Kaspersky Lab, unul dintre principalii dezvoltatori mondiali de programe antivirus, a anunţat astăzi că a depistat o campanie de spionaj informatic îndreptată mai ales împotriva ţărilor din Europa de Est şi fostelor republici sovietice.
Campania, denumită Red October (Octombrie roşu) sau Rocra, a început în 2007 şi continuă încă. Ea vizează “misiuni diplomatice, administraţii şi organisme de cercetare ştiinţifică, grupuri energetice şi nucleare sau întreprinderi din sectorul comerţului sau aeronautic", afirmă Kaspersky Lab, cu sediul la Moscova, într-un comunicat.
Ţintele sunt “în principal ţări din Europa de Est, republici ale fostei URSS sau state din Orientul Mijlociu, chiar dacă victimele pot fi găsite pretutindeni, inclusiv în Europa Occidentală şi în America de Nord", susţine Kaspersky Lab, potrivit căruia “există dovezi tehnice solide indicând faptul că autorii atacurilor sunt de origine rusofonă".
Aceştia “au creat mai mult de 60 de nume de domenii infectate şi mai multe servere care găzduiesc site-uri în diferite ţări, majoritatea în Germania şi în Rusia", pentru a masca adresa reală a serverului principală, mai explică specialiştii Kaspersky Lab.
“Infectarea sistemelor în timpul unui atac se face prin trimiterea către victime a unui e-mail de tip “spear phishing" care exploatează în mod specific breşele de securitate în Microsoft Office şi Microsoft Excel", adaugă comunicatul menţionat.
Deşi îndreptată predilect împotriva ţărilor din estul Europei şi fosta URSS, campania de spionaj cibernetic ar fi afectat şi ţări din Asia Centrală şi Occident. Kaspersky va da publicităţii spre sfârșitul săptămânii un raport detaliat de 100 de pagini despre noul virus informatic descoperit.