29 мая 2024
Курсы валют по ЦБ РФ USD 88.4375 EUR 96.2383


В ИТ-отрасли объявлено о слиянии за 35 млрд долларов

Эксперты рассказали об опасном вирусе Zebrocy

04.06.2019 13:56

Производитель антивирусов Eset предупредил о возможностях бэкдора Zebrocy, который использует хакерская группировка Sednit, также известная под именами APT28, Fancy Bear и Sofacy.

По словам экспертов, киберпреступники редко использует методы социальной инженерии для доставки компонентов вредоносных программ - чаще всего они прибегают к помощи эксплойтов.

После компрометации компьютера злоумышленники посылают первые команды на зараженное устройство. В Eset говорят, что проходит всего несколько минут между запуском вредоносного загрузчика и отправкой первой команды. Изучение набора команд дает основание полагать, что процесс может быть автоматизирован.

На первом этапе хакеры посылают команду собрать информацию о компьютере, после чего запускаются вредоносные бинарные файлы, и извлекается интересующая информация.

Если компьютер жертвы покажется достаточно интересным для киберпреступников, они разворачивают дополнительный бэкдор для перехвата COM-объектов. Это ведет к повышенной персистентности вредоносной программы, даже если бэкдор устанавливался всего на несколько часов. Всего операторы Zebrocy могут посылать более 30 команд на скомпрометированное устройство.

По мнению антивирусных экспертов, Zebrocy не так просто обнаружить по сравнению с обычными бэкдорами - операторы программы мгновенно удаляют следы злонамеренной деятельности сразу после завершения операции.



Источник: DailyComm