Компания ESET обнаружила новую вредоносную программу, которая используется для кибершпионажа. InvisiMole открывает атакующим удаленный доступ к зараженному устройству, позволяет следить за действиями жертвы и перехватывать конфиденциальные данные.
По данным телеметрии, кибергруппа, использующая данную программу, активна с 2013 г. Предположительно InvisiMole применялась только в целевых атаках на высокопоставленные объекты (несколько десятков устройств), что позволяло избегать обнаружения на протяжении пяти лет.
InvisiMole имеет модульную архитектуру (2 модуля, собирающих информацию о жертве).
Один из модулей поддерживает 15 команд. В частности, он может удаленно включать микрофон, записывать аудио, делать снимки экрана, создавать списки файлов на встроенных и внешних дисках, а также передавать собранную информацию своим операторам. Получив соответствующую команду, модуль может вносить изменения в систему.
Второй модуль оснащен еще более широким списком инструментов шпионажа (84 команды). Он изучает зараженный компьютер и передает атакующим исчерпывающие данные: системную и сетевую информацию, список установленных и используемых программ, недавно открытых документов и других интересующих файлов. Операторы могут удаленно включать веб-камеру и микрофон, делать снимки экрана и каждого открытого окна. Спайварь позволяет просматривать определенные директории и внешние устройства, отслеживать изменения документов и похищать файлы, выбранные атакующими.
Способы заражения пока не установлены. Рассматриваются все варианты, включая установку вручную при наличии у злоумышленников физического доступа к компьютеру.
-
Вернуться
- на главную страницу
- к списку новостей
-
Вчера, 20:38Общество
-
Вчера, 12:41Общество
-
Вчера, 12:15Общество
-
20 Дек, 19:13Общество
-
20 Дек, 19:05Общество
-
20 Дек, 18:14Общество
-
20 Дек, 17:35Общество
-
20 Дек, 17:28Общество
-
20 Дек, 16:42Общество
-
20 Дек, 15:47Общество
Мобильное приложение билайна удостоено гран-при одной из старейших премий интернет-проектов «Золотое приложение» в номинации «Лучшее приложение для потребителя»....