Масштабы кибершпионажа

Опубликовано: 19 августа 2012 г., воскресенье

Начиная с февраля 2011 года члены Dell SecureWorks Counter Threat Unit(TM) (CTU) были привлечены в проект по раскрытию и отслеживанию всевозможных элементов, того, что называют "Усовершенствованной постоянной угрозой" (англ. Advanced Persistent Threat -APT). Этот термин, обычно используется для обозначения действий по кибершпионажу, осуществляемых против правительств, активистов и промышленности. «Элементами» могут быть все, что служит точкой информации - вредоносные программы, домены командования и управления (C2), хост-имена, IP-адреса, эксплойты, цели, инструменты, тактики и так далее. Хотя этот проект не является (и, вероятно, никогда не будет) полная исследователи CTU узнали многое о направлениях и масштабах этой распространения угрозы. 

chase.apt.14 Недавно был опубликован каталог программ, созданных для кибершпионажа, и перечень доменов, использованных во время этих кампаний. Список содержит около 200 наименований вредоносных объектов и более 1100 доменных имен.

В статистике не учтено количество поддоменов и динамических DNS-записей. Если принять во внимание эти данные, то можно утверждать, что для шпионажа было зарегистрировано более 20 тысяч адресов. Каждый из них использовался для контроля и управления отдельными сегментами ботнетов.

Составлением каталога занимался директор по исследованиям вредоносного программного обеспечения американской компании Dell Secure Works Джо Стюарт. Он начал работу в феврале 2011, а закончил только в конце июля 2012.

Это первый опыт создания подобных списков. По мнению исследователей, он поможет создать единую базу кибероружия и позволит выработать методы защиты от шпионажа в Интернете.

Источник: secureworks.com, nic.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Норвегия открыто обвинила КНР в кибершпионаже

Генерал–лейтенант Мортен Хага Лунд, глава военной разведки Норвегии, сообщил о том, что китайские кибершпионы похитили оборонные секреты страны. подробнее »

Браузер Opera станет китайским брендом

Группа китайских компаний достигла соглашения о приобретении норвежской Opera Software ASA, разработчика веб–браузера Opera, за 10,5 млрд норвежских крон (1,2 млрд долларов), сообщает компания. дальше »

Canal Sony и AXN запускают приложения TV everywhere и VOD

Sony Pictures Television Networks запускает по всей Латинской Америке платформу TV everywhere («ТВ повсюду») и «видео по запросу» (VOD) для устройств Android и iOS для AXN и Canal Sony. дальше »

Google начинает блокировку сайтов с обманными кнопками загрузки программ

Компания Google объявила о введении нового типа блокировки контента в сервисе Google Safe Browsing, используемом в Chrome, Firefox и Safari для защиты пользователя от фишинга и вредоносных действий. дальше »

Число пользователей IPTV–платформы компании Swisscom опережает число ее ШПД–пользователей

Швейцарская телекоммуникационная компания Swisscom в 2015 году продолжила увеличивать число своих ТВ–пользователей за счет кабельных операторов. дальше »

Портал электронного правительства Кипра расширяет свои возможности

В скором времени правительство Кипра планирует расширить возможности портала электронного правительства Ariadni и охватит все социальные сферы. дальше »

В чате Facebook теперь можно играть в шахматы

В личных сообщениях Facebook и чатах приложения Messenger скрыта функция, которая позволяет играть в шахматы между общающимся друг с другом пользователями. дальше »

Банда хакеров поставила под угрозу всю банковскую систему России

Международная группа кибермошенников готовила атаку на процессинговые центры российских и зарубежных банков. дальше »

Судебный иск Oracle к Google

В 2014 году Google заплатил компании Apple 1 миллиард долларов лишь за то, чтобы оставаться на iPhone поисковиком по умолчанию. дальше »

Более 60 игр в Google Play содержат Android–троянца

Компания «Доктор Веб» обнаружила в каталоге Google Play десятки игровых приложений, скрывающих в себе троянца Android.Xiny.19.origin. дальше »

Nexcom представила систему активной защиты NSA 7135

Компания Nexcom анонсировала новую систему безопасности NSA 7135, которая обеспечивает защиту от угроз в сети и отличается высокой скоростью работы, гибкостью и простотой в использовании. дальше »