18 октября 2019
Курсы валют по ЦБ РФ USD 64.0144 EUR 70.9023

Обнаружен вирус для политических атак

17.09.2019 15:25

Компания Eset сообщила об опасном вирусе, который связан с другим вредоносным программным обеспечением хакерской группировки Stealth Falcon.

Эксперты обнаружили исполняемый файл бэкдора и обозначили его как Win32/StealthFalcon. Зафиксировано несколько атак с использованием этого вируса в ОАЭ, Саудовской Аравии, Таиланде и Нидерландах. В последнем случае целью была дипломатическая миссия ближневосточной страны.

Win32/StealthFalcon использует довольно необычный способ коммуникации со своим командным сервером. Она происходит при помощи стандартного компонента Windows под названием Background Intelligent Transfer Service (BITS).

По сравнению с традиционной коммуникацией через функции API, механизм связи BITS реализован через интерфейс COM и работает более скрытно, поэтому межсетевые экраны его не блокируют.

Stealth Falcon ведет свою деятельность с 2012 года. Целями киберпреступников являются политические активисты и журналисты на Ближнем Востоке. Некоторые аналитики связывают деятельность группировки с Project Raven, в котором, по слухам, задействованы бывшие сотрудники АНБ США.

Небольшая часть технических данных о Stealth Falcon ранее стала достоянием общественности, включая анализ ключевого компонента вируса - PowerShell-бэкдора. Он попадает на компьютер при помощи зараженного документа во вредоносном электронном письме.



Источник: DailyComm

ТОП НОВОСТЕЙ
Аналитики прогнозируют рост ИБ-рынка на 9,4% в год
Глобальные продажи оборудования, программного обеспечения и сервисов, которые предназначены для киберзащиты, в 2019 году достигнут 106,6 млрд долларов.
Продажи носимой электроники в России растут быстрее, чем в Западной Европе
Объем рынка носимых устройств в Европе вырос на 154,4% во многом благодаря наушникам.
IBM завершила квартал с падающими доходами
После публикации финансовой отчетности ценные бумаги IBM подешевели на 5%.
Рост прибыли TSMC оказался рекордным с начала 2017 года
Доходы тайваньской компании увеличились во многом за счет больших поставок микросхем для смартфонов.
Microsoft увеличила выплаты гендиректору на 66%
Вознаграждения выросли за то, что компания выполнила бизнес-задачи и увеличила свои котировки на бирже.