Иран отбил новую кибератаку

Иран ведет новую войну. Это война идет на не видимом посторонними глазами фронте, в мире компьютерных систем и программного обеспечения. Началась эта война еще в 2010 году, когда более 30 тысяч компьютеров были атакованы вирусом с названием «Stuxnet». Основная цель этого вируса была – проникновение в компании, осуществляющие разработки по ядерной программе, и ядерные объекты. Судя по исследованию вируса специалистами, неизвестные создатели Stuxnet планировали с его помощью осуществлять различные диверсии. Атаку удалось остановить.

Но за первой последовала следующая – уже весной 2011 года последовала следующая волна хакерских атак на компьютерные сети Ирана – теперь уже с помощью вируса «Stars». И с ним иранским специалистам удалось справиться, не прибегая к помощи международных экспертов и компаний, занимающихся разработкой антивирусного программного обеспечения. Но, как оказалось, и «Stuxnet», и «Stars» были всего лишь пробой сил. Охватившая Иран новая вирусная эпидемия с названием «Duqu» сразу же приобрела международный размах. Еще в сентябре 2011 года забила тревогу компания «Symantec», в ведение которой вопросы международной компьютерной безопасности. «Duqu» начал внедряться не только в Иране, зараженные им компьютеры стали обнаруживать во Франции, Судане, на Украине, в Индии и списке других стран.

«Лаборатории Касперского» удалось наладить сотрудничество с государственной организацией по компьютерной безопасности «CERT Sudan» (расшифровывается как Компьютерная группа реагирования на чрезвычайные ситуации Судана). Благодаря этому, специалисты Касперского смогли получить доступ к образцам вируса и исследовать его коды. Был выявлен и путь заражения, достаточно стандартный для подобных вирусов – через электронную почту, вернее, через вложения в электронных письмах. Но при этом отмечается разнообразие и точечную направленность хакерских атак – содержание писем и наборы файлов «Duqu» могут меняться, подстраиваясь под конкретные обстоятельства и специфику деятельности цели. Кроме того, специалистам компании – разработчика самого знаменитого антивируса – удалось определить единство авторства для всех трех вирусов, от которых уже два года страдают компьютеры Ирана - «Stuxnet», «Stars» и самого опасного - «Duqu». Точно определено, что «Stuxnet» был основой для создания «Duqu», работы над которым велись около 4 лет, а «Stars», возможно, является его составной частью, проходившей «обкатку» в естественных условиях. Хотя, так как Иран отказался предоставить образцы «Stars» компании, точно сказать, верное ли это предположение, пока невозможно. Кроме того, в отличие от своего «прародителя» задачей «Duqu» является не диверсии, а шпионаж, то есть проникновение в систему и похищение ценных данных.

Иранские специалисты тем временем нашли способ борьбы со зловредным «Duqu», как заявил прессе командующий гражданской обороной Ирана Голамреза Джалали. Им удалось разработать программу-врача, которая «лечит» зараженные компьютеры, полностью очищая их от вируса. Теперь иранским компаниям ничего не грозит, кроме, конечно же, следующей хакерской атаки.