ESET обнаружил новую кибератаку, нацеленную на госучреждения Украины

Используется троян Vermin и вредоносы Sobaken и Quasar.

ESET обнаружил новую кибератаку, нацеленную на госучреждения Украины
Фото: welivesecurity.com

Компания ESET обнаружили новую кибершпионскую кампанию, нацеленную на госучреждения Украины.

Как отмечает SecurityLab, злоумышленники заражают компьютеры жертв вредоносным ПО для хищения данных и аудиозаписи разговоров. Для этого используется троян для удаленного доступа Vermin и еще два вредоноса - Sobaken и Quasar, последний из которых является ПО с открытым исходным кодом.

Вредоносное программногое обеспечение распространяется посредством фишинговых писем и уже заразило компьютерные сети множества украинских госучреждений. По словам специалистов, данная кампания активна по меньшей мере с октября 2015 года.

Vermin является наиболее мощным из трех вредоносов. Помимо выполнения стандартных задач, таких как мониторинг происходящего на экране, загрузка дополнительной полезной нагрузки и файлов, он также содержит набор дополнительных функций, позволяющих полностью скомпрометировать устройство жертвы. В частности, он может включать запись звука, похищать пароли и считывать нажатия клавиш.

Помимо этого, атакующие используют трояны Quasar и Sobaken. Quasar представляет собой вредоносное ПО с открытым исходным кодом, оснащенное набором команд для слежки и хищения данных из зараженной системы. Sobaken - модифицированная версия Quasar, в которой отсутствуют некоторые функции, однако, ее исполняемый файл меньшего размера, а следовательно, ее легче скрыть.

Вредоносная программа самостоятельно удалится, если раскладка клавиатуры жертвы не является русской или украинской, либо если если IP-адрес устройства не роSSийский или украинский. В настоящее время неясно, кто именно стоит за атаками. Несмотря на то, что атакующие не обладают серьезными навыками и не имеют доступ к неизвестным уязвимостям нулевого дня, они довольно успешно используют социальную инженерию для распространения вредоносного ПО и сокрытия своей деятельности в течение длительного периода времени, отметили исследователи.

Напомним, летом 2017 года Украина подверглась массовой кибератаке посредством вируса Petya, ставшей большой неожиданностью для страны. Petya фактически остановил треть экономики Украины на несколько дня.

Осенью произошла еще одна кибератака с использованием вируса-шифровальщика.

Весной 2018 года американские спецслужбы помогли заблокировать кибератаку на Украину посредством вируса VPNFilter.







Интересные новости
Українські хакери вразили російські підприємства до Дня РЕБ РФУкраїнські хакери вразили російські підприємства до Дня РЕБ РФ
Ілон Маск хоче брати гроші з нових користувачів XІлон Маск хоче брати гроші з нових користувачів X
Блок рекламы


Похожие новости

Госучреждения и строительные магазины: IT-армия атаковала 450 ресурсов оккупантов за неделюГосучреждения и строительные магазины: IT-армия атаковала 450 ресурсов оккупантов за неделю
Хакеры атакую госорганы Украины, используя тему зарплатХакеры атакую госорганы Украины, используя тему зарплат
Данные даркнет-магазина по продаже наркотиков "Гидра" были переданы правоохранителям Украины, - СМИДанные даркнет-магазина по продаже наркотиков "Гидра" были переданы правоохранителям Украины, - СМИ
В Минцифре рассказали об основных целях на ближайшее будущее УкраиныВ Минцифре рассказали об основных целях на ближайшее будущее Украины
РоSSийские хакеры устроили кибератаку, используя тематику Херсона, - ГосспецсвязиРоSSийские хакеры устроили кибератаку, используя тематику Херсона, - Госспецсвязи
Злоумышленники подделывают ресурсы МВД УкраиныЗлоумышленники подделывают ресурсы МВД Украины
Украинские специалисты предотвратили масштабную кибератаку на энергетический сектор УкраиныУкраинские специалисты предотвратили масштабную кибератаку на энергетический сектор Украины
МВД Украины и Google оцифровывают разрушенные роSSийской армией городаМВД Украины и Google оцифровывают разрушенные роSSийской армией города
Хакеры Armageddon совершили новую атаку на госорганы УкраиныХакеры Armageddon совершили новую атаку на госорганы Украины
Укртелеком предупредил абонентов об отключении интернета в четырех областях УкраиныУкртелеком предупредил абонентов об отключении интернета в четырех областях Украины
Последние новости

Подгружаем последние новости