Разделы

Безопасность Интернет Веб-сервисы Цифровизация Бизнес-приложения

"Волшебный фонарь": хакеры готовят ответ ФБР

ФБР еще не успело официально признать факт существования разработок собственной троянской программы "Magic Lantern" ("Волшебный фонарь"), когда в Сети уже появились вирусы, маскирующиеся под скандальную программу.

Как сообщает "Лаборатория Касперского", экспертам этой компании удалось обнаружить в дикой форме вирусную программу "Malantern", название которой представляет собой сокращение от "Magic Lantern". Как удалось выяснить, новый вирус написан 17-летним жителем Аргентины, при этом он представляет собой крайне примитивный код, написанный на языке Visual Basic. В случае заражения он уничтожает каталог временных файлов Windows (C:\Windows\Temp) и все файлы с расширением .sys в каталоге системных драйверов (C:\Windows\System32\Drivers\). Тем не менее, как сообщает "Лаборатория Касперского", на сегодняшний день не зарегистрировано ни одного заражения.

Александр Бабкин, Газпромбанк: Сейчас иностранные ИБ-решения в Газпромбанке замещены на 65%
безопасность

Опасность данного инцидента, по мнению специалистов по компьютерной безопасности, заключается в другом. Для того чтобы троянец от ФБР мог эффективно работать, он должен быть исключен из числа вирусов в базах данных ведущих производителей антивирусного ПО. В противном случае вся идея не будет иметь никакого смысла. Однако уже сейчас можно предположить, что в свете большого интереса хакеров к "новинке" от ФБР в случае подобного исключения мировой интернет окажется буквально наводнен лавиной различных клонов "Волшебного фонаря", которые тоже, вполне вероятно, не будут фиксироваться антивирусными программами.

Кроме того, неизвестно, что произойдет в случае, если в руки хакеров попадут исходные коды разработки ФБР. Ущерб, причиненный в этом случае ФБР и пользователям Сети, будет исчисляться миллиардами долларов.