Дата:18/09/19
Эксперты обнаружили исполняемый файл бэкдора и обозначили его как Win32/StealthFalcon. Зафиксировано несколько атак с использованием этого вируса в ОАЭ, Саудовской Аравии, Таиланде и Нидерландах. В последнем случае целью была дипломатическая миссия ближневосточной страны.
Win32/StealthFalcon использует довольно необычный способ коммуникации со своим командным сервером. Она происходит при помощи стандартного компонента Windows под названием Background Intelligent Transfer Service (BITS).
По сравнению с традиционной коммуникацией через функции API, механизм связи BITS реализован через интерфейс COM и работает более скрытно, поэтому межсетевые экраны его не блокируют.
Stealth Falcon ведет свою деятельность с 2012 года. Целями киберпреступников являются политические активисты и журналисты на Ближнем Востоке. Некоторые аналитики связывают деятельность группировки с Project Raven, в котором, по слухам, задействованы бывшие сотрудники АНБ США, сообщает DailyComm.www.dailycomm.ru
Обнаружен вирус для политических атак
Компания Eset сообщила об опасном вирусе, который связан с другим вредоносным программным обеспечением хакерской группировки Stealth Falcon.Эксперты обнаружили исполняемый файл бэкдора и обозначили его как Win32/StealthFalcon. Зафиксировано несколько атак с использованием этого вируса в ОАЭ, Саудовской Аравии, Таиланде и Нидерландах. В последнем случае целью была дипломатическая миссия ближневосточной страны.
Win32/StealthFalcon использует довольно необычный способ коммуникации со своим командным сервером. Она происходит при помощи стандартного компонента Windows под названием Background Intelligent Transfer Service (BITS).
По сравнению с традиционной коммуникацией через функции API, механизм связи BITS реализован через интерфейс COM и работает более скрытно, поэтому межсетевые экраны его не блокируют.
Stealth Falcon ведет свою деятельность с 2012 года. Целями киберпреступников являются политические активисты и журналисты на Ближнем Востоке. Некоторые аналитики связывают деятельность группировки с Project Raven, в котором, по слухам, задействованы бывшие сотрудники АНБ США, сообщает DailyComm.www.dailycomm.ru
Просмотры: 569
При использовании ссылка на ictnews.az обязательнаПохожие новости
- Американцы обвиняют Cisco в пособничестве интернет-цензуре в Китае
- Интернет-атаки будут приравниваться к военным действиям
- МВФ подвергся серьезной атаке хакеров
- Пользователи Firefox могут стать жертвой новой мошеннической схемы
- Хакеры устанавливают на компьютеры опасное ПО
- В Турции арестовали более 30 хакеров из Anonymous
- Хакеры взломали внутреннюю сеть Сената США
- В Германии сегодня открылся Национальный центр киберзащиты
- Lulz Security атаковали сайт подразделения британской полиции
- Мобильные телефоны выявят проблемы с сердцем
- Хакеры из Lulz Sec объявили о прекращении деятельности
- Хакеры взломали Twitter телеканала Fox News и написали о смерти Обамы
- Ключевой член хакерской группы LulzSec дал эксклюзивное интервью журналу New Scientist
- В Италии задержаны 15 участников хакерской группы Anonymous
- Объем спама по электронной почте уменьшился в пять раз