28 марта 2024
Курсы валют по ЦБ РФ USD 92.2628 EUR 99.7057


В ИТ-отрасли объявлено о слиянии за 35 млрд долларов

Обнаружен вирус для политических атак

17.09.2019 15:25

Компания Eset сообщила об опасном вирусе, который связан с другим вредоносным программным обеспечением хакерской группировки Stealth Falcon.

Эксперты обнаружили исполняемый файл бэкдора и обозначили его как Win32/StealthFalcon. Зафиксировано несколько атак с использованием этого вируса в ОАЭ, Саудовской Аравии, Таиланде и Нидерландах. В последнем случае целью была дипломатическая миссия ближневосточной страны.

Win32/StealthFalcon использует довольно необычный способ коммуникации со своим командным сервером. Она происходит при помощи стандартного компонента Windows под названием Background Intelligent Transfer Service (BITS).

По сравнению с традиционной коммуникацией через функции API, механизм связи BITS реализован через интерфейс COM и работает более скрытно, поэтому межсетевые экраны его не блокируют.

Stealth Falcon ведет свою деятельность с 2012 года. Целями киберпреступников являются политические активисты и журналисты на Ближнем Востоке. Некоторые аналитики связывают деятельность группировки с Project Raven, в котором, по слухам, задействованы бывшие сотрудники АНБ США.

Небольшая часть технических данных о Stealth Falcon ранее стала достоянием общественности, включая анализ ключевого компонента вируса - PowerShell-бэкдора. Он попадает на компьютер при помощи зараженного документа во вредоносном электронном письме.



Источник: DailyComm