Масштабы кибершпионажа

Опубликовано: 19 августа 2012 г., воскресенье

Начиная с февраля 2011 года члены Dell SecureWorks Counter Threat Unit(TM) (CTU) были привлечены в проект по раскрытию и отслеживанию всевозможных элементов, того, что называют "Усовершенствованной постоянной угрозой" (англ. Advanced Persistent Threat -APT). Этот термин, обычно используется для обозначения действий по кибершпионажу, осуществляемых против правительств, активистов и промышленности. «Элементами» могут быть все, что служит точкой информации - вредоносные программы, домены командования и управления (C2), хост-имена, IP-адреса, эксплойты, цели, инструменты, тактики и так далее. Хотя этот проект не является (и, вероятно, никогда не будет) полная исследователи CTU узнали многое о направлениях и масштабах этой распространения угрозы. 

chase.apt.14 Недавно был опубликован каталог программ, созданных для кибершпионажа, и перечень доменов, использованных во время этих кампаний. Список содержит около 200 наименований вредоносных объектов и более 1100 доменных имен.

В статистике не учтено количество поддоменов и динамических DNS-записей. Если принять во внимание эти данные, то можно утверждать, что для шпионажа было зарегистрировано более 20 тысяч адресов. Каждый из них использовался для контроля и управления отдельными сегментами ботнетов.

Составлением каталога занимался директор по исследованиям вредоносного программного обеспечения американской компании Dell Secure Works Джо Стюарт. Он начал работу в феврале 2011, а закончил только в конце июля 2012.

Это первый опыт создания подобных списков. По мнению исследователей, он поможет создать единую базу кибероружия и позволит выработать методы защиты от шпионажа в Интернете.

Источник: secureworks.com, nic.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Норвегия открыто обвинила КНР в кибершпионаже

Генерал–лейтенант Мортен Хага Лунд, глава военной разведки Норвегии, сообщил о том, что китайские кибершпионы похитили оборонные секреты страны. подробнее »

LG и Samsung прекращают выпуск 3D–телевизоров

Samsung не планирует добавлять в новые телевизоры поддержку функции 3D, в то время как LG значительно сокращает количество новых моделей с этой функцией. Теперь производители делают упор на разрешение 4K. дальше »

«Умный дом» как гарантия спокойного отдыха

Лето – сезон отпусков, когда больше времени мы проводим на даче, на пляже или за границей, оставляя свои дома без присмотра. Этим без стеснения пользуются грабители – и количество совершаемых ими преступлений в летний период значительно возрастает. дальше »

В App Store появится поисковая реклама приложений

Компания Apple сообщила о ближайшем запуске поисковой рекламы мобильных приложений в своем официальном магазине и о новой схеме распределения доходов между компанией и разработчиками мобильного программного обеспечения. дальше »

Silex Technology выпустила Wi–Fi модуль SX–ULPGN

Компания Silex Technology анонсировала новый экономичный Wi–Fi модуль для снижения расходов «интернета вещей» – SX–ULPGN. дальше »

Манипулирует ли Google в пользу Хиллари Клинтон?

По мере того как президентская кампания в США набирает обороты, в политическую борьбу включаются всё новые участники, не оставляя в стороне и интернет-компании. дальше »

Nokia купит американский стартап

В калифорнийской компании Gainspeed работает около 70 человек. дальше »

Виртуальная клавиатура для Android следит за пользователями и отправляет данные в Китай

Компании Pentest опубликовала подробный отчет, посвященный «дополнительному» функционалу популярного Android–приложения Flash Keyboard. дальше »

Samsung строит сеть IoT

Компания Samsung подписала контракт с южнокорейским сотовым оператором SK Telecom на развертывание первой в мире сети для обслуживания коммерческих компаний, внедряющих концепцию «интернет вещей» (IoT). С дальше »

Компания Apple вводит подписку на приложения в App Store

Компания Apple обнародовала планы по изменению модели оплаты приложений, присутствующих в магазине App Store. дальше »

AT&T вместе с Nokia достигли скорости 10 Гбит/с для связи 5G

Американский сотовой оператор AT&T сообщил о преодолении скорости передачи данных в 10 Гбит/с во время тестирования сотовой связи пятого поколения на оборудовании, поставленном компанией Nokia. дальше »