Новая шпионская программа заберется в камеру и микрофон жертв

Вредоносная программа может перехватывать нажатие мыши, активность клавиатуры и содержимое буфера обмена
27-04-2022, 21:20 / Автор: Інна Волєва
/ Источник: УНИАН /
Читати українською
Новая шпионская программа заберется в камеру и микрофон жертв
9.2т

Специалисты международной компании ESET, являющейся разработчиком антивирусного программного обеспечения, предупреждают о новой активности группы кибершпионов TA410, которые нацелены преимущественно на государственный и образовательный сектора в разных странах.

По мнению исследователей ESET, группа TA410 состоит из 3 различных подгрупп (FlowingFrog, LookingFrog и JollyFrog), которые используют подобные тактики, техники и процедуры, но при этом имеют различные инструменты и цели. Одной из вредоносных программ, которую используют киберпреступники, есть новая версия бэкдора FlowCloud, что получает доступ к камере и микрофону жертв.

Большинство целей TA410 являются ведущими дипломатическими и образовательными организациями, но специалисты ESET также обнаружили жертв в военном секторе, производственной компании в Японии, горнодобывающем предприятии в Индии и благотворительной организации в Израиле.

Инфицирование пользователей происходит при помощи использования уязвимостей в интернет-приложениях, таких как Microsoft Exchange, или отправки писем с вредоносными документами.

"Это указывает на то, что их атаки целенаправленны, а злоумышленники выбирают оптимальный метод для инфицирования определенной цели", — объясняет исследователь ESET Александр Коте Сир.

Несмотря на то, что новая версия FlowCloud, которую использует подгруппа FlowingFrog, все еще проходит разработку и тестирование, она имеет ряд расширенных возможностей для кибершпионажа. В частности вредоносная программа может перехватывать нажатие мыши, активность клавиатуры и содержимое буфера обмена, а также информацию об открытом окне.

Кроме этого, FlowCloud также способна делать снимки с помощью подключенных устройств камеры и записывать аудио с помощью микрофона компьютера.

"Эта функция автоматически запускается любым звуком более 65 децибел, что находится в верхнем диапазоне обычной громкости разговора. Функция записи звука в шпионской программе запускается, когда выполняется действие на инфицированной машине, например, при открытии приложения для видеоконференции или когда злоумышленники присылают конкретную команду", — объясняет исследователь ESET.

Группа TA410 активна по меньшей мере с 2018 года, и впервые была публично раскрыта в августе 2019 года компанией Proofpoint. Через год новое на то время семейство вредоносных программ под названием FlowCloud также было отнесено к набору инструментов TA410.

Справка УНИАН. Компания ESET – эксперт в области защиты от киберпреступности и цифровых угроз, международный разработчик решений по ІТ-безопасности, ведущий поставщик в области создания технологий обнаружения угроз. Основанная в 1992 году, компания ESET сегодня имеет расширенную партнерскую сеть и представительства в более чем 180 странах мира. Главный офис компании находится в Братиславе, Словакия.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
17:58
Даже днем будет мороз: прогноз на 24 ноября
429
17:36
Меркель оправдывается из-за войны в Украине
538
17:14
Швейцария прекратила экспорт боеприпасов в Польшу из-за Украины: подробности скандала
480
16:57
Не смогли прорваться на Харьков и Сумы: СМИ раскрыли неудачный план оккупантов
501
16:43
Сикорский сказал, когда закончится война в Украине
1.1т
16:19
Удар баллистикой по Днепру: аналитик объяснил, почему не было разрушений
974
16:03
Медведев «дал заднюю» и заявил, что против ядерной войны
978
15:56
Войска КНДР, размещенные в России, скоро начнут воевать против Украины, - Остин
375
15:31
Что приготовили нам звезды: гороскоп на декабрь 2024 года
1.3т
15:09
Сколько будут стоить доллары до 1 декабря: прогноз банкира
590
14:57
Окружение Путина видит, что ситуация ухудшается: аналитик о ситуации внутри России
2.1т
14:41
В разведке назвали главную цель путинской армии к концу зимы
650
14:18
Чтобы не превратиться в "капусту": несколько способов, как не замерзнуть на морозе
445
14:01
Россияне готовятся к наступлению в Донецкой области: партизаны АТЕШ раскрыли детали
480
13:58
"Лицо обмерзает в считанные минуты": в Карпатах свирепствует зима
420
13:33
Польские фермеры снова перекрыли украинскую границу: подробности
384
13:13
Пририсовали? Аналитик объяснил, почему Путин не шевелил руками
608
12:56
В Киеве несколько дней не будет работать система оповещения воздушной тревоги: что произошло
453
12:43
На Закарпатье поезд сошел с рельсов из-за обвала камней: движение заблокировано
417
12:19
Ночью в Бердянске раздался сильный взрыв: что произошло
630
12:03
Когда Россия снова сможет запустить ракету "Орешник": прогноз аналитиков
573
11:58
Утверждены рекомендации по генераторам: где нельзя их устанавливать
444
11:29
Новые правила бронирования от мобилизации: что изменится с 1 декабря
653
11:11
Готовятся к штурмам: войска КНДР уже в Мариуполе и под Харьковом, - CNN
686
10:56
Гороскоп для всех знаков Зодиака на 23 ноября 2024 года
792
10:41
В Украине заменят 2 миллиона уличных фонарей: подробности
512
10:18
Россияне вывели в Черное море 20 кораблей
568
10:01
Непогода охватит всю Украину: предупреждение Укргидрометцентра
441
09:57
Возле Великой Новоселки крайне тяжелые бои, - DeepState
446
09:31
Заманили в ловушку: в Мали разгромили колонну боевиков из ЧВК Вагнера
643
09:09
График отключений света 23 ноября
460
08:58
День памяти жертв Голодомора: 91 год со времен трагедии
390
08:36
Украина и США обсуждают предоставление ПВО, способную сбивать межконтинентальные ракеты, - СМИ
556
08:14
Лукашенко пригрозил отключить интернет в Беларуси
580
22:43
Синоптики дали прогноз на выходные в Украине
566
22:19
Это совершенно новая ракета: Путин рассказал больше о своем "Орешнике"
558
22:03
График отключений света 23 ноября
654
21:58
Гросу перевела хит "Вова": фанаты в восторге от новой версии
683
Больше новостей

Продолжая просматривать Вести-UA.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie