Обнаружен вирус для политических атак
Компания Eset сообщила об опасном вирусе, который связан с другим вредоносным программным обеспечением хакерской группировки Stealth Falcon.
Эксперты обнаружили исполняемый файл бэкдора и обозначили его как Win32/StealthFalcon. Зафиксировано несколько атак с использованием этого вируса в ОАЭ, Саудовской Аравии, Таиланде и Нидерландах. В последнем случае целью была дипломатическая миссия ближневосточной страны.
Win32/StealthFalcon использует довольно необычный способ коммуникации со своим командным сервером. Она происходит при помощи стандартного компонента Windows под названием Background Intelligent Transfer Service (BITS).
По сравнению с традиционной коммуникацией через функции API, механизм связи BITS реализован через интерфейс COM и работает более скрытно, поэтому межсетевые экраны его не блокируют.
Stealth Falcon ведет свою деятельность с 2012 года. Целями киберпреступников являются политические активисты и журналисты на Ближнем Востоке. Некоторые аналитики связывают деятельность группировки с Project Raven, в котором, по слухам, задействованы бывшие сотрудники АНБ США, сообщает DailyComm.
www.dailycomm.ru