Новая шпионская программа заберется в камеру и микрофон жертв

Вредоносная программа может перехватывать нажатие мыши, активность клавиатуры и содержимое буфера обмена
27-04-2022, 21:20 / Автор: Інна Волєва
/ Источник: УНИАН /
Читати українською
Новая шпионская программа заберется в камеру и микрофон жертв
9.4т

Специалисты международной компании ESET, являющейся разработчиком антивирусного программного обеспечения, предупреждают о новой активности группы кибершпионов TA410, которые нацелены преимущественно на государственный и образовательный сектора в разных странах.

По мнению исследователей ESET, группа TA410 состоит из 3 различных подгрупп (FlowingFrog, LookingFrog и JollyFrog), которые используют подобные тактики, техники и процедуры, но при этом имеют различные инструменты и цели. Одной из вредоносных программ, которую используют киберпреступники, есть новая версия бэкдора FlowCloud, что получает доступ к камере и микрофону жертв.

Большинство целей TA410 являются ведущими дипломатическими и образовательными организациями, но специалисты ESET также обнаружили жертв в военном секторе, производственной компании в Японии, горнодобывающем предприятии в Индии и благотворительной организации в Израиле.

Инфицирование пользователей происходит при помощи использования уязвимостей в интернет-приложениях, таких как Microsoft Exchange, или отправки писем с вредоносными документами.

"Это указывает на то, что их атаки целенаправленны, а злоумышленники выбирают оптимальный метод для инфицирования определенной цели", — объясняет исследователь ESET Александр Коте Сир.

Несмотря на то, что новая версия FlowCloud, которую использует подгруппа FlowingFrog, все еще проходит разработку и тестирование, она имеет ряд расширенных возможностей для кибершпионажа. В частности вредоносная программа может перехватывать нажатие мыши, активность клавиатуры и содержимое буфера обмена, а также информацию об открытом окне.

Кроме этого, FlowCloud также способна делать снимки с помощью подключенных устройств камеры и записывать аудио с помощью микрофона компьютера.

"Эта функция автоматически запускается любым звуком более 65 децибел, что находится в верхнем диапазоне обычной громкости разговора. Функция записи звука в шпионской программе запускается, когда выполняется действие на инфицированной машине, например, при открытии приложения для видеоконференции или когда злоумышленники присылают конкретную команду", — объясняет исследователь ESET.

Группа TA410 активна по меньшей мере с 2018 года, и впервые была публично раскрыта в августе 2019 года компанией Proofpoint. Через год новое на то время семейство вредоносных программ под названием FlowCloud также было отнесено к набору инструментов TA410.

Справка УНИАН. Компания ESET – эксперт в области защиты от киберпреступности и цифровых угроз, международный разработчик решений по ІТ-безопасности, ведущий поставщик в области создания технологий обнаружения угроз. Основанная в 1992 году, компания ESET сегодня имеет расширенную партнерскую сеть и представительства в более чем 180 странах мира. Главный офис компании находится в Братиславе, Словакия.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
17:42
В Украине изменился размер дохода для получения льготы
103
17:23
Трамп велел передать миллионы баррелей венесуэльской нефти в США
227
17:04
Астрологи назвали знаки зодиака с особенно слабым иммунитетом: кто часто болеет
209
16:45
Ситуацию во Львове с отключением от электроэнергии больниц проверят, - Свириденко
210
16:28
США захватили российский танкер в Атлантике
311
16:26
Снегопады в Украине: популярный курорт Трускавец превратился в зимнюю сказку
199
16:07
В "Укрэнерго" уточнили, грозят ли украинцам массовые отключения света из-за морозов
292
15:48
Курс валют в обменных пунктах: что происходит с долларом
304
15:29
Украинец в Дании порылся в мусорнике и показал, какие продукты можно там найти
554
15:10
Канада может разместить свои войска в Украине в составе многонациональных сил
257
14:51
Гороскоп на 7 января по картам таро: для кого этот день окажется благоприятным
354
14:32
Вспышка гриппа: врачи фиксируют резкий рост заболеваемости
261
14:13
Гарантии безопасности: США возьмут на себя мониторинг прекращения огня, - FT
261
13:54
Киев сковала гололедица, по городу стало трудно передвигаться
303
13:35
Воздушная атака на Днепр: что известно о последствиях
334
13:16
В Киеве утром произошло масштабное ДТП с участием 13 автомобилей
329
12:57
Декларация о намерениях по созданию многонациональных сил: что не так с гарантиями безопасности
314
12:38
Цена на газ, свет и воду: какие коммунальные тарифы могут вырасти в 2026 году
332
12:19
Администрация Трампа обсуждает "ряд вариантов" приобретения Гренландии, - CNN
279
12:00
Тысячи французских солдат могут быть направлены в Украину, - Макрон
396
11:41
Какому знаку зодиака повезет 7 января: прогноз астролога
415
11:22
Банкир назвала новые опасные схемы онлайн-мошенничества
334
11:03
Италия не будет размещать свои войска в Украине в рамках гарантий безопасности
294
10:44
Во время операции в Венесуэле американцы убили около 75 человек, - WP
361
10:25
Украину накроет серия активных циклонов: когда ждать ухудшения погоды
328
10:06
Мерц призвал Зеленского обеспечить, чтобы украинские мужчины оставались в стране
09:47
Во Львове часть больниц осталась без света из-за нового решения правительства
404
09:28
Гороскоп на 7 января: прогноз для всех знаков зодиака
477
09:09
Макрон раскрыл главные решения "коалиции желающих" в Париже
385
08:57
Когда нужно убирать новогоднюю елку: благоприятные даты
618
08:13
В Гренландии ответили на территориальные посягательства Трампа
425
07:58
Снегопады и дожди: прогноз на 7 января
287
07:36
Радовался "смерти" Капустина и называл Буданова "деревенским политтехнологом": российского оппозиционера могут выдворить из Литвы
1.5т
07:14
Банк может заблокировать карту без вашего ведома: названы самые частые причины
803
22:57
Финансовый гороскоп на январь 2026 года
701
22:43
Пять суток бродил по Карпатам: на границе с Румынией спасли заблудившегося днепрянина
478
22:19
Россияне уже пытались наступать по дну бывшего Каховского водохранилища
1.3т
22:03
Компенсация бизнесу уничтоженного войной имущества: ЭКА начало принимать заявления
425
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie