Kaspersky LabとSymantecが「Project Sauron」マルウェアを発見

$config[ads_kvadrat] not found

Borderlands 2 guia definitiva sobre el terramorfo

Borderlands 2 guia definitiva sobre el terramorfo
Anonim

研究者は、暗号化キーを盗み、空隙のあるコンピュータから情報を収集し、誰かのキーストロークを検出されることなく記録できる高度なマルウェアを発見しました。研究者は、Project Sauronという名前のマルウェアを誰が設計したのかわかりませんが、非常に洗練されているため、「全国レベルの」組織でなければならないと確信しています。指を指す(または尊重する)代わりに ロード・オブ・ザ・リング 彼らは、Project Sauronの作成者を「Strider」と呼んでいます。

Project Sauronは、Kaspersky LabからのレポートとSymantecからのレポートの2つのレポートで概要を説明しました。

両セキュリティ会社は、その複雑さに驚嘆しています。

Kaspersky Labは、「Project Sauronの背後にある攻撃者は、高度な技術を駆使して、最高レベルのモジュール式サイバースパイプラットフォームを採用しています」と述べています。生存メカニズムは複数の抽出法と相まって。」

これはおそらく、このばかげた「ハッキング」シーンで彼らがしていることを何でもしている小集団の人々によって行われたのではないことを意味します。 矢印:

代わりに、KasperskyとSymantecは、「Strider」はおそらく世界の主要な政府と直接提携していると考えています。 2つのセキュリティ調査会社は、米国を指さしていませんが、ほとんどの場合、Project Sauronのターゲットはアメリカの友人ではありません。

Kaspersky Labは、ロシア、イラン、ルワンダのコンピュータに潜んでいるマルウェアを発見しました。 Symantecは、ベルギー、スウェーデン、中国のデバイスでもこの問題を発見しました。 Project Sauronは、政府大使館、電気通信会社、科学研究センター、航空会社などをターゲットにしていると言われています。

Project Sauronは、Flame、Duqu、その他の洗練されたマルウェアプログラムなど、その前身から学んだことで、疑いの余地のないコンピュータにかなり長い間興味を持っていました。これは並外れたコードであり、SymantecとKasperskyの両氏は、「Strider」が中央政府によって運営されていることを合理的に確信しています。

「Striderは、カスタムマルウェアツールを作成することができ、少なくとも5年間はレーダーの下で動作してきました」とシマンテックは、洗練されたマルウェアに関するレポートに書いています。 「マルウェアのスパイ能力と既知のターゲットの性質に基づいて、このグループは国民国家レベルの攻撃者である可能性があります。」

Project Sauronは、ターゲットごとに異なるファイルサイズ、名前、およびモジュールを使用して検出を回避するように設計されていたため、研究者はそれを識別するのが困難です。

「攻撃者は、研究者としての私たちは常にパターンを探していることを明確に理解しています。 Kaspersky Labはそのレポートに次のように書いています。 「30以上の組織が攻撃を受けたことを認識していますが、これは氷山の一角にすぎないと確信しています」

それが判明したとしても、それはStriderに深刻な影響を与える可能性があります。北朝鮮は、2014年にソニーをハッキングしたとして非難され、それ以来、今後数年間は他のグループを標的にし続けている可能性があるため、大きな反発に直面しました。

もしStriderがアメリカ人であることが判明すれば、アメリカがこの規模でハックを展開したのは初めてではないでしょう。米国とイスラエルによって作成されたといわれる悪名高いStuxnetウイルスは、イランの原子力施設に深刻な物理的損傷を与えました(それはいくつかの敏感な遠心分離機を過負荷にし、物は爆発しました)。イランがようやく報復するまでには時間の問題になるかもしれません。

これらの事件は、他の多くの事件と共に、ハッキングが「犯罪」と「宣戦布告」の間のどこにあるのかという重要な問題を提起します。それが決定されるまで、すべてのハックはギャンブルです。

もちろん、それは、Project Sauronの創作が特に特定の1つの国民国家に帰せられる場合にのみ当てはまります。おそらくそれは近い将来には起こらないでしょう。密室の向こう側には、たぶんたくさんの指さしが行われていますが、まだStriderのマスクを解除するのに十分な公開情報はありません。しかし、Project Sauronは英語で書かれており、研究者を5年間回避するのに十分洗練されており、重要な立場にある人々をターゲットにしています。

「帰属は困難であり、信頼できる帰属はサイバースペースではほとんど不可能です。さまざまな指標や明らかな攻撃者の間違いに自信があっても、これらは攻撃者によって作成された煙やミラーであり、より大きな視点と膨大なリソースを持っている可能性が高くなります」とKaspersky Labはブログ記事に書いています。 「Project Sauronの場合のように、最先端の脅威関係者に対処するとき、帰属は解決不可能な問題になります。」

今のところ、Striderは影の中に残るでしょう。

$config[ads_kvadrat] not found