НОВОСТИ 19.06.2018 12:35
© Фотобанк СарБК

Выявлена вредоносная программа для кибершпионажа

Компания ESET обнаружила новую вредоносную программу, которая используется для кибершпионажа. InvisiMole открывает атакующим удаленный доступ к зараженному устройству, позволяет следить за действиями жертвы и перехватывать конфиденциальные данные.

По данным телеметрии, кибергруппа, использующая данную программу, активна с 2013 г. Предположительно InvisiMole применялась только в целевых атаках на высокопоставленные объекты (несколько десятков устройств), что позволяло избегать обнаружения на протяжении пяти лет.

InvisiMole имеет модульную архитектуру (2 модуля, собирающих информацию о жертве).
Один из модулей поддерживает 15 команд. В частности, он может удаленно включать микрофон, записывать аудио, делать снимки экрана, создавать списки файлов на встроенных и внешних дисках, а также передавать собранную информацию своим операторам. Получив соответствующую команду, модуль может вносить изменения в систему.

Второй модуль оснащен еще более широким списком инструментов шпионажа (84 команды). Он изучает зараженный компьютер и передает атакующим исчерпывающие данные: системную и сетевую информацию, список установленных и используемых программ, недавно открытых документов и других интересующих файлов. Операторы могут удаленно включать веб-камеру и микрофон, делать снимки экрана и каждого открытого окна. Спайварь позволяет просматривать определенные директории и внешние устройства, отслеживать изменения документов и похищать файлы, выбранные атакующими.

Способы заражения пока не установлены. Рассматриваются все варианты, включая установку вручную при наличии у злоумышленников физического доступа к компьютеру.

Адрес страницы на сайте: http://news.sarbc.ru/main/2018/06/19/218437.html
Саратов Бизнес Консалтинг