Несколько сотен компьютеров украинских госучреждений были атакованы кибершпионами — ESET

Исследователи компании ESET обнаружили кибершпионскую кампанию, нацеленную на украинские госучреждения. Злоумышленники заражают компьютеры жертв вирусами Quasar RAT, Sobaken и Vermin со схожим исходным кодом, с помощью которых похищают данные и аудиозаписи разговоров с компьютеров жертв, пишут AIN.UA.

Вирусы распространяются посредством фишинговых писем и уже заразили компьютерные сети нескольких сотен жертв из различных госучреждений Украины.

Несколько сотен компьютеров украинских госучреждений были атакованы кибершпионами — ESET

Quasar представляет собой вредоносное ПО с открытым исходным кодом, предназначенное для слежки и хищения данных из зараженной системы. Sobaken — модифицированная версия Quasar, в которой отсутствуют некоторые функции, но исполняемый файл меньшего размера, поэтому его легче скрыть.

Vermin — самый опасный из трех вредоносов. Помимо выполнения стандартных задач, таких как мониторинг происходящего на экране, загрузка файлов, он также содержит набор функций, которые позволяют включать запись звука, похищать пароли и считывать нажатия клавиш.

Примечательно, что вирусы модифицированы таким образом, чтобы работать только при русской или украинской раскладке с IP-адресами в пределах РоSSии или Украины. Если эти условия не соблюдены, вирус самостоятельно удалится.

Специалисты отмечают, что кампания активна по меньшей мере с октября 2015 года. В ESET за активностью хакеров наблюдают с середины 2017 года, а в январе 2018-го о кампании впервые сообщили публично, однако с тех пор ее масштабы только прогрессируют.

Кто стоит за атаками, пока неизвестно: атакующие, не обладая серьезными навыками и не имея доступ к неизвестным уязвимостям нулевого дня, мастерски используют социальную инженерию для незаметного распространения вирусов. «Это подчеркивает необходимость обучения персонала навыкам кибербезопасности, помимо наличия качественного решения в области безопасности», — подводят итог аналитики.


Майя Яровая, AIN





Интересные новости
Українські хакери вразили російські підприємства до Дня РЕБ РФУкраїнські хакери вразили російські підприємства до Дня РЕБ РФ
Ілон Маск хоче брати гроші з нових користувачів XІлон Маск хоче брати гроші з нових користувачів X
Блок рекламы


Похожие новости

Данные даркнет-магазина по продаже наркотиков "Гидра" были переданы правоохранителям Украины, - СМИДанные даркнет-магазина по продаже наркотиков "Гидра" были переданы правоохранителям Украины, - СМИ
Сайты украинских телеком-операторов получили масштабную DDoS-атаки из РоSSии – ГосспецсвязиСайты украинских телеком-операторов получили масштабную DDoS-атаки из РоSSии – Госспецсвязи
Одним из направлений роSSийских атак хакеров является доступ к личным телефонам и компьютеров украинцевОдним из направлений роSSийских атак хакеров является доступ к личным телефонам и компьютеров украинцев
РоSSийские хакеры атаковали сайты госучреждений МолдовыРоSSийские хакеры атаковали сайты госучреждений Молдовы
Google зацифрует разрушения в украинских городах: первые результаты появятся на следующей неделеGoogle зацифрует разрушения в украинских городах: первые результаты появятся на следующей неделе
Цены на интернет: как выросла стоимость у украинских провайдеровЦены на интернет: как выросла стоимость у украинских провайдеров
Роскомнадзор заблокировал в РоSSии LB.ua и еще десятки украинских медиа, а также сайты Минздрава и ГоспогранслужбыРоскомнадзор заблокировал в РоSSии LB.ua и еще десятки украинских медиа, а также сайты Минздрава и Госпогранслужбы
Сайт об украинских ИТ-компаниях и стартапах претерпел масштабное обновлениеСайт об украинских ИТ-компаниях и стартапах претерпел масштабное обновление
СБУ разоблачила украинских хакеров, обокравших 50 иностранных компаний на миллион долларовСБУ разоблачила украинских хакеров, обокравших 50 иностранных компаний на миллион долларов
Google повысит стоимость своих услуг для украинских пользователей
Последние новости

Подгружаем последние новости