Змія (комп'ютерний хробак)

Snake // Uroborus // Turla
Типкомп'ютерний хробак, руткіт, бекдор
Авторневідомий, пов'язують з російськими розвідувальними підрозділами
Перший випускперша компіляція - 2006 рік,
помічений - 2010 рік
Операційна система32- та 64- бітні версії Microsoft Windows

Змія або уроборос — комп'ютерний хробак.

Дослідники британської фірми BAE Systems Applied Intelligence зафіксували в 2013—2014 роках сплеск виявлених випадків зараження інформаційних систем приватних підприємств та державних установ України комп'ютерним хробакомруткітом), який вони назвали «Змія» (англ. snake). Дослідники з німецької фірми GData назвали цього хробака «уроборос», англ. uroborus (також англ. ouroborus — гадюка в грецькій міфології, або англ. sengoku та англ. snark). На думку дослідників обох фірм, цей хробак можливо пов'язаний та був створений на основі хробака Agent.BTZ, який в 2008 році вразив інформаційні системи Центрального Командування ЗС США[1][2][3].

Назва

Уроборос. Зображення з алхімічного трактату 1478 року. Автор — Теодор Пелеканос

Даний зразок шкідливого програмного забезпечення отримав різні назви від різних компаній, зокрема, він відомий як:

Характеристики

Фахівці із CERT-UA виявили кілька особливостей вірусу Uroborus:[5]

  • складність програмного коду (що обумовлює можливість його розроблення із залученням значної кількості людських, технічних і фінансових ресурсів (зокрема, це можуть бути науково-дослідні установи, ІТ-корпорації, державні установи, спецслужби тощо);
  • наявність літер кирилиці у програмному коді;
  • схожість за низкою характеристик (імена файлів, ключі шифру, основні можливості тощо) із троянською програмою Agent.BTZ, яку було знайдено в інформаційних системах ЗС США в 2008 році, що призвело до повної відмови ЗС США від використання USB-носіїв (через які вона поширювалася в автоматизованих системах військового призначення);
  • географія поширення вірусу.

Зважаючи на зазначені особливості, фахівці CERT-UA припускають, що до вироблення вірусу причетні іноземні спецслужби, а сам він очевидно пов'язаний зі зростаючою (листопад 2013 — лютий 2014 року) напруженістю в українсько-російських відносинах[5][6]. Фахівці німецької контррозвідки в щорічному звіті за 2015 рік зазначають, що через велику складність та гнучкість даного зразка шкідливого ПЗ, спосіб його застосування та цілі, проти яких його використано, а також інші ознаки, виявлені фахівцями з комп'ютерної безпеки, можна говорити про його походження та використання російською розвідкою[7].

«Уроборос» здатен поширюватись різними способами, зокрема, через так звані атаки Watering-Hole. Його складно виявляти, він працює автономно, та самостійно поширюється в інфікованих мережах. Враженими можуть бути навіть комп'ютери без прямого підключення до Інтернет[7].

Застосування

Російсько-українська війна

В інтернет-протистоянні Росії з Україною проти України вперше було застосовано троянські програми, ключовою серед яких став вірус Uroburos. З одного боку, завданням цього вірусу було формування бот-мережі із заражених комп'ютерів та отримання повноцінного доступу до їх наповнення, а з іншого — викрадення інформації з цих комп'ютерів. Об'єкти атаки також, вочевидь, були обрані не випадково — вебресурси органів державної влади (в тому числі силових структур), засобів масової інформації, фінансових установ, великих промислових підприємств[6].

Дослідники британської фірми BAE Systems Applied Intelligence зафіксували в 2013—2014 роках сплеск виявлених випадків зараження інформаційних систем приватних підприємств та державних установ України комп'ютерним хробакомруткітом), який вони назвали «Змія» (англ. snake). Дослідники з німецької фірми GData назвали цього хробака «уроборос», англ. uroborus (також англ. ouroborus — гадюка в грецькій міфології, або англ. sengoku та англ. snark). На думку дослідників обох фірм, цей хробак можливо пов'язаний та був створений на основі хробака Agent.BTZ, який в 2008 році вразив інформаційні системи Центрального Командування ЗС США[1][2][3].

Пік виявлення атак із використанням хробака «уроборос» збігся з розвитком масових протестів. Протягом січня 2014 року було зафіксовано 22 випадки інфікування інформаційних систем, при цьому протягом 2013 року «уроборос» був виявлений не більше 8 разів. В Україні зловмисники із застосуванням «уроборос» отримували повний доступ до вражених систем. На думку британських експертів, є всі підстави вважати, що за «уроборос» стоять спецслужби Російської Федерації[8].

