Федеральная служба безопасности (ФСБ) России сообщила о выявлении заражения компьютерных сетей около 20 расположенных на территории РФ организаций вируса, предназначенного для кибершпионажа.
"В результате анализа установлено, что заражению подверглись информационные ресурсы органов государственной власти и управления, научных и военных учреждений, предприятий оборонно-промышленного комплекса и иные объекты критически важной инфраструктуры страны. Данное обстоятельство указывает на целевой характер распространения вируса, профессионально спланированную и осуществленную операцию", – заявили в ФСБ.
По оценке специалистов, вирус "по стилистике написания, наименованию файлов, параметрам использования и методам инфицирования схож с программным обеспечением, использованным в нашумевших операциях по кибершпионажу, выявленных ранее как на территории Российской Федерации, так и по всему миру".
В ФСБ утверждают, что вирус распространяется путем отправки электронных сообщений, содержащих вредоносное обеспечение.
"После своего внедрения в систему вредоносная программа подгружает необходимые модули, с учетом особенностей жертвы", после чего способна осуществлять перехват сетевого трафика, его прослушивание, снятие скриншотов экрана, самостоятельное включение вэб-камер и микрофонов персональных компьютеров, мобильных устройств, запись аудио- и видеофайлов, данных о нажатии клавиш клавиатуры и так далее", – объяснили в спецслужбе.
В ФСБ заявили, что совместно с министерствами и другими ведомствами выявили всех "жертв" вируса на территории РФ, а также локализировали угрозы и минимизировали последствия.