Фото: ИТАР-ТАСС
В интернете обнаружена масштабная киберсеть. Хакеры следили за дипломатическими, правительственными и научными организациями в различных странах мира.
Действия злоумышленников были направлены на получение конфиденциальной информации, а также сбор сведений геополитического характера. Основной акцент атакующие делали на республиках бывшего СССР, странах Восточной Европы, а также ряде государств Центральной Азии.
Как сообщили в "Лаборатории Касперского", в октябре 2012 года эксперты начали расследование серии атак на компьютерные сети ряда диппредставительств. По итогам анализа выяснилось, что хакеры проводят операцию под кодовым названием "Красный октябрь". Операция началась еще в 2007 году и продолжается до сих пор.
"Создатели "Красного октября" разработали собственное вредоносное программное обеспечение, имеющее уникальную архитектуру, состоящую из вредоносных модулей, предназначенных для кражи информации. Вредоносной программе было присвоено название Backdoor.Win32.Sputnik", - говорится в пресс-релизе Лаборатории.
Чтобы контролировать сети зараженных машин, киберпреступники использовали более 60 доменных имен и серверы, расположенные различных странах мира. При этом значительная их часть находилась в Германии и России.
Для заражения систем преступники использовали фишинговые письма, в состав которых входила специальная троянская программа.
"Регистрационные данные командных серверов и информация, содержащаяся в исполняемых файлах вредоносного программного обеспечения, дают все основания предполагать наличие у киберпреступников русскоязычных корней", - подчеркивается в документе.