Новая шпионская программа заберется в камеру и микрофон жертв

Вредоносная программа может перехватывать нажатие мыши, активность клавиатуры и содержимое буфера обмена
27-04-2022, 21:20 / Автор: Інна Волєва
/ Источник: УНИАН /
Читати українською
Новая шпионская программа заберется в камеру и микрофон жертв
9.2т

Специалисты международной компании ESET, являющейся разработчиком антивирусного программного обеспечения, предупреждают о новой активности группы кибершпионов TA410, которые нацелены преимущественно на государственный и образовательный сектора в разных странах.

По мнению исследователей ESET, группа TA410 состоит из 3 различных подгрупп (FlowingFrog, LookingFrog и JollyFrog), которые используют подобные тактики, техники и процедуры, но при этом имеют различные инструменты и цели. Одной из вредоносных программ, которую используют киберпреступники, есть новая версия бэкдора FlowCloud, что получает доступ к камере и микрофону жертв.

Большинство целей TA410 являются ведущими дипломатическими и образовательными организациями, но специалисты ESET также обнаружили жертв в военном секторе, производственной компании в Японии, горнодобывающем предприятии в Индии и благотворительной организации в Израиле.

Инфицирование пользователей происходит при помощи использования уязвимостей в интернет-приложениях, таких как Microsoft Exchange, или отправки писем с вредоносными документами.

"Это указывает на то, что их атаки целенаправленны, а злоумышленники выбирают оптимальный метод для инфицирования определенной цели", — объясняет исследователь ESET Александр Коте Сир.

Несмотря на то, что новая версия FlowCloud, которую использует подгруппа FlowingFrog, все еще проходит разработку и тестирование, она имеет ряд расширенных возможностей для кибершпионажа. В частности вредоносная программа может перехватывать нажатие мыши, активность клавиатуры и содержимое буфера обмена, а также информацию об открытом окне.

Кроме этого, FlowCloud также способна делать снимки с помощью подключенных устройств камеры и записывать аудио с помощью микрофона компьютера.

"Эта функция автоматически запускается любым звуком более 65 децибел, что находится в верхнем диапазоне обычной громкости разговора. Функция записи звука в шпионской программе запускается, когда выполняется действие на инфицированной машине, например, при открытии приложения для видеоконференции или когда злоумышленники присылают конкретную команду", — объясняет исследователь ESET.

Группа TA410 активна по меньшей мере с 2018 года, и впервые была публично раскрыта в августе 2019 года компанией Proofpoint. Через год новое на то время семейство вредоносных программ под названием FlowCloud также было отнесено к набору инструментов TA410.

Справка УНИАН. Компания ESET – эксперт в области защиты от киберпреступности и цифровых угроз, международный разработчик решений по ІТ-безопасности, ведущий поставщик в области создания технологий обнаружения угроз. Основанная в 1992 году, компания ESET сегодня имеет расширенную партнерскую сеть и представительства в более чем 180 странах мира. Главный офис компании находится в Братиславе, Словакия.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Чи потрібно збільшувати покарання (розмір штрафів) за порушення ПДР?
Последние новости
21:14
Иран готовится к ядерной войне, на Западе думают, что "само рассосется", - Telegraph
88
20:56
США готовятся к физическому нападению Китая на критическую инфраструктуру, - директор ФБР
160
20:41
Женщине в роддоме отдали не ее ребенка: что произошло
190
20:18
Скабеева признала, что берет за пропаганду деньги
264
20:01
Россия продолжит боевые действия в Украине даже в случае переговоров, - Лавров
542
19:53
Астрологи узнали, кому из знаков зодиака повезет в эти выходные
603
19:35
В Днепре объявили траур по жертвам ракетной атаки
225
19:17
СБУ нейтрализовала вражескую агентурную группу на одном из стратегических заводов Харькова
358
18:59
Два знака зодиака ожидают неудачи и трудности в апреле
642
18:41
В ЦРУ спрогнозировали ход войны до конца года: что может произойти
667
18:23
Трудоустройство в Латвии: на какую работу чаще всего берут украинских беженцев
329
18:06
Падение бомбардировщика Ту-22М3 в РФ: эксперт назвал оружие, которым можно было достать самолет
397
17:48
Когда в Украине отменят военное положение: астролог назвал точную дату
1.6т
17:30
НБУ составил рейтинг украинских банков по количеству отделений
356
17:12
Туск призвал протестующих прекратить блокаду границы с Украиной
433
16:54
Пасмурно, дождливо и ветрено: прогноз погоды на выходные 20-21 апреля
318
16:36
Минюст назвал причины для мобилизации заключенных
328
16:18
Стоимость картофеля в Украине: что происходит с ценой
510
16:00
Астрологи узнали, какому знаку зодиака повезет 19 апреля
577
15:42
Метеоролог уточнила, когда в Украину снова вернется тепло
681
15:24
В Украине будут выключать свет бизнесу и промышленности, - "Укрэнерго"
286
15:07
Поиск "уклонистов" за границей: посол объяснил, какие полномочия есть у ТЦК
924
14:49
В Киеве объявлено штормовое предупреждение, столицу накрыл сильный ветер
349
14:31
Три знака зодиака на днях рискуют разорвать отношения со своей половинкой
673
14:13
Курс доллара в обменных пунктах вырос до 40 гривен
487
13:55
NASA обвинило Китай в намерении захвата Луны
348
13:37
Усиление мобилизации в Украине: в Польше жалуются, что теперь некому будет собирать клубнику
901
13:19
Ракетная атака по Днепру: количество жертв увеличилось
489
13:01
Ученые назвали профессии, которые значительно повышают риск возникновения деменции
474
12:43
Путин хочет устроить провокацию, чтобы отвлечь НАТО от войны в Украине, - FT
842
12:25
"Вылечить" инвалидов: как власти решили перепроверить сотни тысяч человек
2.9т
12:08
Стало известно, как сбили российский Ту-22М3
822
11:50
Цены на аренду жилья: Киев стал самой доступной столицей в Европе
441
11:32
Цены в Украине до конца года: аналитики изменили свой прогноз
381
11:14
Малюська объяснил, могут ли в Украине признать неконституционными ограничения прав "уклонистов"
884
10:56
Гороскоп на 19 апреля по картам таро: кому из знаков зодиака необходимо быть особенно бдительным
653
10:38
Гуменюк после скандала сняли с должности руководителя объединенного пресс-центра
616
10:20
Прохладно и дожди: прогноз погоды на сегодня
326
Больше новостей

Продолжая просматривать Вести-UA.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie