ФСБ России обнаружила вредоносное программное обеспечение, предназначенное для кибершпионажа, в компьютерных сетях 20 российских организаций. Речь идет об органах государственной власти и оборонных предприятиях.
Российская Федеральная служба безопасности (ФСБ) сообщила о заражении вирусом, предназначенным для киберслежки, сетей 20 «объектов критически важной инфраструктуры страны». Об этом сообщили в центре общественных связей ФСБ.
«Заражению подверглись информационные ресурсы органов государственной власти и управления, научных и военных учреждений, предприятий оборонно-промышленного комплекса и иные объекты критически важной инфраструктуры страны», — рассказали в спецслужбе.
Заражение сетей вредоносным ПО в ФСБ назвали «профессионально спланированной и осуществленной операцией». Ведомство также заявило о «целевом характере атаки».
По оценке специалистов, вирус «по стилистике написания, наименованию файлов, параметрам использования и методам инфицирования» схож с вредоносным ПО, которое использовалось в операциях по кибершпионажу как в России, так и по всему миру. В ФСБ обратили внимание, что комплекты для такого программного обеспечения изготавливаются индивидуально для каждой жертвы, на основе уникальных характеристик персональной электронно-вычислительной машины (компьютеры, мобильные телефоны. — РБК) , которую собираются атаковать злоумышленники,
Вирус распространяется с помощью отправки электронных сообщений, которые содержат вредоносное вложение. «После своего внедрения в систему вредоносная программа подгружает необходимые модули с учетом особенностей жертвы, после чего способна осуществлять перехват сетевого трафика, его прослушивание, снятие скриншотов экрана, самостоятельное включение web-камер и микрофонов, мобильных устройств, запись аудио- и видеофайлов, данных о нажатии клавиш клавиатуры и тому подобное», — рассказали в ФСБ.