Компания ESET обнаружила новую вредоносную программу, которая используется для кибершпионажа. InvisiMole открывает атакующим удаленный доступ к зараженному устройству, позволяет следить за действиями жертвы и перехватывать конфиденциальные данные.
По данным телеметрии, кибергруппа, использующая данную программу, активна с 2013 г. Предположительно InvisiMole применялась только в целевых атаках на высокопоставленные объекты (несколько десятков устройств), что позволяло избегать обнаружения на протяжении пяти лет.
InvisiMole имеет модульную архитектуру (2 модуля, собирающих информацию о жертве).
Один из модулей поддерживает 15 команд. В частности, он может удаленно включать микрофон, записывать аудио, делать снимки экрана, создавать списки файлов на встроенных и внешних дисках, а также передавать собранную информацию своим операторам. Получив соответствующую команду, модуль может вносить изменения в систему.
Второй модуль оснащен еще более широким списком инструментов шпионажа (84 команды). Он изучает зараженный компьютер и передает атакующим исчерпывающие данные: системную и сетевую информацию, список установленных и используемых программ, недавно открытых документов и других интересующих файлов. Операторы могут удаленно включать веб-камеру и микрофон, делать снимки экрана и каждого открытого окна. Спайварь позволяет просматривать определенные директории и внешние устройства, отслеживать изменения документов и похищать файлы, выбранные атакующими.
Способы заражения пока не установлены. Рассматриваются все варианты, включая установку вручную при наличии у злоумышленников физического доступа к компьютеру.
-
Вернуться
- на главную страницу
- к списку новостей
-
Сегодня, 19:21Общество
-
Сегодня, 18:54Общество
-
Сегодня, 17:53Общество
-
Сегодня, 17:38Общество
-
Сегодня, 17:28Общество
-
Сегодня, 17:04Общество
-
Сегодня, 16:48Общество
-
Сегодня, 16:43Общество
-
Сегодня, 16:14Общество
-
Сегодня, 15:29Общество