"Лаборатория Касперского" выявила кибершпионскую сеть в 40 странах
4 июня 2013 года

Эксперты антивирусной компании "Лаборатория Касперского" выявили кибершпионскую сеть, получившую название NetTraveler и затронувшую более 350 компьютерных систем в 40 странах мира, сообщает издание Digit.ru со ссылкой на материалы компании.

Атаке подверглись государственные и частные структуры, в том числе правительственные учреждения, посольства, научно-исследовательские центры, военные организации, компании нефтегазового сектора, отмечают в компании. Россия оказалась в числе наиболее пострадавших стран, заняв вторую строчку в рейтинге государств, испытавших на себе наиболее заметные последствия операции NetTraveler. В десятку наиболее пострадавших стран в порядке убывания вошли: Монголия, Россия, Индия, Казахстан, Киргизия, Китай, Таджикистан, Южная Корея, Испания и Германия.

Согласно результатам расследования "Лаборатории Касперского", кампания шпионажа стартовала в 2004 году, но пик ее пришелся на период с 2010 по 2013 годы. В последнее время в сферу интересов атакующих входили такие отрасли, как освоение космоса, нанотехнологии, энергетика, в том числе ядерная, медицина и телекоммуникации.

Заражение компьютеров жертв происходило при помощи электронных писем с вредоносными вложениями, использующими уязвимости в Microsoft Office. Компания Microsoft уже выпустила обновления для закрытия этих уязвимостей, но они все еще часто используются для таргетированных атак, полагают эксперты.

Согласно сообщению, в процессе расследования эксперты "Лаборатории Касперского" получили журналы доступа с нескольких командно-контрольных серверов NetTraveler, через которые осуществлялась установка дополнительного вредоносного ПО на зараженные машины и загружались украденные данные. По оценкам компании, объем похищенных данных на всех серверах NetTraveler составляет более 22 Гб. Среди них чаще всего встречаются списки системных файлов, записи нажатий клавиш и различные типы документов.