История за лека нощ

18 февруари 2011 г.

Шпиони източиха тайните на държавата

Цялата информация, която се пази в държавните институции, е била източена от шпионски софтуер. Пред РЕПУБЛИКА компютърни спецове обясниха, че програмата е била направена от хора с големи финансови ресурси.
Скандалът гръмна, след като стана ясно, че във ведомствата се получава електронно писмо, което те си разпространяват верижно помежду си. Под него са се подписали над 120 институции и според текста в писмото, с него се помага за реализиране на мечтата на болно от рак дете, да постави рекорд за Гинес, с най-дълго верижно писмо. В официалния сайт на Гинес обаче е записано, че верижните писма не участват в рекорди.
Сведения
Оказва се, че всъщност с писмото, което си прехвърлят институциите една на друга, те всъщност си самоизточват цялата налична информация.
Вече е ясно, че имейлът шпионира държавата от април тази година. Това обясни пред РЕПУБЛИКА проф. Евгений Николов, директор на Националната лаборатория по компютърна вирусология при БАН.
”Това, което с голяма доза сигурност вече може да се твърди, че писмото, което попадна в нас е само един клон”, обяснява ученият. С него са били източени данните на близо 130 институции. Проследяването назад показало, че след като за първи път вероятно се е появило през април, на 16 юли разклоненията, по които циркулира писмото вече са били 8.
”8 клона по 130 препращания е 1040. Това е бройката на цялата държавна администрация. Източени са всички сведения за връзките с бизнеса, за спечелени търгове и обществени поръчки, за приятелки кръгове, за всичко...”, пресмята проф. Николов.
Професионалисти
Според учения, категорично, изработката на шпионския софтуер не е работа на обикновени хакери, а е направен от хора, за които „няма ограничение за парите”. Това станало ясно, след като спецовете открили в писмото следи от скъп платен софтуер, с висока степен на криптиране.
Имейлът е събрал печати и подписи на ръководителите на всяко ведомство (министри, директори, председатели и тн.), което го е приело и изпратило нататък. В 6 от веригите, на които се е разклонило разпращането на писмото е прикачен и spyware (шпионски софтуер), който източва базата данни на съответното ведомство, в което попадне. Той е от ново поколение и повечето антивирусни програми не го засичат.
Версии
Според професор Николов има четири версии, кой е този, който е събрал „колекцията с данни”. Едната е, че това е класически междудържавен шпионаж, втората че става въпрос за фирма, която ще продаде събраната информация (според учения, на черния пазар цената й може да стигне € 10 млн.), третата, че подател е компания, която сама събира бизнес информация и четвъртия, че това е корпоративен шпионаж, с който се цели да се проследят различни връзки на държавните институции.
Събраната информация неминуемо ще се върне при подателя, тъй като на върха на всеки поток има дузина нови IP адреса, към всеки от които се прехвърлят част от събраните данни. Проследяването им обаче е изключително трудно - заради бързината, с която тече информацията – за един час тя прави 20 цикъла около Земята.

Автор: Владимир Клисуров
Публикуване: