Игры по-взрослому.

Previous Entry Поделиться Пожаловаться Next Entry
19 сентября, 2010
e_kaspersky
Всем привет!

Опять по теме зловредов, какие и почему они бывают. А именно - только что произошла захватывающая история, которую раскопал и разъяснил Aleks у себя на http://secureblog.info/

1. В Инете уже несколько месяцев подряд гуляет "убойный" троянец под названием Stuxnet. Изделие очень и очень профессиональное, можно сказать - шедевр малварно-инженерной мысли. Для своего распространения использует аж четыре(!) свежие уязвимости (главную из них только что пофиксил Микрософт, остальные вроде как до сих пор актуальны). Уязвимости нестандартные, можно сказать - "красивые". Непрофи могут просто этому поверить, профи могут посмотреть на подробности, например, здесь: http://www.securelist.com/en/blog/2291/Myrtus_and_Guava_Episode_MS10_061

2. Как оказалось, данный зловред нацелен не на корыстные цели очередных кибер-преступников, нет. "Полезная функция" у него активизируется при заражении не просто компьютеров - он атакует программируемые логические контроллеры Siemens PLC (что это такое - http://ru.wikipedia.org/wiki/%D0%9F%D1%80%D0%BE%D0%B3%D1%80%D0%B0%D0%BC%D0%BC%D0%B8%D1%80%D1%83%D0%B5%D0%BC%D1%8B%D0%B9_%D0%BB%D0%BE%D0%B3%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%B8%D0%B9_%D0%BA%D0%BE%D0%BD%D1%82%D1%80%D0%BE%D0%BB%D0%BB%D0%B5%D1%80 )

3. Основными регионами, пострадавшими от данного зловреда, являются Иран и арабские страны. В основном - Иран. На основе этих и прочих данных Aleks делает очень интересные выводы:

- данный зловред "является оружием промышленного саботажа".
- кто и зачем его сделал и запустил: "Кто — Моссад. Зачем — Бушерская атомная электростанция в Иране".

Источник - http://secureblog.info/articles/655.html

Я знаю Алекса уже очень много лет. Он [обычно] не ошибается... Вот такие "пирожки с котятами".

Вам страшно? Мне - да. Очень страшно.

---
[апдейт 22го сентября] - http://news.yahoo.com/s/ap/20100803/ap_on_bi_ge/us_cyber_threats_power_plants - американцы официально признали факт присутствия ппц-а..

[апдейт 12го октября] - российские спецы-ядерщики бегут из Ирана, опасаясь допросов. http://www.debka.com/article/9061/ Похоже, что таки целью червячины был ядерный объект в Иране. Опять Alex оказался прав, как минимум наполовину. Осталось выяснить - кто стоит за этой атакой...
Previous Entry Поделиться Пожаловаться Next Entry
От подобных атак, за которыми стоят спецслужбы (если это правда) - никак. Моя идея Интернет-паспортов - исключительно для снижения уровня кибер-преступности, а не кибер-войн. Только чтобы сильно усложнить жизнь кибер-гопников. И еще раз - Интернет-паспорта НЕ ПОБЕДЯТ кибер-мошенников. Они просто "повысят планку" и сильно уменьшат их поголовье. Примерно как... представьте, что бы было, если бы не было тех-паспортов у автомобилей. Т.е. если бы можно было бы купить-продать авто без паспорта. Ага, парковки бы опустели :) Аналогия понятна?

Хотя... не исключаю, что Интернет-паспорта сильно усложнят и прочие виды Интернет-саботажа. Примерно как этот.

>Интернет-паспорта НЕ ПОБЕДЯТ кибер-мошенников. Они просто "повысят планку" и сильно уменьшат их поголовье

А как Интрнет-паспорта согласуются с "горячо любимым" всеми ИБ-шниками ЗоПД?
И смог бы помочь Интернет-паспорт в этой ситуации - http://community.livejournal.com/personal_data/188571.html

Евгений, вот хочу послушать ваше мнение, как эксперта. Вы, разумеется знаете заповедь что благие намерения в ад ведут. Вопрос: отдаете ли вы себе отчет в том, что эти ваши инет-паспорта будут, в конечном итоге, поставлены на службу NWO, а для начала усилят полицейщину в нашем Отечестве? Инет - последнее прибежище свободной мысли, и с этим явлением власть уже повела борьбу, а вы ей пособляете?

Re: Эскапист

e_kaspersky

2010-09-21 14:36 (UTC)

Почему последнее прибежище? Еще и Fidonet до сих пор есть :)

Re: Эскапист

escapistus

2010-09-21 15:35 (UTC)

Ну, про Фидонет слышу впервые (чо за зверь такой?), а на вопрос вы не ответили, уклонист :-)

>Ну, про Фидонет слышу впервые (чо за зверь такой?),

http://ru.wikipedia.org/wiki/%D0%A4%D0%98%D0%94%D0%9E

Re: Эскапист

escapistus

2010-09-21 16:37 (UTC)

За ссылку, конечно, спасибо. Однако, возникла проблема - ничо не понял!

?

Log in

No account? Create an account