Виявлена нова шпигунська програма, що отримує доступ до камери та мікрофона жертв

новини / Новини України / Війна з Росією
1 256
0

Спеціалісти міжнародної компанії ESET, що є розробником антивірусного програмного забезпечення, попереджають про нову активність групи кібершпигунів TA410, які націлені переважно на державний та освітній сектори у різних країнах.

На думку дослідників ESET, група TA410 складається з 3 різних підгруп (FlowingFrog, LookingFrog і JollyFrog), які використовують подібні тактики, техніки та процедури, але при цьому мають різні інструменти та цілі. Однією з шкідливих програм, яку використовують кіберзлочинці, є нова версія бекдора FlowCloud, що отримує доступ до камери та мікрофона жертв.



Більшість цілей TA410 є провідними дипломатичними та освітніми організаціями, але спеціалісти ESET також виявили жертв у військовому секторі, виробничій компанії в Японії, гірничодобувному підприємстві в Індії та благодійній організації в Ізраїлі.

Інфікування користувачів відбувається за допомогою використання уразливостей в інтернет-додатках, таких як Microsoft Exchange, або надсилання листів зі шкідливими документами.

"Це вказує на те, що їхні атаки цілеспрямовані, а зловмисники вибирають оптимальний метод для інфікування певної цілі", — пояснює дослідник ESET Александр Коте Сір.

Попри те, що нова версія FlowCloud, яку використовує підгрупа FlowingFrog, все ще проходить розробку та тестування, вона має ряд розширених можливостей для кібершпигунства. Зокрема шкідлива програма може перехоплювати натискання миші, активність клавіатури та вміст буфера обміну, а також інформацію про відкрите вікно.

Крім цього, FlowCloud також здатна робити знімки за допомогою під’єднаних пристроїв камери та записувати аудіо за допомогою мікрофона комп’ютера.

"Ця функція автоматично запускається будь-яким звуком понад 65 децибел, що перебуває у верхньому діапазоні звичайної гучності розмови. Функція запису звуку у шпигунській програмі запускається, коли виконується дія на інфікованій машині, наприклад, під час відкриття додатку для відеоконференції або коли зловмисники надсилають конкретну команду", — пояснює дослідник ESET.

Група TA410 активна щонайменше з 2018 року, і вперше була публічно розкрита у серпні 2019 року компанією Proofpoint. Через рік нове на той час сімейство шкідливих програм під назвою FlowCloud також було віднесено до набору інструментів TA410.

Читайте новини "МБ" у Facebook | Telegram | Viber | Instagram
Шановний відвідувач, Ви зайшли на сайт як незареєстрований користувач. Ми рекомендуємо Вам зареєструватись або зайти на сайт під своїм ім'ям.

0 коментарів

Ваше ім’я: *
Ваш e-mail: *
Код: Натисніть на зображення, щоб оновити код, якщо він нерозбірливий
Введіть код:

Новини Дня

23:59
Трамп не вважає участь Зеленського в переговорах про мир «дуже важливою»
23:40
У Чернівецькій громаді планують закрити Коровійське сміттєзвалище
23:20
Кому зі знаків зодіаку пощастить вихідними, 22-23 лютого
23:00
У центрі Чернівців облаштують ще дві платні парковки
22:40
Магнітні бурі: прогноз на ці вихідні, 22–23 лютого
22:23
У якій країні ЄС можна оперативно отримати громадянство
22:00
У Чернівцях відремонтують ще один міжбудинковий проїзд
21:38
Гороскоп на 22 лютого для всіх знаків зодіаку
21:20
Медик розповів, що спричиняє 80% випадків інсульту
20:58
Найпопулярніші паролі, які можна зламати за секунди: перевірте, чи є ваш у списку
20:37
Поліцейські попереджають про шахрайство: буковинці втрачають тисячі гривень
20:18
Активізуються інформаційні диверсії: СБУ зробило важливе попередження
19:59
У Чернівцях померла відома рестораторка
19:41
Вдарив відром в обличчя: у Чернівцях побилися водійка та працівник мийки
19:20
Від музичного вечора до вистав для дітей: куди піти на вихідних у Чернівцях - дайджест
19:00
Модернізація пункту пропуску «Порубне»: на якій стадії роботи
18:40
На Буковині податківці створили Консультаційний центр: допомагають розібратися із заблокованими податковими накладними
18:19
У перинатальному центрі Чернівців жінка народила трійню
18:18
Чи дійсно якість телевізорів Xiaomi відповідає їх ціні?*
реклама
17:58
Не "батон" і не "суп": як правильно називати популярні страви українською
17:41
Освіта, промисловість: де в Україні найбільше бракує працівників
17:19
Росіяни продовжують тиснути під Покровськом: Генштаб розповів про ситуацію на фронті
16:59
Чернівецька ОВА рекомендує закладам освіти піти на карантин на 10 днів
16:45
Вчені розповіли, як худнути без дієт: потрібно дотримуватися п’яти правил
16:36
На Буковині попрощалися із захисником Дмитром Олійником
Більше Новин

Колонка

Читають Коментують

Свіжий номер

Афіша

політика, влада

економіка

здоров'я

культура

спорт

Каталог фірм