделан, что убить его невозможно.

Недавно «Лаборатории Касперского» удалось обнаружить именно такой вирус: он гулял по Сети почти 6 лет и занимался слежкой за пользователями.

Вирус получил название Slingshot («рогатка»), и он может сохранять нажатия клавиш, отправлять скриншоты, перехватывать трафик, пароли и все данные до того, как они будут зашифрованы. Обнаружить такой вирус крайне сложно, так как его работа не вызывает никаких ошибок в ядре системы.

Программистам удалось выяснить, что вирус попадает на компьютеры через уязвимость маршрутизаторов MikroTik. Проникнув на маршрутизатор, вирус заменяет одну из DDL-библиотек вредоносной, загружая ее в память компьютера при запуске. Таким образом, вредоносная DLL-библиотека запускается на компьютере и подключается к удаленному серверу для загрузки самой программы Slingshot.

Эксперты обнаружили две части вредоносного ПО: Cahnadr (модуль режима ядра) и GollumApp (модуль пользовательского режима). Известно, что производители уже выпустили новую прошивку, однако в «Лаборатории Касперского» допускают, что вирус может использовать и другие пути внедрения.

Стоит отметить высокую степень защиты вируса. Например, еще один из его модулей называется Spork. Он собирает информацию об ОС и о том, какие антивирусы на ней установлены. В зависимости от этого, вирус использует разные способы заражения, рассказали в «Лаборатории Касперского».

Вирус Slingshot создает зашифрованную файловую систему, которая создавалась в неиспользуемой части жесткого диска. Каждая текстовая строка модуля тщательно защищена. Программисты признаются, что сталкиваются с таким вирусом впервые.

Кто является автором вируса неизвестно, но анализ данных указывает, скорее всего, на англоязычных программистов. Жертвами хакера уже успели стать многие пользователи из Кении, Йемена, Ливии, Афганистана, Ирака, Танзании, Иордании, Маврикия, Сомали, Демократической Республики Конго, Турции, Судана и Объединенных Арабских Эмиратов.

Нам важно ваше мнение!

+0

Комментарии (2)

В других СМИ:

Картина дня

Бездна новостей
Все новости

Депутаты считают, что нефтяников необходимо лишить ряда преференций.

Сообщается также, что журналиста привили «Спутником V».

распахнутьcвернуть

гражданская журналиcтика

Крепость Кан — это руины кокандской крепости, располагающиеся в Кыргызстане.

Всего два дня в пути, а впечатлений — будто неделю.

Как выглядел отдых советких граждан в Юрмале времен СССР. Редкие фотографии из архивов

интересное

Теперь вам предстоит принести радость и веселье во Францию.

Как и вселенная Сапковского, южнокорейское фэнтези основано на книге.

полезное

Работа занимает огромную часть нашей жизни, поэтому очень важно, чтобы она вызывала меньше стресса.

Исследование проводилось среди 2487 учеников государственных средних школ.

Чеснок — многолетнее травянистое растение, которое является популярной приправой ко многим блюдам.

развлечения

Эта дружба помогла пожилой женщине пережить длительный период изоляции.