Новая шпионская программа заберется в камеру и микрофон жертв

Вредоносная программа может перехватывать нажатие мыши, активность клавиатуры и содержимое буфера обмена
27-04-2022, 21:20 / Автор: Інна Волєва
/ Источник: УНИАН /
9.3т

Специалисты международной компании ESET, являющейся разработчиком антивирусного программного обеспечения, предупреждают о новой активности группы кибершпионов TA410, которые нацелены преимущественно на государственный и образовательный сектора в разных странах.

По мнению исследователей ESET, группа TA410 состоит из 3 различных подгрупп (FlowingFrog, LookingFrog и JollyFrog), которые используют подобные тактики, техники и процедуры, но при этом имеют различные инструменты и цели. Одной из вредоносных программ, которую используют киберпреступники, есть новая версия бэкдора FlowCloud, что получает доступ к камере и микрофону жертв.

Большинство целей TA410 являются ведущими дипломатическими и образовательными организациями, но специалисты ESET также обнаружили жертв в военном секторе, производственной компании в Японии, горнодобывающем предприятии в Индии и благотворительной организации в Израиле.

Инфицирование пользователей происходит при помощи использования уязвимостей в интернет-приложениях, таких как Microsoft Exchange, или отправки писем с вредоносными документами.

"Это указывает на то, что их атаки целенаправленны, а злоумышленники выбирают оптимальный метод для инфицирования определенной цели", — объясняет исследователь ESET Александр Коте Сир.

Несмотря на то, что новая версия FlowCloud, которую использует подгруппа FlowingFrog, все еще проходит разработку и тестирование, она имеет ряд расширенных возможностей для кибершпионажа. В частности вредоносная программа может перехватывать нажатие мыши, активность клавиатуры и содержимое буфера обмена, а также информацию об открытом окне.

Кроме этого, FlowCloud также способна делать снимки с помощью подключенных устройств камеры и записывать аудио с помощью микрофона компьютера.

"Эта функция автоматически запускается любым звуком более 65 децибел, что находится в верхнем диапазоне обычной громкости разговора. Функция записи звука в шпионской программе запускается, когда выполняется действие на инфицированной машине, например, при открытии приложения для видеоконференции или когда злоумышленники присылают конкретную команду", — объясняет исследователь ESET.

Группа TA410 активна по меньшей мере с 2018 года, и впервые была публично раскрыта в августе 2019 года компанией Proofpoint. Через год новое на то время семейство вредоносных программ под названием FlowCloud также было отнесено к набору инструментов TA410.

Справка УНИАН. Компания ESET – эксперт в области защиты от киберпреступности и цифровых угроз, международный разработчик решений по ІТ-безопасности, ведущий поставщик в области создания технологий обнаружения угроз. Основанная в 1992 году, компания ESET сегодня имеет расширенную партнерскую сеть и представительства в более чем 180 странах мира. Главный офис компании находится в Братиславе, Словакия.

Напомним, Названы самые популярные авто из Китая: какие модели выбирают покупатели.

Ранее Вести-ua.net писали, Хакеры охотятся за почтой пользователей: что делать для защиты.

Также Вести-ua.net сообщали, Любовный гороскоп для всех знаков зодиака на неделю с 18 по 24 августа.

Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Последние новости

18:56
Гороскоп таро на неделю с 18 по 24 августа: кого ждут сюрпризы
105
18:37
Китаец построил метрополитен для своего кота
119
18:18
Трамп заплатит, если навяжет Украине мирное соглашение на условиях Путина, - WSJ
332
17:59
В Украине растут долги по зарплате: в каких регионах вовремя не платят
214
17:40
Любовный гороскоп для всех знаков зодиака на неделю с 18 по 24 августа
269
17:21
На Украину надвигается холод с севера: синоптик рассказал, какие области охладятся
339
17:02
Сдача территорий Путину "практически немыслима": в The Telegraph назвали три причины
959
16:43
Эволюция человека: ученые рассказали, как люди будут выглядеть в будущем
252
16:24
Кабмин внес изменения в условия выплаты базовой социальной помощи
614
16:05
Эти четыре знака зодиака ждет триумф уже совсем скоро
861
15:46
Футуролог озвучил дату, когда человечество достигнет бессмертия
514
15:27
Названы самые популярные авто из Китая: какие модели выбирают покупатели
289
15:08
Военный эксперт объяснил, как новая украинская ракета "Фламинго" может повлиять на российский ВПК
969
14:49
Женщину что-то укусило во время примерки одежды в секонд-хенде: что это было
569
14:30
Выплаты от ООН на зиму: Кабмин утвердил порядок предоставления помощи
534
14:11
Стоимость доллара и евро: какие курсы в обменниках в начале недели
358
13:52
Россия нанесла два удара по Запорожью, несколько человек получили ранения
379
13:33
Погода в Украине на неделю: в каких регионах ожидаются дожди
362
13:14
Для трех знаков зодиака ближайшие дни станут переломным моментом
1.2т
12:55
К Земле стремительно движется странный объект: почему это может быть НЛО
1.3т
12:36
Трамп надеется организовать встречу Путина и Зеленского в течение недели: Bloomberg
394
12:17
Цены на овощи переписали: что сколько теперь стоит
400
11:58
Ученые сделали важное открытие о влиянии 4-дневной рабочей недели на здоровье
396
11:39
"Коалиция желающих" сообщила о готовности развернуть свои силы в Украине
613
11:20
Астрологи узнали, какому знаку зодиака повезет 18 августа
677
11:01
В сети показали фото новой украинской ракеты: она уже находится в серийном производстве
624
10:42
Прогноз погоды на сегодня: что приготовила природа
311
10:23
Новый скандал или шаг к завершению войны: чем закончится визит Зеленского в Белый дом
1.2т
10:04
"Украинцы не готовы уступить это": США не будут заставлять отдавать территории Путину, - Рубио
573
09:45
Удар дронов по Харькову: погибли три человека
362
09:26
Гороскоп на 18 августа: прогноз для всех знаков зодиака
753
09:07
Встреча Трампа с Зеленским и лидерами стран Европы: опубликовано расписание
629
17:58
Почему сигнал Wi-Fi слабый: уберите подальше от роутера "опасные" предметы
2.5т
17:36
Чем закончится война в Украине: WSJ назвал только два сценария
1.9т
17:14
Изменения воинского учета: этой группе женщин необходимо обязательно явиться в ТЦК
731
16:57
В Крыму начали продавать бензин по талонам
827
16:43
Мерц заявил, что хочет дать Зеленскому «несколько хороших советов» перед встречей с Трампом
16:19
В Мелитополе взорвали морпехов и кадыровцев вместе со складом боеприпасов
Больше новостей