23 Июля, 2018, 09:00,
7109
Дослідники компанії ESET виявили кібершпіонскую кампанію, націлену на українські держустанови. Зловмисники заражають комп'ютери жертв вірусами Quasar RAT, Sobaken і Vermin зі схожим вихідним кодом, за допомогою яких викрадають дані і аудіозаписи розмов з комп'ютерів жертв.
Віруси розповсюджуються за допомогою фішингових листів і вже заразили комп'ютерні мережі кількох сотень жертв з різних держустанов України.
Quasar є шкідливе ПО з відкритим вихідним кодом, призначене для стеження і розкрадання даних із зараженої системи. Sobaken - модифікована версія Quasar, в якій відсутні деякі функції, але виконуваний файл меншого розміру, тому його легше приховати.
Vermin - найнебезпечніший з трьох шкідливий. Крім виконання стандартних завдань, таких як моніторинг того, що відбувається на екрані, завантаження файлів, він також містить набір функцій, які дозволяють включати запис звуку, викрадати паролі і зчитувати натискання клавіш.
Примітно, що віруси модифіковані таким чином, щоб працювати тільки при російської або української розкладці з IP-адресами в межах Росії або України. Якщо ці умови не дотримані, вірус самостійно віддалиться.
Фахівці відзначають, що кампанія активна щонайменше з жовтня 2015 року. В ESET за активністю хакерів спостерігають з середини 2017 року, а в січні 2018 го про кампанію вперше повідомили публічно, проте з тих пір її масштаби тільки прогресують.
Хто стоїть за атаками, поки невідомо: атакуючі, не володіючи серйозними навичками і не маючи доступ до невідомих вразливостей нульового дня, майстерно використовують соціальну інженерію для непомітного поширення вірусів. «Це підкреслює необхідність навчання персоналу навичкам кібербезпеки, крім наявності якісного рішення в області безпеки», - підводять підсумок аналітики.
Нагадаємо, в США священика з України засудили за участь у масштабній кіберафере. Він «заробив» $ 14 млн.
Помітили помилку? Виділіть її та натисніть Ctrl + Enter, щоб повідомити нам.
Помітили помилку?