Новая шпионская программа заберется в камеру и микрофон жертв

Вредоносная программа может перехватывать нажатие мыши, активность клавиатуры и содержимое буфера обмена
27-04-2022, 21:20 / Автор: Інна Волєва
/ Источник: УНИАН
Новая шпионская программа заберется в камеру и микрофон жертв
9.4т

Специалисты международной компании ESET, являющейся разработчиком антивирусного программного обеспечения, предупреждают о новой активности группы кибершпионов TA410, которые нацелены преимущественно на государственный и образовательный сектора в разных странах.

По мнению исследователей ESET, группа TA410 состоит из 3 различных подгрупп (FlowingFrog, LookingFrog и JollyFrog), которые используют подобные тактики, техники и процедуры, но при этом имеют различные инструменты и цели. Одной из вредоносных программ, которую используют киберпреступники, есть новая версия бэкдора FlowCloud, что получает доступ к камере и микрофону жертв.

Большинство целей TA410 являются ведущими дипломатическими и образовательными организациями, но специалисты ESET также обнаружили жертв в военном секторе, производственной компании в Японии, горнодобывающем предприятии в Индии и благотворительной организации в Израиле.

Инфицирование пользователей происходит при помощи использования уязвимостей в интернет-приложениях, таких как Microsoft Exchange, или отправки писем с вредоносными документами.

"Это указывает на то, что их атаки целенаправленны, а злоумышленники выбирают оптимальный метод для инфицирования определенной цели", — объясняет исследователь ESET Александр Коте Сир.

Несмотря на то, что новая версия FlowCloud, которую использует подгруппа FlowingFrog, все еще проходит разработку и тестирование, она имеет ряд расширенных возможностей для кибершпионажа. В частности вредоносная программа может перехватывать нажатие мыши, активность клавиатуры и содержимое буфера обмена, а также информацию об открытом окне.

Кроме этого, FlowCloud также способна делать снимки с помощью подключенных устройств камеры и записывать аудио с помощью микрофона компьютера.

"Эта функция автоматически запускается любым звуком более 65 децибел, что находится в верхнем диапазоне обычной громкости разговора. Функция записи звука в шпионской программе запускается, когда выполняется действие на инфицированной машине, например, при открытии приложения для видеоконференции или когда злоумышленники присылают конкретную команду", — объясняет исследователь ESET.

Группа TA410 активна по меньшей мере с 2018 года, и впервые была публично раскрыта в августе 2019 года компанией Proofpoint. Через год новое на то время семейство вредоносных программ под названием FlowCloud также было отнесено к набору инструментов TA410.

Справка УНИАН. Компания ESET – эксперт в области защиты от киберпреступности и цифровых угроз, международный разработчик решений по ІТ-безопасности, ведущий поставщик в области создания технологий обнаружения угроз. Основанная в 1992 году, компания ESET сегодня имеет расширенную партнерскую сеть и представительства в более чем 180 странах мира. Главный офис компании находится в Братиславе, Словакия.


Почему вы можете доверять vesti-ua.net →

Google News
Мы в Google News
Подписывайтесь, чтобы не пропускать важные новости
Подписаться
Главное
Статьи / Интервью в фокусе
Мнения
Топ-новости
Когда закончится война?
Последние новости
22:57
Это абсолютное извращение: Зеленский отреагировал на масштабный удар россиян по Украине
381
22:43
ЮНЕСКО осмотрит место удара во Львове, Украина требует сильной реакции
300
22:09
Дневная атака "шахедов" превзошла ночную - Игнат
362
22:03
Россия целенаправленно атакует поезда: "Укрзализныця" меняет правила для пассажиров
438
21:58
"Это еще не конец": Нетаньяху обещает ответные удары по Ирану, несмотря на планы Трампа
327
21:33
Они идут в полный рост: боец ВСУ рассказал о наступлении врага под Константиновкой
611
21:14
Сийярто подтвердил, что звонил Лаврову в ходе закрытых заседаний ЕС
357
20:56
На Стерненко готовили новое покушение, ликвидирован вооруженный киллер ГРУ
404
20:41
Украинские штурмовики зачистили ключевое село на трассе Бахмут-Славянск
395
20:18
Российский военный из Новосибирска перешел на сторону Украины: 80 дней он сливал данные ВСУ
679
20:01
Обвиняемый в убийстве Фарион объявил голодовку и назвал причину
540
19:55
В войне между США и Ираном побеждает Россия: Путин фактически вернул нефть РФ на мировой рынок, – Fortune
415
19:36
Коэффициент упал до 0,7: эксперт оценил показатели смертности и рождаемости в Украине
392
19:17
Переход на летнее время в 2026 году: когда и куда крутить стрелки часов
372
18:58
Россия вывела на орбиту первые спутники, которые должны заменить Starlink
417
18:39
Продукты дорожают: в Раде объяснили, что влияет на цены
386
18:20
РФ перестала запускать по Украине «Кинжалы»: военный эксперт раскрыл новую тактику вражеских обстрелов
1.2т
18:01
Молдова готовится к введению чрезвычайного положения в энергетике, - премьер-министр
366
17:51
Львов, Тернополь, Ивано-Франковск под атакой дронов: что известно о последствиях
588
17:42
Взрыв и пожар: в США внезапно загорелся крупный НПЗ
428
17:23
Дело Дубневича: в какую страну нардеп переехал с семьей
433
17:04
В Словакии иностранцы будут платить за топливо больше, чем местные жители
378
16:45
Иран обвинил США и Израиль в атаке на энергосистему
543
16:26
Россия договорилась с Вьетнамом о строительстве АЭС, - Bloomberg
406
16:07
Введения НДС для ФЛП: Терехов прогнозирует закрытие малого бизнеса
557
15:45
У Рубио раскритиковали ООН за неспособность остановить войну в Украине
546
15:29
Зеленский поручил разработать план работы Рады в условиях долгосрочной войны, - СМИ
607
15:10
Штрафы за прогулы в школе: как будут наказывать родителей
429
14:51
Гигантская китайская гидроэлектростанция вызвала изменения во вращении Земли, - NASA
1.6т
14:32
Европа вводит жесткие лимиты на заправку автомобилей из-за событий на Ближнем Востоке
545
14:13
Reuters рассказали, как Нетаньяху повлиял на решение Трампа начать войну в Иране
505
13:54
Затонувшая более 30 лет назад советская ядерная подводная лодка "фонит" и загрязняет океан радиацией, - ScienceAlert
2.7т
13:35
Цены на топливо 24 марта: сколько стоит дизель и бензин на АЗС
618
Больше новостей