В ESET обнаружили вирус-шпион, успешно скрывавшийся с 2013 года

18 июнь 2018 17:40 #69837 от ICT
Специалисты антивирусной компании ESET обнаружили вредоносную программу под названием InvisiMole, использующуюся для кибершпионажа. Как отмечается в сообщении компании, этот вирус успешно скрывался от защитных программ с 2013 года. "InvisiMole открывает атакующим удаленный доступ к зараженному устройству, позволяет следить за действиями жертвы и перехватывать конфиденциальные данные. По данным телеметрии ESET, кибергруппа, использующая InvisiMole, активна с 2013 года. Тем не менее вредоносная программа не была изучена и не детектировалась до момента обнаружения продуктами ESET на зараженных компьютерах в России и Украине", - отмечается в сообщении. По мнению аналитиков, вирус InvisiMole применялся хакерами только в целевых атаках на высокопоставленные объекты (несколько десятков устройств), что позволяло избегать обнаружения в течение пяти лет. В компании также привели некоторые подробности об устройстве этого вредоносного ПО. Согласно выводам специалистов, InvisiMole имеет модульную архитектуру. Заражение начинается с модифицированной DLL, далее действуют два модуля – RC2FM и RC2CL, собирающие информацию о жертве. В частности, первый из модулей способен удаленно включать микрофон, записывать аудио, делать снимки экрана, создавать списки файлов на встроенных и внешних дисках, а также передавать собранную информацию своим операторам. Второй модуль собирает и передает системную и сетевую информацию, список установленных и используемых на ПК программ, недавно открытых документов и других интересующих файлов. Пока что в ESET не смогли установить, как именно хакеры заражали компьютеры жертв этим вирусом. Не исключено, что InvisiMole устанавливался вручную при наличии у злоумышленников физического доступа к интересующему компьютеру. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Ноутбук помощницы Меркель атаковал вирус-шпион, опять предположительно подсаженный американцами15.26Понедельник, 29 декабря 2014
    Эксперты обнаружили первый блокирующий экран вирус-шифровальщик для Android14.18Понедельник, 16 октября 2017
    ESET обнаружили новую аферу с криптовалютами12.89Понедельник, 12 марта 2018
    Эксперты Eset обнаружили саморазмножающийся троян-шифратор12.75Пятница, 16 января 2015
    ESET: боевой вирус маскируется под программу для шифрования данных12.71Четверг, 06 августа 2015
    Эксперты компании ESET обнаружили бэкдор, который использовали создатели вируса Petya12.23Вторник, 04 июля 2017
    Обзор смартфона-флагмана 2013 года HTC One M711.26Пятница, 14 августа 2015
    Продажи смартфонов в Китае упали до уровня 2013 года11.02Среда, 06 февраля 2019
    Eset представит новую бизнес-версию решений Eset NOD32 на мероприятиях Eset Road Show10.08Пятница, 17 апреля 2015
    С 15 января 2020 г. Борис Ким, сооснователь Qiwi и председатель совета директоров с 2013 года, займет позицию генерального директора вслед за уходо10.06Четверг, 19 декабря 2019

    Мы в соц. сетях