Иран признал: его компьютерные системы снова атакованы вирусом. Как сообщил 13 ноября в интервью агентству IRNA начальник Управления по защите тыла бригадный генерал Кульзамирза Джалили, специалисты его службы сумели выявить вирус и пресечь его распространение.
Вирус называется doco. Подчиненные Джалили разработали программу против doco и передали ее всем государственным ведомствам, подвергшимся кибератаке. По словам бригадного генерала, «сотрудники особого отдела по защите компьютерных систем трудятся день и ночь, чтобы отразить кибернападения».
А сотрудники известной компании по производству антивирусных программ Symantec рассказали в интервью французскому агентству новостей, что doco затронул не только Иран, но и еще 12 государств, в том числе Францию, Великобританию и Индию.
Чем-то doco похож на вирус stuxnet, который атаковал компьютерные системы иранской ядерной отрасли летом 2010 года. Doco тоже использует прорехи в ОС Windows для проникновения внутрь компьютера. Но если stuxnet пытался уничтожить определенную информацию и тем затруднить функционирование всего того, с чем были связаны компьютеры (например, комплекса по обогащению урана), то doco имеет главной задачей сбор информации и передачу ее за пределы системы.