Новая шпионская программа заберется в камеру и микрофон жертв

Вредоносная программа может перехватывать нажатие мыши, активность клавиатуры и содержимое буфера обмена
27-04-2022, 21:20 / Автор: Інна Волєва
/ Источник: УНИАН /
9.4т

Специалисты международной компании ESET, являющейся разработчиком антивирусного программного обеспечения, предупреждают о новой активности группы кибершпионов TA410, которые нацелены преимущественно на государственный и образовательный сектора в разных странах.

По мнению исследователей ESET, группа TA410 состоит из 3 различных подгрупп (FlowingFrog, LookingFrog и JollyFrog), которые используют подобные тактики, техники и процедуры, но при этом имеют различные инструменты и цели. Одной из вредоносных программ, которую используют киберпреступники, есть новая версия бэкдора FlowCloud, что получает доступ к камере и микрофону жертв.

Большинство целей TA410 являются ведущими дипломатическими и образовательными организациями, но специалисты ESET также обнаружили жертв в военном секторе, производственной компании в Японии, горнодобывающем предприятии в Индии и благотворительной организации в Израиле.

Инфицирование пользователей происходит при помощи использования уязвимостей в интернет-приложениях, таких как Microsoft Exchange, или отправки писем с вредоносными документами.

"Это указывает на то, что их атаки целенаправленны, а злоумышленники выбирают оптимальный метод для инфицирования определенной цели", — объясняет исследователь ESET Александр Коте Сир.

Несмотря на то, что новая версия FlowCloud, которую использует подгруппа FlowingFrog, все еще проходит разработку и тестирование, она имеет ряд расширенных возможностей для кибершпионажа. В частности вредоносная программа может перехватывать нажатие мыши, активность клавиатуры и содержимое буфера обмена, а также информацию об открытом окне.

Кроме этого, FlowCloud также способна делать снимки с помощью подключенных устройств камеры и записывать аудио с помощью микрофона компьютера.

"Эта функция автоматически запускается любым звуком более 65 децибел, что находится в верхнем диапазоне обычной громкости разговора. Функция записи звука в шпионской программе запускается, когда выполняется действие на инфицированной машине, например, при открытии приложения для видеоконференции или когда злоумышленники присылают конкретную команду", — объясняет исследователь ESET.

Группа TA410 активна по меньшей мере с 2018 года, и впервые была публично раскрыта в августе 2019 года компанией Proofpoint. Через год новое на то время семейство вредоносных программ под названием FlowCloud также было отнесено к набору инструментов TA410.

Справка УНИАН. Компания ESET – эксперт в области защиты от киберпреступности и цифровых угроз, международный разработчик решений по ІТ-безопасности, ведущий поставщик в области создания технологий обнаружения угроз. Основанная в 1992 году, компания ESET сегодня имеет расширенную партнерскую сеть и представительства в более чем 180 странах мира. Главный офис компании находится в Братиславе, Словакия.

Напомним, Ракеты Tomahawk могут изменить ход войны в Украине, - The Telegraph.

Ранее Вести-ua.net писали, Хакеры охотятся за почтой пользователей: что делать для защиты.

Также Вести-ua.net сообщали, Цена на золото растет быстрее, чем ожидалось - Bloomberg.

Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Последние новости

11:02
Никакая "Фукусима" там невозможна: эксперт по энергетике рассказал о реальной ситуации на ЗАЭС
13
10:43
Стоимость золота в мире растет: какие цены в Украине
89
10:24
Греция отказалась передавать Украине истребители Mirage 2000-5
158
10:05
Облачно, но без осадков: прогноз погоды на сегодня
150
09:46
В Польше открыли крупнейший учебный центр для подготовки украинских военных
209
09:27
Гороскоп на 3 октября: прогноз для всех знаков зодиака
368
09:08
Трамп подписал указ о гарантиях безопасности Катара
227
08:58
Есть угроза глобального профицита: страны Ближнего Востока не продали нефть
403
08:34
Может ли Украина осуществить десантную операцию в Крыму: в ВСУ оценили шансы на успех
342
08:13
ВСУ сбивают российскую авиацию с помощью хитростей — Bild
290
07:58
"Знаем, на чьей стороне Орбан": в ЕС высказались о позиции премьера Венгрии
389
07:36
Сначала "выбивают" ПВО: Плетенчук предположил, что может спровоцировать крах России
401
07:14
Война изменила население Украины: демограф рассказал о скрытой проблеме для страны
1.3т
22:43
В Украине станет немного теплее: прогноз на 3 октября
373
22:19
Путин вылез на трибуну и пожаловался на НАТО
482
22:03
Трамп посетит закрытый брифинг по разведке
345
21:58
Пограничники Польши фиксируют существенный рост въезда украинцев 18−22 лет: названы цифры за сентябрь
629
21:33
Польская полиция в шоке от пьяной выходки 28-летнего украинца: его депортировали
545
21:14
Плетенчук рассказал об "интересных целях" в Крыму
400
20:56
Зачем Трамп собирал сотни генералов на совещание: Бессмертный раскрыл настоящую цель
1.1т
20:41
Премьер Албании высмеял Трампа за заявление о завершении "войны" с Азербайджаном
469
20:18
Оккупанты пытались открыть новый фронт: военный объяснил, где они накапливают силы
880
20:01
"Брюссель хочет войны": Орбан отличился циничным заявлением о ЕС и Украине
481
19:53
Гороскоп на 3 октября: прогноз для каждого знака зодиака
935
19:34
OpenAI обошла SpaceX и стала самой дорогой частной компанией в мире, - FT
374
19:15
В Минэнерго назвали области, в которых самая сложная ситуация с электричеством
724
18:56
Середина октября принесет долгожданные перемены этим знакам зодиака: кто в списке астрологов
1.6т
18:37
В Украине стартовал эпидсезон: какую болезнь можно легко подхватить
459
18:18
Температура снизится: некоторые области Украины накроет зимний холод
568
17:59
Премьер-министр Бельгии выразил сомнения относительно использования замороженных активов РФ
499
17:40
Война все больше переходит в режим удаленного управления, - военный
516
17:21
Германия признала, что пока не может сбивать дроны над своей территорией - Bild
489
17:02
Зарплаты чиновников превышают средние по Украине: сколько денег платят
613
16:43
Созданные ИИ актеры могут оставить Голливуд без работы
533
16:24
Названы самые популярные модели авто сентября: что покупали украинцы
504
16:05
В Одессе спасатели завершили поисковые работы: сколько людей погибли и спасены после стихии
497
15:46
В проекте госбюджета образовался дефицит по выплатам военнослужащим - СМИ
657
15:27
В Винницкой области ввели графики отключений света
447
Больше новостей