Выбор редакции
Комментарии
Общество
увеличить шрифт
  • A
  • +A
  • +A

Выявлена вредоносная программа для кибершпионажа

  • 12:35, 19 июня 2018
  • Комментариев[4]

Компания ESET обнаружила новую вредоносную программу, которая используется для кибершпионажа. InvisiMole открывает атакующим удаленный доступ к зараженному устройству, позволяет следить за действиями жертвы и перехватывать конфиденциальные данные.

По данным телеметрии, кибергруппа, использующая данную программу, активна с 2013 г. Предположительно InvisiMole применялась только в целевых атаках на высокопоставленные объекты (несколько десятков устройств), что позволяло избегать обнаружения на протяжении пяти лет.

InvisiMole имеет модульную архитектуру (2 модуля, собирающих информацию о жертве).
Один из модулей поддерживает 15 команд. В частности, он может удаленно включать микрофон, записывать аудио, делать снимки экрана, создавать списки файлов на встроенных и внешних дисках, а также передавать собранную информацию своим операторам. Получив соответствующую команду, модуль может вносить изменения в систему.

Второй модуль оснащен еще более широким списком инструментов шпионажа (84 команды). Он изучает зараженный компьютер и передает атакующим исчерпывающие данные: системную и сетевую информацию, список установленных и используемых программ, недавно открытых документов и других интересующих файлов. Операторы могут удаленно включать веб-камеру и микрофон, делать снимки экрана и каждого открытого окна. Спайварь позволяет просматривать определенные директории и внешние устройства, отслеживать изменения документов и похищать файлы, выбранные атакующими.

Способы заражения пока не установлены. Рассматриваются все варианты, включая установку вручную при наличии у злоумышленников физического доступа к компьютеру.

Добавить в избранные источники Яндекс.Новости и Google Новости
Стали свидетелями интересного?
Снимайте на телефон, присылайте в редакцию, читайте на СарБК.
Картина предыдущего дня
Еще новости - Общество
Приложение билайна получило гран-при премии «Золотое приложение» Приложение билайна получило гран-при премии «Золотое приложение»

Мобильное приложение билайна удостоено гран-при одной из старейших премий интернет-проектов «Золотое приложение» в номинации «Лучшее приложение для потребителя»....

Поиск дешевых лекарств в аптеках Саратова
Архив новостей
  • «
  • 19 июня 2018
  • »
  • пн
  • вт
  • ср
  • чт
  • пт
  • сб
  • вс
Нашли ошибку
x