Дослідники компанії ESET виявили кібершпигунську кампанію, націлену на українські держустанови.
Зловмисники заражають комп'ютери жертв вірусами Quasar RAT, Sobaken і Vermin зі схожим вихідним кодом, за допомогою яких викрадають дані та аудіозаписи розмов з комп'ютерів жертв.
Про це повідомляє AIN.ua.
Віруси розповсюджуються за допомогою фішингових листів і вже заразили комп'ютерні мережі кількох сотень жертв з різних держустанов України.
Quasar – шкідливе ПО з відкритим вихідним кодом, призначене для стеження і розкрадання даних із зараженої системи. Sobaken – модифікована версія Quasar, в якій відсутні деякі функції, але виконуваний файл меншого розміру, тому його легше приховати.
Vermin – найнебезпечніший з трьох. Крім виконання стандартних завдань, таких як моніторинг того, що відбувається на екрані, завантаження файлів, він також містить набір функцій, які дозволяють включати запис звуку, викрадати паролі і зчитувати натискання клавіш.
Примітно, що віруси модифіковані таким чином, щоб працювати тільки при російській або українській розкладці з IP-адресами в межах Росії або України. Якщо ці умови не дотримані, вірус самостійно видаляється.
Фахівці відзначають, що кампанія активна щонайменше з жовтня 2015 року. В ESET за активністю хакерів спостерігають з середини 2017 року, а в січні 2018-го про кампанію вперше повідомили публічно, проте з того часу її масштаби тільки прогресують.
Хто стоїть за атаками, поки невідомо: злочинці, не маючи серйозних навичок і доступу до невідомих вразливостей нульового дня, майстерно використовують соціальну інженерію для непомітного поширення вірусів.
"Це підкреслює необхідність навчання персоналу навичкам кібербезпеки, крім наявності якісного рішення в області безпеки", – підводять підсумок дослідники.
Фото джерело
За темою
- ЄС ввів санкції проти Росії за кібератаки
30.07.2020, 20:00
- Нова хвиля вірусної атаки: як вберегтися
20.06.2019, 22:12
- ЄС затвердив новий режим санкцій за кібератаки
17.05.2019, 20:03
- Сайт ЦВК атакували хакери - СБУ
27.02.2019, 19:48
- Хакери штурмували сайт Міністерства охорони здоров’я
15.02.2019, 20:14
Обговорення
Економіка
ТОП
У Калуші мобілізованого батька-одинака повернули додому після звернення доньки до соцслужби
На Хмельниччині нетверезий водій з трьома дітьми в авто влетів у автобусну зупинку
17-річного водія засудили до 3 років ув’язнення за смертельну ДТП біля Жидачева з двома загиблими
На кордоні з Україною затримали викрадений у Британії Range Rover та партію автозапчастин Audi
На Львівщині суд конфіскував рушницю у браконьєра, який полював у нацпарку
ФОТО
Відео
Ховався на сосні: прикордонники затримали жителя Київщини біля кордону з Білоруссю
Коментар
Блоги
Богдан Козійчук
ERAZMUS+ МОЛОДІЖНІ ОБМІНИ – БІЛЬШЕ, НІЖ МАНДРІВКИ
Михайло Цимбалюк
Завдання ворога - показати, що війна «всюди», що тилу не існує
Михайло Цимбалюк
Стрілянина в школі, безпека дітей і проблема нелегальної зброї в Україні