Самый опасный в мире троян Careto заражает все от Windows до iOS

Артур
Carteo

В сети зафиксирована деятельность трояна Careto, который назван самой сложной киберугрозой на сегодняшний день. Он способен заражать компьютеры, работающие на всех популярных платформах: Windows, OS X, Android и, возможно, Linux и iOS. Насчет двух последних операционных систем специалисты не могут точно сказать, поскольку для Linux обнаружили только модификации трояна, но не могут найти «бэкдор», а в случае с iOS единственный зафиксированный случай заражения — устройство в Аргентите с описанием User Agent Mozilla/5.0 (iPad; CPU OS 6_1_3 like Mac OS X) AppleWebKit/536.26 (KHTML, like Gecko) Mobile/10B329, что может соответствовать iPad.

Новый троян распространяется не массово, его деятельность направлена на госорганизации, дипломатические офисы и посольства, энергетические и нефтегазовые компании, исследовательские организации и компьютеры политических активистов. Иными словами речь идет о прицельных шпионских атаках. Всего целями стало более тысячи устройств в 31 стране мира. Получить его можно с помощью ссылок в электронной почте, причем пользователь может не заметить заражения, поскольку перед открытием «правильного» сайта происходит редирект на зараженный. Иными словами, для большинства пользователей ничего подозрительного на экране не появляется, и они даже не догадываются о наличии трояна в операционной системе. Задача создателей Careto — похищение из зараженных систем документов, ключей шифрования, настроек VPN, файлов программ удаленного доступа и других данных. Также есть возможность расширения функциональности за счет подгружаемых модулей.

В настоящий момент серверы злоумышленников не активны, установить организатора атаки не представляется возможным. Специалисты Лаборатории Касперского предполагают, что разработка Careto могла вестись в интересах какого-либо правительства, при государственной поддержке или финансировании крупнейшими организациями. Все дело в том, что сами вредоносные сайты не заражают посетителей в случае захода с главной страницы, а эксплойты для инфицирования хранятся на этих сайтах в специальных каталогах, куда можно попасть только по ссылкам из рассылаемых писем. Это говорит о прицельных атаках на пользователей. Также у трояна необычно высокий уровень самозащиты, например, он может оставаться невидимым в старых версиях антивирусов Касперского за счет использования уязвимостей.
0

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

+45
Т.е. Если заражается айось — ребята сделали готовый джейл?...:)
Сказочники блин...:)
А так то, вирусов валом... Че тут удивляться:)

Сообщение отправлено из мобильного приложения iGuides
11 февраля 2014 в 16:36
#
Арчибальдо
+116
объясните как можно iOS заразить чем то? Сие возможно без внешних признаков и джейла?
11 февраля 2014 в 16:44
#
+39
Всё возможно!!! Всем ставить срочно НОВЫЕ версии Антивируса Касперского, особенно для IOS!!! )))))))))

Сообщение отправлено из мобильного приложения iGuides
12 февраля 2014 в 05:58
#
+16
ВОЗМОЖНО заражает iOS. Ребята целенаправленно не могут джейл сделать, а они о заражении от сайта говорят. То, что одно лишь устройство подписывалось под iPad говорит только о том, что так настроили его. Любое устройство может представляться айпэдом.
iOS невозможно на текущий момент заразить вирусом с сайта. Так же как и Windows Phone. Они работают в песочнице. И даже родные приложения не имеют доступка к системе за пределы своей песочницы.
11 февраля 2014 в 16:44
#
0
А если сделать джейл? Можно заразить?

А вообще все жти вирусы, аж смешно, сам касперский наверное сделал чтобы было от чего защищать

Сообщение отправлено из мобильного приложения iGuides
11 февраля 2014 в 17:53
#
+2
В общем, не особо сложно при хорошем финансировании обойти песочницу iOS или Windows Phone. Обычные хакеры такое не сделают.
Сдается мне что Сноуден рановато сдался
11 февраля 2014 в 18:02
#
+2
А если есть джеил то вообще любое го*ницо может залезть к тебе и не вылезать.
11 февраля 2014 в 18:03
#
+6
Джейл — зло;)))

Сообщение отправлено из мобильного приложения iGuides
11 февраля 2014 в 23:01
#
+1
возможность джейла — дырка в системе которая позволяет вылазит из песочницы и проводить нужные манипуляции для открытия системы

и вроде бы каждый джейлбрейк разработчик закрывает свои дырки, через который был сделан джейл, чтобы туда никто не попал в систему, которая как на ладони

получается что телефоны без джейла имеют дырку в которую можно попасть в систему, и следовательно они более уязвимы

поправте меня, если в чем то ошибся
это так, мысли в слух

не исключено, конечно, что джейл может и закрывает дырку за собой, но сколько он делает новых о которых не знают?)
12 февраля 2014 в 00:02
#
+67
Ошибаетесь. Речь идёт о заражении через браузер, а это совсем другое дело, нежели джейл по шнурку. Кроме того, джейл открывает полный доступ несертефицированных программ к файловой системе, делая ОС гораздо более уязвимой. Если бы для iOS существовал вирус, способный получить доступ к ОС через дырки в веб, джейл легко бы делали так же. Это, кстати, было ранее в одной из прошивок.

Теперь главный вопрос — источник информации. Лаборатория Касперского, не так ли?
Тезисы:
- существует супервирус, который ворует всё.
- программный код работает на всех ОС.
- старые версии защиты обманет.
- мы готовы вас защитить, покупайте Касперского.

Теперь вопрос: сколько должен весить и какие модули включать в себя вирус, способный выполнять все эти функции во всех без исключения операционных системах?

Считаю информацию фэйком и попыткой кашмарского поднять пошатнувшийся рейтинг его убогого продукта, который сам по себе настолько мешает работе, что именно его можно счесть главным вирусом.
12 февраля 2014 в 03:52
#
Nikolay Buyukliev
+34
Реклама Касперского детекдид)))

Сообщение отправлено из мобильного приложения iGuides
12 февраля 2014 в 04:06
#
роман левски
+4
Тут же ясно в конце дали понять: купите новую версию касперского

Сообщение отправлено из мобильного приложения iGuides
12 февраля 2014 в 08:22
#
+51
Касперский палится, ух как палится)))

Сообщение отправлено из мобильного приложения iGuides
12 февраля 2014 в 09:34
#