Эксперты сообщили об обнаружении группировки хакеров, использующей неизвестное шпионское ПО

08 авг 2016 18:00 #43148 от ICT
Представители компании Symantec, работающей в сфере кибербезопасности, сообщили об обнаружении хакерской группировки под названием Strider, которая в течение нескольких лет шпионила за рядом пользователей и организаций в России, Китае, Швеции и Бельгии при помощи неизвестного ранее вредоносного программного обеспечения, передает Reuters. Обнаружение группировки также подтвердили в "Лаборатории Касперского", где группе хакеров присвоили название ProjectSauron. По данным экспертов, группировка действовала по меньшей мере с осени 2011 года, и за ней могут стоять разведслужбы неназванной страны. В своей шпионской деятельности хакеры использовали зловредное ПО под названием Remsec, при помощи которого они получали полный контроль над зараженными компьютерами и могли, в частности, перехватывать информацию, вводимую посредством клавиатуры. В сообщении компании отмечается, что в коде Remsec упоминается Саурон - главный антагонист трилогии Джона Толкиена "Властелин колец". В то же время название группировки (Strider) отсылает к прозвищу другого персонажа романов – Арагорна. Кроме того, в коде шпионского ПО было обнаружено сходство с кодом зловреда Flamer, который эксперты ранее связывали с вирусом Stuxnet, который использовался для проникновения в компьютерные системы ядерных объектов Ирана. По словам представителя Symantec Орлы Кокс, обнаружение новых классов шпионского ПО, вроде Remsec – довольно редкое событие, которое обычно происходит один или два раза в год. Как уточняет SecurityLab , в общей сложности исследователи обнаружили следы инфицирования Remsec лишь на 36 компьютерах в семи не связанных между собой организациях. Так, следы вредоносного ПО были найдены в системах нескольких российских пользователей и организаций, китайской авиакомпании, шведской организации и посольства в Бельгии. Зловред Remsec состоит из ряда модулей, работающих вместе как фреймворк, позволяющий злоумышленнику получить полный контроль над инфицированным компьютером, перемещаться внутри сети, похищать данные и при необходимости использовать дополнительные модули. Избежать обнаружения вредоносу удается несколькими способами. Так, некоторые компоненты Remsec представляют собой исполняемые BLOB-объекты (Binary Large Objects), которые весьма сложно обнаружить с помощью традиционных антивирусных решений. Кроме того, значительная часть функционала Remsec развертывается по сети, а значит, он сохраняется не на диске, а только в памяти компьютера. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Эксперты сообщили о новой группировке русскоязычных хакеров, атакующей банки18.11Понедельник, 11 декабря 2017
    В "Роскосмосе" сообщили об обнаружении на поверхности МКС жизнеспособных спор земных микроорганизмов15.53Вторник, 30 мая 2017
    Астрономы сообщили об обнаружении ближайшей к Земле экзопланеты с умеренным климатом15.53Среда, 15 ноября 2017
    В Group-IB рассказали о новых атаках на банки хакеров из группировки Cobalt13.67Вторник, 29 мая 2018
    В МВД сообщили о ликвидации второй за неделю группы хакеров12.94Четверг, 12 ноября 2015
    "Ведомости" сообщили об идее Минцифры легализовать белых хакеров12.8Понедельник, 18 июля 2022
    СМИ сообщили о нахождении в России трех хакеров, причастных ко взлому аккаунтов пользователей Yahoo12.4Среда, 15 марта 2017
    Эксперты сообщили о взломе и заражении сайта ВЦИОМ12.23Четверг, 18 июня 2015
    Эксперты сообщили о "вымывании" молодежи с рынка труда12.23Вторник, 11 апреля 2023
    Эксперты LeakedSource сообщили об утечке 100 млн паролей пользователей Rambler12.1Вторник, 06 сентября 2016

    Мы в соц. сетях