Новая шпионская программа заберется в камеру и микрофон жертв

Вредоносная программа может перехватывать нажатие мыши, активность клавиатуры и содержимое буфера обмена
27-04-2022, 21:20 / Автор: Інна Волєва
/ Источник: УНИАН /
9.2т

Специалисты международной компании ESET, являющейся разработчиком антивирусного программного обеспечения, предупреждают о новой активности группы кибершпионов TA410, которые нацелены преимущественно на государственный и образовательный сектора в разных странах.

По мнению исследователей ESET, группа TA410 состоит из 3 различных подгрупп (FlowingFrog, LookingFrog и JollyFrog), которые используют подобные тактики, техники и процедуры, но при этом имеют различные инструменты и цели. Одной из вредоносных программ, которую используют киберпреступники, есть новая версия бэкдора FlowCloud, что получает доступ к камере и микрофону жертв.

Большинство целей TA410 являются ведущими дипломатическими и образовательными организациями, но специалисты ESET также обнаружили жертв в военном секторе, производственной компании в Японии, горнодобывающем предприятии в Индии и благотворительной организации в Израиле.

Инфицирование пользователей происходит при помощи использования уязвимостей в интернет-приложениях, таких как Microsoft Exchange, или отправки писем с вредоносными документами.

"Это указывает на то, что их атаки целенаправленны, а злоумышленники выбирают оптимальный метод для инфицирования определенной цели", — объясняет исследователь ESET Александр Коте Сир.

Несмотря на то, что новая версия FlowCloud, которую использует подгруппа FlowingFrog, все еще проходит разработку и тестирование, она имеет ряд расширенных возможностей для кибершпионажа. В частности вредоносная программа может перехватывать нажатие мыши, активность клавиатуры и содержимое буфера обмена, а также информацию об открытом окне.

Кроме этого, FlowCloud также способна делать снимки с помощью подключенных устройств камеры и записывать аудио с помощью микрофона компьютера.

"Эта функция автоматически запускается любым звуком более 65 децибел, что находится в верхнем диапазоне обычной громкости разговора. Функция записи звука в шпионской программе запускается, когда выполняется действие на инфицированной машине, например, при открытии приложения для видеоконференции или когда злоумышленники присылают конкретную команду", — объясняет исследователь ESET.

Группа TA410 активна по меньшей мере с 2018 года, и впервые была публично раскрыта в августе 2019 года компанией Proofpoint. Через год новое на то время семейство вредоносных программ под названием FlowCloud также было отнесено к набору инструментов TA410.

Справка УНИАН. Компания ESET – эксперт в области защиты от киберпреступности и цифровых угроз, международный разработчик решений по ІТ-безопасности, ведущий поставщик в области создания технологий обнаружения угроз. Основанная в 1992 году, компания ESET сегодня имеет расширенную партнерскую сеть и представительства в более чем 180 странах мира. Главный офис компании находится в Братиславе, Словакия.

Напомним, Помощь Украине: поддержит ли Сенат США инициативу Палаты представителей.

Ранее Вести-ua.net писали, Хакеры охотятся за почтой пользователей: что делать для защиты.

Также Вести-ua.net сообщали, Станет теплее, но настроение испортят дожди и сильный ветер.

Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Последние новости

23:11
Троих Зодиаков ждет удивительная неделя: повезет во всем
469
22:57
"Россия пойдет ва-банк", – Жданов разъяснил слова Буданова о тяжелой ситуации в мае – июне
308
22:43
Европарламент поддержал продление "торгового безвиза" для Украины с обновлениями
245
22:19
В армии РФ скандал: на фронте перестреляли своих
398
22:03
Станет теплее, но настроение испортят дожди и сильный ветер
215
21:58
В ОРДО вступает в силу "закон" о конфискации квартир: блогер рассказал, кто лишится жилья
412
21:33
Российский "Газпром" закрывает десятки газовых скважин: названа причина
388
21:14
Не только Storm Shadow: стало известно, какие ракеты получит Украина от Британии
343
20:56
Штайнмайер прилетел в Турцию, в это время Эрдоган улетел: что происходит на дипломатическом фронте
496
20:41
В Кремле опасаются покушения: политолог объяснил, почему прячут Путина
642
20:18
Шесть тысяч долларов в день на ветер: в Антарктиде вулкан извергает золотую пыль
359
20:01
Жесткие ограничения для мужчин за границей: в МИД сделали важное заявление
537
19:52
Эти три знака зодиака ждут крутые перемены в конце апреля
830
19:34
Поиск "уклонистов" полицией: создадут ли спецподразделение для помощи ТЦК
858
19:16
Военный предупредил о подготовке наступления РФ на Харьков
1.2т
18:58
Финансовый гороскоп на неделю: кого из знаков зодиака ждет успех
974
18:40
Открытие пляжного сезона в Киеве: что решили в КГГА
300
18:22
Инфляция ускорится: эксперты назвали причины роста цен
297
18:05
В Украину идет долгожданное потепление: когда дожди и грозы временно прекратятся
553
17:47
Суд признал виновным в уклонении от мобилизации отца семерых несовершеннолетних детей
774
17:29
На Львовщине военный торговал местами в делегации, которая должна была ехать за границу
417
17:11
Кулеба прокомментировал решение о приостановлении консульских услуг для мужчин
566
16:53
Астролог назвал год, когда война прекратится
805
16:35
Произошел эпилептический приступ: на Закарпатье по дороге в часть умер мобилизованный
375
16:17
Тарифы на коммуналку вырастут, - прогноз Минэкономики
406
15:59
Помощь Украине: поддержит ли Сенат США инициативу Палаты представителей
467
15:41
Названы наиболее благоприятные для свадьбы дни мая 2024 года
365
15:23
Доллар подешевел и опустился ниже 40 гривен
444
15:06
Почти зеркальная дата 24.04.2024: кому повезет в Розовое полнолуние
1.3т
14:48
Метеоролог рассказала, какая погода будет ждать украинцев летом
514
14:30
Пенсия в Украине: кто может рассчитывать на доплату за "лишний" стаж
440
14:12
Зарплаты военных: что изменится с 1 мая
947
13:54
Любовный гороскоп на неделю: кого ждут перемены в личной жизни
13:36
Украинцев становится меньше: демографы шокировали прогнозом на 2050 год
505
13:18
Британия передаст Украине крупнейший в истории пакет военной помощи: что в него войдет
450
13:00
Министру Сольскому сообщили о подозрении в хищении и задержали
477
12:42
Ракетный удар по харьковской телебашне: специалисты анализируют степень повреждения оборудования
433
12:24
Тариф на газ в Украине: что изменится с 1 мая
507
Больше новостей