Новая шпионская программа заберется в камеру и микрофон жертв

Вредоносная программа может перехватывать нажатие мыши, активность клавиатуры и содержимое буфера обмена
27-04-2022, 21:20 / Автор: Інна Волєва
/ Источник: УНИАН /
Читати українською
Новая шпионская программа заберется в камеру и микрофон жертв
9.2т

Специалисты международной компании ESET, являющейся разработчиком антивирусного программного обеспечения, предупреждают о новой активности группы кибершпионов TA410, которые нацелены преимущественно на государственный и образовательный сектора в разных странах.

По мнению исследователей ESET, группа TA410 состоит из 3 различных подгрупп (FlowingFrog, LookingFrog и JollyFrog), которые используют подобные тактики, техники и процедуры, но при этом имеют различные инструменты и цели. Одной из вредоносных программ, которую используют киберпреступники, есть новая версия бэкдора FlowCloud, что получает доступ к камере и микрофону жертв.

Большинство целей TA410 являются ведущими дипломатическими и образовательными организациями, но специалисты ESET также обнаружили жертв в военном секторе, производственной компании в Японии, горнодобывающем предприятии в Индии и благотворительной организации в Израиле.

Инфицирование пользователей происходит при помощи использования уязвимостей в интернет-приложениях, таких как Microsoft Exchange, или отправки писем с вредоносными документами.

"Это указывает на то, что их атаки целенаправленны, а злоумышленники выбирают оптимальный метод для инфицирования определенной цели", — объясняет исследователь ESET Александр Коте Сир.

Несмотря на то, что новая версия FlowCloud, которую использует подгруппа FlowingFrog, все еще проходит разработку и тестирование, она имеет ряд расширенных возможностей для кибершпионажа. В частности вредоносная программа может перехватывать нажатие мыши, активность клавиатуры и содержимое буфера обмена, а также информацию об открытом окне.

Кроме этого, FlowCloud также способна делать снимки с помощью подключенных устройств камеры и записывать аудио с помощью микрофона компьютера.

"Эта функция автоматически запускается любым звуком более 65 децибел, что находится в верхнем диапазоне обычной громкости разговора. Функция записи звука в шпионской программе запускается, когда выполняется действие на инфицированной машине, например, при открытии приложения для видеоконференции или когда злоумышленники присылают конкретную команду", — объясняет исследователь ESET.

Группа TA410 активна по меньшей мере с 2018 года, и впервые была публично раскрыта в августе 2019 года компанией Proofpoint. Через год новое на то время семейство вредоносных программ под названием FlowCloud также было отнесено к набору инструментов TA410.

Справка УНИАН. Компания ESET – эксперт в области защиты от киберпреступности и цифровых угроз, международный разработчик решений по ІТ-безопасности, ведущий поставщик в области создания технологий обнаружения угроз. Основанная в 1992 году, компания ESET сегодня имеет расширенную партнерскую сеть и представительства в более чем 180 странах мира. Главный офис компании находится в Братиславе, Словакия.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Чи потрібно збільшувати покарання (розмір штрафів) за порушення ПДР?
Последние новости
23:11
Три Зодиака получат желаемое в ближайшие дни: гороскоп на неделю
695
22:57
В Украине ликвидировали сына генерала РФ Лапина, пока это только предположение
442
22:43
Из Кремля посыпались угрозы прямыми ударами по Великобритании
333
22:19
Под Евпаторией уничтожен российский "Искандер"
395
22:03
7 мая в Украине начнет холодать: где снизится температура
398
21:58
"Сепарская гнида", - в Киеве скандал - учитель жестко обругал ученика
545
21:33
В Кропивницком пожар на заводе с химикатами: проверяют безопасность воздуха
310
21:14
Сначала перемирие, потом мир: министр обороны Италии высказался о переговорах с РФ
611
20:56
Венгрия не выдаст Украине уклонистов: подробности
345
20:41
Украина может оказаться на грани дефолта: в WSJ назвали сроки
565
20:18
Оккупанты пытаются выйти на Покровск и Курахово, - Сырский
417
20:01
Финляндия начала укреплять оборону в ответ на угрозы со стороны России, – генерал ВС
366
19:52
Любовный гороскоп на неделю: каким знакам зодиака повезет в эти дни
446
19:34
Синоптик рассказала, какой будет погода 7 мая: к чему готовиться
376
19:16
Зарубежные подразделения ГП "Документ" возобновили выдачу паспортов, но не всем
360
18:58
Гороскоп на неделю с 6 по 12 мая: кого ждут неожиданные повороты судьбы
1.2т
18:40
Пограничники задержали 44-летнего мужчину, который переодевшись в женщину, пытался пересечь границу
316
18:22
Синоптик озвучила подробный прогноз погоды на текущую неделю
378
18:05
Правительство опубликовало данные о зарплате премьер-министра и вице-премьеров
347
17:47
Диетологи назвали продукты, которые способны поднять настроение
376
17:29
Россия сбросила на Харьковщину ФАБ-1500, уничтожена целая улица
906
17:11
Долги в наследство: украинцев хотят обязать платить за кредиты, которых они не брали
456
16:53
В Украине объявили І уровень опасности: в каких регионах ухудшится погода
444
16:35
Путин поручил провести в РФ учения с тактическим ядерным оружием
372
16:17
Названы три знака зодиака, которые станут счастливчиками недели
647
15:59
В Украину возвращаются заморозки: с каких регионов начнется похолодание
736
15:41
В Киеве четыре дня будут проходить военные учения
392
15:23
Выборы в США: СМИ назвали имя предполагаемого преемника Байдена
462
15:06
Финансовый гороскоп на неделю с 6 по 12 мая: к кому звезды будут благосклонны
804
14:48
Финляндия готовится к возможному противостоянию с Россией
403
14:30
Дальнобойные снаряды Rheinmetall для ВСУ: о каком вооружении идет речь
417
14:12
Стоимость доллара и евро в обменниках: какие курсы в начале недели
405
13:54
Вероятный ввод западных войск в Украину: Шмыгаль назвал условие переброски военных сил союзников
415
13:36
Ввоз подержанных легковушек в Украину вырос: какие модели авто самые популярные
439
13:18
Отбирают телефон и силой проводят ВВК: нардеп рассказал, как мужчины с броней и отсрочкой попадают в войска
2.8т
13:00
Гороскоп на 6 мая для всех знаков зодиака: кому предстоит сегодня принимать важное решение
672
12:42
США могут вмешаться в конфликт в Украине не только финансово, но и с помощью военнослужащих, - конгрессмен
460
12:24
Украинцам в Чехии подсказали, как поступить, если срок действия загранпаспорта заканчивается
597
Больше новостей

Продолжая просматривать Вести-UA.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie