Rabitə və İnformasiya Texnologiyaları Nazirliyinin elektron xəbər xidməti

Обнаружен вирус для политических атак


Компания Eset сообщила об опасном вирусе, который связан с другим вредоносным программным обеспечением хакерской группировки Stealth Falcon.
 
Эксперты обнаружили исполняемый файл бэкдора и обозначили его как Win32/StealthFalcon. Зафиксировано несколько атак с использованием этого вируса в ОАЭ, Саудовской Аравии, Таиланде и Нидерландах. В последнем случае целью была дипломатическая миссия ближневосточной страны.
 
Win32/StealthFalcon использует довольно необычный способ коммуникации со своим командным сервером. Она происходит при помощи стандартного компонента Windows под названием Background Intelligent Transfer Service (BITS).
 
По сравнению с традиционной коммуникацией через функции API, механизм связи BITS реализован через интерфейс COM и работает более скрытно, поэтому межсетевые экраны его не блокируют.
 
Stealth Falcon ведет свою деятельность с 2012 года. Целями киберпреступников являются политические активисты и журналисты на Ближнем Востоке. Некоторые аналитики связывают деятельность группировки с Project Raven, в котором, по слухам, задействованы бывшие сотрудники АНБ США, сообщает DailyComm.www.dailycomm.ru





18/09/19    Çap et