Hoppa till innehållAftonbladet

Dagens namn: Birgitta, Britta

Hackerattack mot regeringar avslöjad

Publicerad 2013-01-15

Ryska datatekniker har avslöjat ett gigantiskt spionprogram som i det dolda attackerat regeringar, ambassader och viktiga forskningscentrum.

Koden "Red October" förbryllar experterna och tros ha verkat sedan 2007.

– Vi har aldrig sett något liknande, säger Vitaly Kamluk på det ryska säkerhetsföretaget Kaspersky Lab.

"Red October" beskrivs som en av de mest omfattande cyberattacker som någonsin har upptäckts. Det avslöjades av det ryska företaget Kaspersky Lab i oktober men tros fortfarande vara aktivt.

Viruset är designat för att stjäla krypterade filer och har dessutom kunnat återskapa filer som har tagits bort från datorer - allt för att få tillgång till hemligstämplade system och topphemlig underrättelseinformation.

De som drabbats har alla fått ett mejl som innehållit en skräddarsydd trojan.

– Det verkar försöka suga upp alla vanliga saker som Word-dokument, PDF-filer, allt du kan förvänta dig, säger professor Alan Woodward från universitetet i brittiska Surrey till BBC.

"Kan finnas överallt"

Viruset, som använder sig av en kod, har stulit material från både datorer och smarta mobiler och flera hundra maskiner runt om i världen har attackerats. Enligt Kaspersky Labs tekniker är det främst länder i Östeuropa, Ryssland och Centralasien som har drabbats.

"Men det kan finnas överallt, Västeuropa, Nordamerika inkluderat" skriver företaget i ett uttalande.

Bland de som övervakats finns diplomater, regeringar, forskningsvetenskapliga organisationer. Bland målen för spionaget finns organisationer som forskar inom kärnkraftverk, energi och rymdteknik.

– När vi inledde vårt arbete förstod vi ganska snabbt att det rörde sig om en massiv cyberattackkampanj, säger Vitaly Kamluk till BBC.

Utredningen fortsätter

Enligt företaget har cyberattacken många likheter med "Flame" – en annan attack som upptäcktes förra året. Namnet "Red October" anspelar på den kända ubåtsfilmen med samma namn.

Spår i viruset pekar på att personerna bakom är rysktalande. Kaspersky Lab kommer nu fortsätta utredningen med hjälp av flera internationella IT-säkerhetsmyndigheter, skriver BBC.