Специјалистите за сајбербезбедност го разоткриваат „Проектот Саурон“

Panthermedia / Vostock-photo
Група хакери под името Strider или ProjectSauron ги напаѓа објектите на владата и армијата, научните центри и операторите за врска во Русија и во други земји. За ова истовремено соопштија рускиот инвеститор во антивируси KasperskyLab и американската компанија Symantec.

Од нападот на сајбергрупата веќе настрадаа најмалку 30 стратешки важни организации, се вели во пораката на KasperskyLab, вклучувајќи ги оние во Русија, Иран, Руанда и „веројатно во некои земји во кои се зборува на италијански“. Претходно компанијата Symantec извести дека открила вирус во компјутерите на свои клиенти во Кина и во Белгија. ProjectSauron постојат барем од 2011 година, потврдуваат експертите од Symantec.

Крајната цел на кампањата е кражба на информации од државни организации, сметаат експертите. Според изјавите на експертите од KasperskyLab високата цена, сложеноста и времетраењето на нападите даваат основа да се претпоставува дека на криминалците им се дава владина поддршка.

„За жал, засега имаме малку конкретни нешта за да претпоставиме кој точно стои зад нападите“, изјави за „Руска реч на македонски“ Алексеј Лукацки, консултант за информациска безбедност во компанијата Cisco. „На крајот на јули ФСБ на РФ соопшти за тоа дека нападот е потврден од организации на територијата на Русија. Судејќи според описот, станува збор за овој вирус, но без детали е тешко да се зборува за тоа“.

Според податоците на ФСБ настрадале 20 организации, вклучувајќи органи на државната власт и претпријатија од одбранбено-индустриски комплекс. „Ова го покажува целниот карактер на ширењето на вирусот, неговото професионално планирање и спроведување на операцијата“, истакна во соопштението руската служба за безбедност.

Во соопштението не е наведено дека станува збор за некоја влада на друга држава. Како токму напаѓачите навлегуваат во мрежата е непознато - секогаш тие активираат уникатен сет алатки, педантно ги избегнуваат веќе користени примероци. Најверојатно има многу повеќе нападнати организации.

„Понекогаш целните напади се извршуваат со помош на евтино подготвени инструменти, но ProjectSauron е сосема друга работа. Во дадениов случај компјутерските криминалци секогаш развиваат нови техники и код на сценариото. Стратегијата на еднократно користење уникатни алатки, како што серверот за контрола и клучеви за енкрипција, во комбинација со најсовремените методи на други сајбергрупи е прилично нов феномен“, објаснува Виталиј Камљук, експерт за антивируси од „Лабораторијата Касперски“.

Сите права ги задржува „Росијскаја Газета“.

Овој веб-сајт користи колачиња. Кликнете овде за да дознаете повеќе.

Прифати колачиња