За даними CERT-UA основними відомими станом на березень 2014 року об'єктами ураження «уроборос» є:

  • вебресурси органів державної влади (в тому числі силових структур);
  • вебресурси засобів масової інформації;
  • вебресурси фінансових установ;
  • вебресурси великих промислових підприємств.

Фахівці CERT-UA не виключають, що головною метою Uroborus є порушення фукціонування об'єктів інформаційної інфраструктури України для викрадення конфіденційної інформації. Ретельна підготовка, прихованість дій, спрямованість кібератак (США -2008 рік, Україна — 2014 рік), а також залучення значних ресурсів — все це опосередковано свідчить про причетність іноземних спецслужб. В цьому контексті CERT-UA та деякі українські спеціалісти з інформаційної безпеки вбачають основним мотивом ініціатора кібератак необхідність встановлення прихованого контролю за визначеними об'єктами для подальшого спостереження за інформаційним обміном з власної території[5].

Німеччина

«Уроборос» був застосований не лише проти України, а й проти інших країн. Зокрема, дане ПЗ згадане в річному звіті німецької контррозвідки за 2015 рік. Німецька контррозвідка зазначила, що як і раніше, в 2015 році російська розвідка використовувала «змію» (він же — «Turla») проти установ по всьому світу. В Німеччині жертвами кібератак з його застосуванням стали посольства, заклади вищої освіти, дослідницькі інститути, та приватні підприємства[7].

Примітки

  1. а б The Snake Campaign. BAE Systems. 2014. Архів оригіналу за 22 липня 2020. Процитовано 1 липня 2016.
  2. а б John E Dunn (7 березня 2014). Invisible Russian cyberweapon stalked US and Ukraine since 2005, new research reveals. Techworld. Архів оригіналу за 13 квітня 2016. Процитовано 10 травня 2016.
  3. а б Uroburos. Highly complex espionage software with Russian roots (PDF). G Data SecurityLabs. 2014-02. Архів оригіналу (PDF) за 7 жовтня 2020. Процитовано 1 липня 2016.
  4. Symantec Security Response (07 Aug 2014). Turla: Spying tool targets governments and diplomats. Cyberespionage group uses sophisticated malware to target former Eastern Bloc countries. Symantec. Архів оригіналу за 19 січня 2022. Процитовано 1 липня 2016.
  5. а б в Зараження вірусом Uroburos. CERT-UA. 19/03/2014. Архів оригіналу за 3 березня 2018. Процитовано 4 липня 2016.
  6. а б Д. В. Дубов (2014). Розділ 4. Забезпечення національних інтересів України в глобальному та національному кіберпросторах. Кіберпростір як новий вимір геополітичного суперництва. Київ: Національний інститут стратегічних досліджень. ISBN 978-966-554-240-7.
  7. а б в Bundesamt für Verfassungsschutz (ред.). Spionage und sonstige nachrichtendienstliche Aktivitäten. Verfassungsschutzbericht 2015. Bundesministerium des Innern. ISSN 0177-0357. Архів оригіналу за 30 березня 2018. Процитовано 4 липня 2016.
  8. Майя Яровая (11 березня 2014). Британский эксперт: Россия развязала против Украины кибервойну. AIN.UA. Архів оригіналу за 1 травня 2016. Процитовано 11 травня 2016.

Література

Див. також

Посилання


Read other articles:

Artikel ini membahas suatu peristiwa terkini. Informasi pada halaman ini dapat berubah setiap saat seiring dengan perkembangan peristiwa dan laporan berita awal mungkin tidak dapat diandalkan. Pembaruan terakhir untuk artikel ini mungkin tidak mencerminkan informasi terkini. Silakan perbaiki artikel ini atau diskusikan perubahan pada halaman pembicaraan, tetapi harap perhatikan bahwa pembaruan tanpa rujukan yang sah dan tepercaya akan dihapus. (Pelajari cara dan kapan saatnya untuk menghapus ...

 

Flexiseps elongatus Amphiglossus elongatus Status konservasiKekurangan dataIUCN178376 TaksonomiKerajaanAnimaliaFilumChordataKelasReptiliaOrdoSquamataFamiliScincidaeGenusAmphiglossusSpesiesAmphiglossus elongatus Tata namaSinonim taksonAmphiglossus elongatusDistribusi EndemikMadagaskar lbs Flexiseps elongatus adalah sebuah spesies skink yang menjadi endemik di Madagaskar. Spesies tersebut pertama kali dideskripsikan oleh Fernand Angel pada tahun 1933[1][2] Referensi ^ a b Raxwor...

 

Election in Michigan Main article: 1928 United States presidential election 1928 United States presidential election in Michigan ← 1924 November 6, 1928 1932 → All 15 Michigan votes to the Electoral College   Nominee Herbert Hoover Al Smith Party Republican Democratic Home state California New York Running mate Charles Curtis Joseph T. Robinson Electoral vote 15 0 Popular vote 965,396 396,762 Percentage 70.36% 28.92% County Results Hoover &#...

This article has multiple issues. Please help improve it or discuss these issues on the talk page. (Learn how and when to remove these template messages) This article relies largely or entirely on a single source. Relevant discussion may be found on the talk page. Please help improve this article by introducing citations to additional sources.Find sources: Khan Bahadur Abdul Aziz – news · newspapers · books · scholar · JSTOR (February 2021) This articl...

 

Kepala Staf TNI Angkatan LautLambang TNI Angkatan LautBendera pangkat laksamanaPetahanaLaksamana TNI Muhammad Alisejak 28 Desember 2022Tentara Nasional Indonesia Angkatan LautSingkatanKASAL atau KSALAtasanPanglima Tentara Nasional IndonesiaKantorJakartaDicalonkan olehPanglima Tentara Nasional IndonesiaDitunjuk olehPresiden IndonesiaDibentukSeptember 1945 (1945-09)Pejabat pertamaLaksamana III Mas PardiWakilLaksdya TNI Ahmadi Heri Purwono Kepala Staf TNI Angkatan Laut atau biasa disin...

 

Mozambican Nonprofit organisation Fundação Fernando Leite Couto, at Avenida Kim Il Sung 961 in Maputo's Sommerschield neighbourhood Fundação Fernando Leite Couto, Portuguese for Foundation Fernando Leite Couto, is a foundation and cultural centre in Mozambique's capital Maputo. It was founded in 2015 and is named after the Portuguese-Mozambican writer Fernando Leite Counto. The foundation has its seat in a building developed by Pancho Guedes at Avenida Kim Il Sung 961 in the Sommerschield...

Defunct American airline based in Hawaii Air Hawaii IATA ICAO Callsign XK AHC AIR HAWAII Founded1985Commenced operationsNovember 22, 1985Ceased operationsFebruary 19, 1986HubsHonolulu International AirportFleet size2Destinations3Parent companyAirwest International, Inc.HeadquartersHonolulu, HawaiiKey peopleMichael J. Hartley Air Hawaii McDonnell Douglas DC-10 N905WA at Oakland International Airport in 1983 Air Hawaii was a scheduled passenger airline providing service between Honolulu and the...

 

† Человек прямоходящий Научная классификация Домен:ЭукариотыЦарство:ЖивотныеПодцарство:ЭуметазоиБез ранга:Двусторонне-симметричныеБез ранга:ВторичноротыеТип:ХордовыеПодтип:ПозвоночныеИнфратип:ЧелюстноротыеНадкласс:ЧетвероногиеКлада:АмниотыКлада:Синапсиды�...

 

МифологияРитуально-мифологическийкомплекс Система ценностей Сакральное Миф Мономиф Теория основного мифа Ритуал Обряд Праздник Жречество Мифологическое сознание Магическое мышление Низшая мифология Модель мира Цикличность Сотворение мира Мировое яйцо Мифическое �...

Famille de Simiane Armes de la famille. Blasonnement D'or semé de tours et de fleurs de lys d'azur alternées. Devise « Sustentant lilia turres » Période XIIe au XVIIIe siècle Pays ou province d’origine Provence modifier  La famille de Simiane est une famille éteinte de la noblesse française, originaire de Provence, issue de la famille d'Agoult, qui s'est divisée en 12 branches[1]. Elle compte parmi ses membres deux lieutenants généraux et quatre évê...

 

Perangko peringatan 100 tahun Kartini. Kumpulan surat-suratnya yang berjudul Habis Gelap Terbitlah Terang diterjemahkan 100 tahun lalu pada tahun 1922 oleh Armijn Pane. Bagian dari seri tentangBudaya Indonesia Sejarah Sejarah menurut provinsi Bangsa Daftar suku bangsa Daftar suku bangsa menurut provinsi Bahasa Bahasa Indonesia Tradisi Etiket di Indonesia Busana nasional Indonesia Mitologi dan cerita rakyat Mitologi Cerita rakyat Hidangan Hari raya Festival Hari libur nasional Agama Islam Kekr...

 

Частина серії проФілософіяLeft to right: Plato, Kant, Nietzsche, Buddha, Confucius, AverroesПлатонКантНіцшеБуддаКонфуційАверроес Філософи Епістемологи Естетики Етики Логіки Метафізики Соціально-політичні філософи Традиції Аналітична Арістотелівська Африканська Близькосхідна іранська Буддій�...

Частина серії проФілософіяLeft to right: Plato, Kant, Nietzsche, Buddha, Confucius, AverroesПлатонКантНіцшеБуддаКонфуційАверроес Філософи Епістемологи Естетики Етики Логіки Метафізики Соціально-політичні філософи Традиції Аналітична Арістотелівська Африканська Близькосхідна іранська Буддій�...

 

Acido fluoroaceticoSchema di struttura dell'acido fluoroacetico Nome IUPACacido fluoroetanoico Nomi alternativiacido monofluoroacetico Caratteristiche generaliFormula bruta o molecolareC2H3FO2 Massa molecolare (u)78,04 Aspettosolido cristallino incolore Numero CAS144-49-0 Numero EINECS205-631-7 PubChem5237 SMILESC(C(=O)O)F Proprietà chimico-fisicheDensità (g/cm3, in c.s.)1,37 Costante di dissociazione acida a 298 K2,2 × 10−3 Solubilità in acquasolubile Temperatura di fusione35 °C (308 ...

 

Mare aux SongesJangkauan stratigrafi: HolosenJenisFormasi geologiLocationKawasanAfrikaNegaraMauritiusMare aux Songes dilingkari pada peta sistem perkeretaapian Mauritius pada 1866 Rawa Mare aux Songes adalah sebuah lagerstätte yang terletak dekat laut di tenggara Mauritius. Beberapa subfosil hewan unah ditemukan di rawa tersebut, yang sempat menjadi danau, dan beberapa jasad subfosil pertama dari dodo ditemukan disana.[1] Referensi ^ Hume, J. P. (2006). The History of the Dodo Raphus...

Artikel ini sebatang kara, artinya tidak ada artikel lain yang memiliki pranala balik ke halaman ini.Bantulah menambah pranala ke artikel ini dari artikel yang berhubungan atau coba peralatan pencari pranala.Tag ini diberikan pada April 2016. Trio JulitTrio JulitInformasi latar belakangAsalJakarta, IndonesiaGenreDangdutPopTahun aktif2015 - sekaranArtis terkaitBintang PanturaAnggotaRamziIrfan HakimAndhika Pratama Trio Julit merupakan sebuah grup yang beranggotakan para host ajang Bintang Pantu...

 

Terdapat juga Keuskupan Rio de Janeiro (dan Uskup Rio de Janeiro) dalam Gereja Episkopal Anglikan Brasil. Keuskupan Agung São Sebastião do Rio de JaneiroArchidioecesis Sancti Sebastiani Fluminis IanuariiKatolik Katedral Rio de JaneiroLokasiNegaraBrasilProvinsi gerejawiProvinsi São Sebastião do Rio de JaneiroPopulasi- Katolik3,556,095 (60.7%)InformasiDenominasiKatolik RomaRitusRitus RomaPendirian19 Juli 1575KatedralKatedral Rio de JaneiroPelindungSanto Sebastian (utama) dan ...

 

Artikel ini tidak memiliki referensi atau sumber tepercaya sehingga isinya tidak bisa dipastikan. Tolong bantu perbaiki artikel ini dengan menambahkan referensi yang layak. Tulisan tanpa sumber dapat dipertanyakan dan dihapus sewaktu-waktu.Cari sumber: Pembentukan – berita · surat kabar · buku · cendekiawan · JSTOR Pembentukan logam atau metalforming adalah proses melakukan perubahan bentuk pada benda kerja dengan cara memberikan gaya luar sehingga ter...

Overview of the events of 2019 in motorsport Years in motorsport ← 2016 2017 2018 2019 2020 2021 2022 → 2019 in sports Air sports American football Aquatic sports Association football Athletics Australian rules football Badminton Baseball Basketball Canadian football Chess Climbing Combat sports Sumo Cricket 2018–19 2019 2019–20 Cycling Dance sports Darts Equestrianism Esports Field hockey Flying disc Golf Gymnastics Handball Ice hockey Ice sports Korfball Lumberjack sports Mind sport...

 

خوسيه إيلاريو لوبيز (بالإسبانية: José Hilario López Valdés Hurtado Fernández)‏    خامس رئيس لغرناطة الجديدة في المنصب1 أبريل 1849 – 1 أبريل 1853 توماس ثيبريانو دي موسكيرا خوسيه ماريا أوباندو   حاكم كونديناماركا في المنصبديسمبر 1833 – 20 يناير 1834 أنطونيو ماريا سانتاماريا فرانثيسكو دي باولا ...