2014-03-15

Gammal mask modell för flera cyberspionageprogram

Experter hos G-Data och BAE Systems släppte nyligen information om en avancerad cyberspionageoperation med kodnamnet Turla (även känd som Snake eller Uroburos). Nu har Kaspersky Lab hittat ett oväntat samband mellan Turla och ett välkänt skadligt program med namnet Agent.BTZ.
2008 infekterade Agent.BTZ lokala nätverk hos Förenta staternas centralkommando, med ansvar att försvara och upprätthålla USA:s säkerhetspolitiska intressen i Mellanöstern och Centralasien. Händelsen beskrevs som "det värsta datorintrånget i historien hos amerikansk militär". Masken kunde söka efter känslig information och skicka data till kontrollservrar på annan ort. Det tog specialister hos Pentagon 14 månader att fullständigt ta bort det skadliga programmet från militära nätverk.

Upptäcktes i mars
Experter hos Kaspersky Lab fick kännedom om cyberspionageoperationen Turla i mars 2013. Under analysarbetet upptäckte man ett samband med Agent.BTZ som verkar ha använts som modell för ett flertal av de hittills mest sofistikerade verktygen för cyberspionage idag, inklusive Turla, Red October och Flame/Gauss. Utvecklarna av dessa program har uppenbarligen studerat Agent.BTZ i detalj för att förstå hur masken fungerar och sedan använt denna information för att utveckla skadliga program med liknande syften.

Leverantörer
Ändra marknad
Till toppen av sidan
Stäng