ESET обнаружила новые образцы шпионского софта Hacking Team
27 март 2018 16:40 #67634
от ICT
ICT создал тему: ESET обнаружила новые образцы шпионского софта Hacking Team
ESET, разработчик антивирусного ПО и эксперт по защите от киберугроз, обнаружил новые, ранее неизвестные образцы программного обеспечения для кибершпионажа Remote Control System (RCS), разработкой и продажей которого занимается итальянская компания Hacking Team. Шпионский софт используется для слежки за пользователями в 14 странах мира. Hacking Team получила известность, реализуя шпионское ПО правоохранительным органам и спецслужбам. Remote Control System (RCS), флагманский продукт компании, позволяет скачивать файлы с инфицированного компьютера, перехватывать письма и сообщения, удаленно управлять веб-камерой и микрофоном. В июле 2015 г. Hacking Team стала жертвой взлома, в результате которого в сеть утек исходный код шпионского софта. Компания была вынуждена просить клиентов приостановить использование RCS. В настоящее время специалисты ESET обнаружили и изучили новые образцы программы. Анализ позволяет утверждать, что разработку продукта продолжает сама Hacking Team. Новые версии RCS поддерживают те же функции, что и до утечки исходного кода. При этом они модифицированы в сравнении с прежними образцами. Важно отметить, что изменения соответствуют собственному стилю программирования Hacking Team и указывают на глубокое понимание кода. Образцы скомпилированы в период с сентября 2015 по октябрь 2017 гг. По данным телеметрии ESET, практическое применение этих образцов зафиксировано через несколько недель после компиляции. Все они подписаны новыми цифровыми сертификатами. Изученные в ESET образцы RCS распространялись с помощью фишинговых рассылок. Вредоносный исполняемый файл маскировался под документ PDF с использованием двойного расширения файла. Названия документов-приманок, вероятно, ориентированы на потенциальных жертв из числа сотрудников дипломатических представительств.
Ссылка на источник
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Похожие статьи
Тема | Релевантность | Дата |
---|---|---|
Eset обнаружила новые компоненты крупнейшего ботнета | 16.45 | Среда, 15 ноября 2017 |
Eset обнаружила новые инструменты киберпреступной группировки Turla | 16.28 | Среда, 29 мая 2019 |
Eset обнаружила новую угрозу для Mac OS X | 12.59 | Вторник, 12 июля 2016 |
Eset обнаружила шифратор-подделку | 12.59 | Среда, 13 сентября 2017 |
Eset обнаружила новый вид обмана в WhatsApp | 12.46 | Среда, 03 апреля 2019 |
Eset обнаружила новый бэкдор для macOS | 12.46 | Среда, 17 апреля 2019 |
ESET обнаружила новый вид мошенничества в WhatsApp | 12.46 | Пятница, 14 июня 2019 |
Eset обнаружила новый бэкдор АРТ-группы Turla | 12.32 | Четверг, 31 августа 2017 |
Eset обнаружила целевую атаку на криптобиржу Gate.io | 12.32 | Четверг, 08 ноября 2018 |
Eset обнаружила поддельные GPS-приложения в Google Play | 12.32 | Вторник, 22 января 2019 |