ФБР нейтрализовало шпионское ПО, которым 20 лет пользовалась ФСБ для кражи документов НАТО
Как
сообщает Минюст США, вирус Snake использовался хакерской группировкой Turla для кражи конфиденциальных документов по меньшей мере 50 стран НАТО. Информацию также воровали у журналистов и других целей, представляющих интерес для руководства Российской Федерации. В США считают, что Turla является частью 16-го центра ФСБ. Заместительница генпрокурора Лиза Монако назвала его «одним из самых сложных российских инструментов кибершпионажа».
Операция по ликвидации вредоносного ПО носила кодовое наименование MEDUSA. В рамках неё Snake была отключена на взломанных компьютерах с помощью созданного ФБР инструмента PERSEUS. Программа выдавала команды, заставляющие вредоносное ПО перезаписывать свои жизненно важные компоненты.