Новая шпионская программа заберется в камеру и микрофон жертв

Вредоносная программа может перехватывать нажатие мыши, активность клавиатуры и содержимое буфера обмена
27-04-2022, 21:20 / Автор: Інна Волєва
/ Источник: УНИАН /
Читати українською
Новая шпионская программа заберется в камеру и микрофон жертв
9.3т

Специалисты международной компании ESET, являющейся разработчиком антивирусного программного обеспечения, предупреждают о новой активности группы кибершпионов TA410, которые нацелены преимущественно на государственный и образовательный сектора в разных странах.

По мнению исследователей ESET, группа TA410 состоит из 3 различных подгрупп (FlowingFrog, LookingFrog и JollyFrog), которые используют подобные тактики, техники и процедуры, но при этом имеют различные инструменты и цели. Одной из вредоносных программ, которую используют киберпреступники, есть новая версия бэкдора FlowCloud, что получает доступ к камере и микрофону жертв.

Большинство целей TA410 являются ведущими дипломатическими и образовательными организациями, но специалисты ESET также обнаружили жертв в военном секторе, производственной компании в Японии, горнодобывающем предприятии в Индии и благотворительной организации в Израиле.

Инфицирование пользователей происходит при помощи использования уязвимостей в интернет-приложениях, таких как Microsoft Exchange, или отправки писем с вредоносными документами.

"Это указывает на то, что их атаки целенаправленны, а злоумышленники выбирают оптимальный метод для инфицирования определенной цели", — объясняет исследователь ESET Александр Коте Сир.

Несмотря на то, что новая версия FlowCloud, которую использует подгруппа FlowingFrog, все еще проходит разработку и тестирование, она имеет ряд расширенных возможностей для кибершпионажа. В частности вредоносная программа может перехватывать нажатие мыши, активность клавиатуры и содержимое буфера обмена, а также информацию об открытом окне.

Кроме этого, FlowCloud также способна делать снимки с помощью подключенных устройств камеры и записывать аудио с помощью микрофона компьютера.

"Эта функция автоматически запускается любым звуком более 65 децибел, что находится в верхнем диапазоне обычной громкости разговора. Функция записи звука в шпионской программе запускается, когда выполняется действие на инфицированной машине, например, при открытии приложения для видеоконференции или когда злоумышленники присылают конкретную команду", — объясняет исследователь ESET.

Группа TA410 активна по меньшей мере с 2018 года, и впервые была публично раскрыта в августе 2019 года компанией Proofpoint. Через год новое на то время семейство вредоносных программ под названием FlowCloud также было отнесено к набору инструментов TA410.

Справка УНИАН. Компания ESET – эксперт в области защиты от киберпреступности и цифровых угроз, международный разработчик решений по ІТ-безопасности, ведущий поставщик в области создания технологий обнаружения угроз. Основанная в 1992 году, компания ESET сегодня имеет расширенную партнерскую сеть и представительства в более чем 180 странах мира. Главный офис компании находится в Братиславе, Словакия.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
22:57
США ввели новые санкции против РФ: кто попал в список
393
22:43
Синоптики обещают, что 3 апреля погода начнет улучшаться
286
22:19
РФ накапливает запасы перед новым ракетным ударом: эксперт сказал, когда он может произойти
397
22:03
Президент Финляндии назвал лучший способ остановить российскую агрессию
361
21:58
Белый дом подсчитывает, во сколько обойдется захват Гренландии — WP
347
21:33
"Взяли и ушли": защитники рассказали, как россияне начали убегать во время боев на Киевщине
595
21:14
Венгрия намерена отказаться от членства в Международном уголовном суде — СМИ
335
20:56
РФ пытается прорваться на севере Харьковщины: в ВСУ предупредили об опасности
346
20:41
Неижпапа рассказал, как оккупанты пытались спасти тонущий крейсер "Москва"
644
20:18
Перемирия в Украине в апреле ждать не стоит: американский исследователь назвал причину
340
20:01
Песков заявил, что Путин отправит своего спецпредставителя в США
390
19:54
Гороскоп на 3 апреля: прогноз для каждого знака зодиака
880
19:35
Где в Украине 3 апреля будет дождь: прогноз синоптиков
343
19:16
Главным источником получения новостей у украинцев остается Telegram - социологи
301
18:57
Комендантский час на Пасху в Киеве: в КГВА уточнили, будут ли изменения
316
18:38
Любовный гороскоп для всех знаков зодиака: что приготовили звезды на апрель
394
18:19
Украинские военные получили на вооружение боевой модуль с искусственным интеллектом
473
18:00
Россия ведет подготовку к мощным ударам по Украине, - авиационный эксперт
684
17:41
День освобождения: Трамп сегодня намерен объявить скандальное решение
1.2т
17:22
Убийство бывшего заместителя мэра Каменского: стали известны мотивы преступления
444
17:03
Названа причина гибели 4 военных США в Литве
5.3т
16:44
В США внесли на рассмотрение законопроект, который обяжет сотрудников DOGE проходить тестирование на наркотики
403
16:25
Гороскоп таро на неделю: чего ожидать каждому знаку зодиака
500
16:06
Израиль расширяет военную операцию в секторе Газа
290
15:47
Эксперт пояснил, как Путин может воспользоваться внутренней нестабильностью в НАТО
495
15:28
Цены на табачную продукцию продолжат расти - ГНС
379
15:09
Администрация Трампа временно сняла санкции с приближенного к Путину чиновника
434
14:50
Уолтц с командой пользовались незащищенной почтой для правительственных дел, - WP
318
14:31
Гороскоп на 2 апреля по картам таро: кому сегодня не стоит бояться перемен
523
14:12
Новые пошлины Трампа в корне изменят глобальную торговую систему, - Bloomberg
411
13:53
Миротворческий контингент в Украине: Зеленский назвал дату переговоров
562
13:34
Протестовал против повестки дня администрации Трампа: сенатор-демократ побил рекорд самой длинной речи
506
13:15
Доллар продолжает снижаться: какой сегодня курс в обменниках
400
12:56
Пекин объявил о масштабных военных учениях вокруг Тайваня
387
12:37
Похолодание только усилится: когда на Украину распространится холодная воздушная масса
384
12:18
Курс валют: сколько будут стоить 100 долларов до конца апреля
415
11:59
Украинцам следует ожидать повышения стоимости электроэнергии и природного газа, - эксперт
579
11:40
Украинцы резко сократили покупку долларов в банках
423
Больше новостей

Продолжая просматривать Вести-UA.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie