По данным специалистов «Лаборатории Касперского», одним из главных событий октября стало появление сложных шпионских программ, в том числе используемых госорганами. Также отмечается лидерство ОС Android среди мобильных платформ по количеству созданных для нее вредоносных программ, а также появление новых вредоносных программ для операционной системы Mac OS X. Не приходится сомневаться в том, что самым громким событием прошлого месяца стало обнаружение троянской программы Duqu, которую эксперты окрестили «сводным братом» известного червя Stuxnet. Основанием для этого послужило их значительное сходство. По данным экспертов компании, в ходе анализа нового зловреда, файлы Duqu, полученные в результате первого инцидента, содержали дополнительный модуль троянца-шпиона. Явная нацеленность на промышленный шпионаж, а не диверсии, как в случае со Stuxnet, сразу вызвала множество вопросов об истинной цели Duqu. В дальнейшем были обнаружены еще несколько файлов троянца. Объектами его точечных атак являются тщательно выбранные цели, преимущественно в Иране. Для каждой из них используется свой набор файлов, причем не только с функционалом троянца-шпиона. Октябрь также запомнился и обычным пользователям Германии. Связано это со скандалом вокруг обнаруженного троянца, который использовался немецкой полицией для слежки за подозреваемыми. Данное вредоносное ПО использовалось не только для перехвата сообщений в Skype, но и было нацелено на все распространенные браузеры, приложения для мгновенного обмена сообщениями и программы IP-телефонии. Скандал начался не только из-за того, что уже 5 федеральных земель ФРГ признали использование данного троянца, но еще и потому, что законы страны разрешают правоохранительным органам перехватывать исключительно Skype-трафик подозреваемых. Данная история еще раз наглядно доказывает факт существования так называемых «правительственных» троянских программ и поднимает вопрос о законности их применения. Что касается ОС Android, то по данным «Лаборатории Касперского», число зловредов для Android (46,9%) превысило количество вредоносных программ для платформы J2ME (40%). В свою очередь, Symbian (10,7%) по этому показателю осталась далеко позади еще в середине лета. Продукция компании Apple также не осталась без внимания злоумышленников, которые постоянно испытывают на прочность систему ее безопасности. Так, 2 года назад в Mac OS X была добавлена система защиты от вредоносного ПО - Xprotect, однако уже в середине октября была обнаружена новая версия троянца, маскирующегося под установочный файл Adobe Flash Player. Данное вредоносное ПО способно выводить из строя защиту Xprotect и таким образом делает систему уязвимой для других вредоносных программ. |