Новая шпионская программа заберется в камеру и микрофон жертв

Вредоносная программа может перехватывать нажатие мыши, активность клавиатуры и содержимое буфера обмена
27-04-2022, 21:20 / Автор: Інна Волєва
/ Источник: УНИАН /
9.4т

Специалисты международной компании ESET, являющейся разработчиком антивирусного программного обеспечения, предупреждают о новой активности группы кибершпионов TA410, которые нацелены преимущественно на государственный и образовательный сектора в разных странах.

По мнению исследователей ESET, группа TA410 состоит из 3 различных подгрупп (FlowingFrog, LookingFrog и JollyFrog), которые используют подобные тактики, техники и процедуры, но при этом имеют различные инструменты и цели. Одной из вредоносных программ, которую используют киберпреступники, есть новая версия бэкдора FlowCloud, что получает доступ к камере и микрофону жертв.

Большинство целей TA410 являются ведущими дипломатическими и образовательными организациями, но специалисты ESET также обнаружили жертв в военном секторе, производственной компании в Японии, горнодобывающем предприятии в Индии и благотворительной организации в Израиле.

Инфицирование пользователей происходит при помощи использования уязвимостей в интернет-приложениях, таких как Microsoft Exchange, или отправки писем с вредоносными документами.

"Это указывает на то, что их атаки целенаправленны, а злоумышленники выбирают оптимальный метод для инфицирования определенной цели", — объясняет исследователь ESET Александр Коте Сир.

Несмотря на то, что новая версия FlowCloud, которую использует подгруппа FlowingFrog, все еще проходит разработку и тестирование, она имеет ряд расширенных возможностей для кибершпионажа. В частности вредоносная программа может перехватывать нажатие мыши, активность клавиатуры и содержимое буфера обмена, а также информацию об открытом окне.

Кроме этого, FlowCloud также способна делать снимки с помощью подключенных устройств камеры и записывать аудио с помощью микрофона компьютера.

"Эта функция автоматически запускается любым звуком более 65 децибел, что находится в верхнем диапазоне обычной громкости разговора. Функция записи звука в шпионской программе запускается, когда выполняется действие на инфицированной машине, например, при открытии приложения для видеоконференции или когда злоумышленники присылают конкретную команду", — объясняет исследователь ESET.

Группа TA410 активна по меньшей мере с 2018 года, и впервые была публично раскрыта в августе 2019 года компанией Proofpoint. Через год новое на то время семейство вредоносных программ под названием FlowCloud также было отнесено к набору инструментов TA410.

Справка УНИАН. Компания ESET – эксперт в области защиты от киберпреступности и цифровых угроз, международный разработчик решений по ІТ-безопасности, ведущий поставщик в области создания технологий обнаружения угроз. Основанная в 1992 году, компания ESET сегодня имеет расширенную партнерскую сеть и представительства в более чем 180 странах мира. Главный офис компании находится в Братиславе, Словакия.

Напомним, Облачно, местами дожди: прогноз погоды на сегодня.

Ранее Вести-ua.net писали, Хакеры охотятся за почтой пользователей: что делать для защиты.

Также Вести-ua.net сообщали, Стоимость доллара и евро: сколько сегодня стоит валюта в обменниках.

Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Последние новости

17:59
Гонка ядерных вооружений: США придется одновременно противостоять двум равным соперникам, - WSJ
125
17:40
Любовный гороскоп на неделю с 17 по 23 ноября: чего ожидать каждому знаку зодиака
256
17:21
Нардеп Железняк назвал имя, под которым Ермак фигурирует на "пленках Миндича"
1.1т
17:02
НАБУ заявило о проблемах с отслеживанием финансовых потоков в "оборонке"
279
16:43
Тимошенко призвала наказать всех причастных к коррупционным схемам в энергетике
670
16:24
Цены на топливо: почему стоимость дизеля и бензина стремительно растет
341
16:05
Операция "Мидас": названы основные версии старта громкого скандала именно сейчас
501
15:46
Атаки на энергетику: в каких областях наихудшая ситуация со светом
515
15:27
Несмотря на скандал с "пленками Миндича", Помпео вошел в набсовет Fire Point - AP
643
15:08
Стоимость доллара и евро: сколько сегодня стоит валюта в обменниках
518
14:49
Названы самые популярные новые и подержанные модели авто в Украине
400
14:30
В Украине из-за резкого увеличения спроса выросли цены на дрова
544
14:11
Свириденко рассказала, когда украинцы получат средства по программе "Зимняя поддержка" 
709
13:52
Дело Миндича: какими могут быть последствия для власти
352
13:33
Курс валют: аналитик предупредил о резких скачках
326
13:14
Гороскоп таро на неделю с 17 по 23 ноября: чего ожидать каждому знаку зодиака
756
12:55
Возможен мокрый снег: какой будет погода в Украине на этой неделе
274
12:36
Войскам РФ осталось 4 километра до Гуляйполя, ситуация "крайне серьезная", - ISW
708
12:17
Зеленский заключит соглашение с Макроном на поставку самолетов и систем ПВО, - Reuters
344
11:58
В Польше повредили железную дорогу на направлении к границе с Украиной
430
11:39
В Киеве могут закрыть метро и остановить весь электротранспорт, - эксперт
436
11:20
Какому знаку зодиака повезет 17 ноября: прогноз астрологов
587
11:01
Украинские артисты отменяют свои выступления в новогоднем выпуске "Квартала"
717
10:42
Дело Эпштейна: как развивается скандал и чем он грозит Трампу
376
10:23
В Украине выросла коммуналка: какие услуги подорожали больше всего
495
10:04
Облачно, местами дожди: прогноз погоды на сегодня
288
09:45
Украина движется к стратегическому поражению в войне с РФ, - аналитик Bild
930
09:26
Гороскоп на 17 ноября: прогноз для всех знаков зодиака
633
09:07
Трамп анонсировал санкции против стран, которые имеют торговые отношения с РФ
444
17:58
Подписи будто под копирку: Минюст США оправдывается из-за странных "помилований" Трампа
622
17:36
На оккупированной Луганщине РФ начала принудительно мобилизовать резервистов
646
17:14
Китайский гороскоп на 17 ноября
1.1т
16:57
Россияне пытались наступать возле Антоновского моста в Херсонской области, - ВСУ
708
16:43
Как оцифровать трудовую книжку за рубежом: в ПФУ рассказали, что для этого нужно
800
16:19
Сделают рывок вперед: на каких ТОП-5 знаков ждут приятные сюрпризы до конца года
1.6т
16:03
Экс-вагнеровца, который сбежал в Финляндию по лесу, депортировали в Россию
598
15:56
Финансовый гороскоп на неделю с 17 по 23 ноября
1.6т
15:31
В G7 прокомментировали коррупционный скандал в Украине
857
Больше новостей