Новая шпионская программа заберется в камеру и микрофон жертв

Вредоносная программа может перехватывать нажатие мыши, активность клавиатуры и содержимое буфера обмена
27-04-2022, 21:20 / Автор: Інна Волєва
/ Источник: УНИАН /
9.3т

Специалисты международной компании ESET, являющейся разработчиком антивирусного программного обеспечения, предупреждают о новой активности группы кибершпионов TA410, которые нацелены преимущественно на государственный и образовательный сектора в разных странах.

По мнению исследователей ESET, группа TA410 состоит из 3 различных подгрупп (FlowingFrog, LookingFrog и JollyFrog), которые используют подобные тактики, техники и процедуры, но при этом имеют различные инструменты и цели. Одной из вредоносных программ, которую используют киберпреступники, есть новая версия бэкдора FlowCloud, что получает доступ к камере и микрофону жертв.

Большинство целей TA410 являются ведущими дипломатическими и образовательными организациями, но специалисты ESET также обнаружили жертв в военном секторе, производственной компании в Японии, горнодобывающем предприятии в Индии и благотворительной организации в Израиле.

Инфицирование пользователей происходит при помощи использования уязвимостей в интернет-приложениях, таких как Microsoft Exchange, или отправки писем с вредоносными документами.

"Это указывает на то, что их атаки целенаправленны, а злоумышленники выбирают оптимальный метод для инфицирования определенной цели", — объясняет исследователь ESET Александр Коте Сир.

Несмотря на то, что новая версия FlowCloud, которую использует подгруппа FlowingFrog, все еще проходит разработку и тестирование, она имеет ряд расширенных возможностей для кибершпионажа. В частности вредоносная программа может перехватывать нажатие мыши, активность клавиатуры и содержимое буфера обмена, а также информацию об открытом окне.

Кроме этого, FlowCloud также способна делать снимки с помощью подключенных устройств камеры и записывать аудио с помощью микрофона компьютера.

"Эта функция автоматически запускается любым звуком более 65 децибел, что находится в верхнем диапазоне обычной громкости разговора. Функция записи звука в шпионской программе запускается, когда выполняется действие на инфицированной машине, например, при открытии приложения для видеоконференции или когда злоумышленники присылают конкретную команду", — объясняет исследователь ESET.

Группа TA410 активна по меньшей мере с 2018 года, и впервые была публично раскрыта в августе 2019 года компанией Proofpoint. Через год новое на то время семейство вредоносных программ под названием FlowCloud также было отнесено к набору инструментов TA410.

Справка УНИАН. Компания ESET – эксперт в области защиты от киберпреступности и цифровых угроз, международный разработчик решений по ІТ-безопасности, ведущий поставщик в области создания технологий обнаружения угроз. Основанная в 1992 году, компания ESET сегодня имеет расширенную партнерскую сеть и представительства в более чем 180 странах мира. Главный офис компании находится в Братиславе, Словакия.

Напомним, Трамп планирует уволить Маска в ближайшем будущем.

Ранее Вести-ua.net писали, Хакеры охотятся за почтой пользователей: что делать для защиты.

Также Вести-ua.net сообщали, США вводят отдельный тариф на импорт из Украины.

Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Последние новости

22:57
Безработный сорвал миллионный джекпот после вещего сна: что ему приснилось
249
22:43
4 апреля порадует украинцев роскошным теплом, но впереди - похолодание
225
22:19
УЕФА почтила память российских футболистов-оккупантов, ликвидированных в Украине
390
22:03
В Киеве на рынке «Юность» взрыв произошел из-за подрыва гранаты
296
21:58
Операция завершена, пациент выжил, - Трамп о введении новых тарифов
382
21:33
Украина получила тысячи Starlink нового поколения
293
21:14
Путин рассчитывает, что Трамп добьется уступок от Украины, - Bloomberg
291
20:56
СБУ установила личности российских генералов, командовавших захватом ЗАЭС
358
20:41
Что нужно Украине для создания своего ядерного оружия: ответ физика
915
20:18
Государство Мали признало Украину "террористическим государством"
747
20:01
Трамп наврал: WP узнал, что с тарифами на импорт является выдумкой
531
19:53
Гороскоп на 4 апреля: прогноз для каждого знака зодиака
730
19:34
Установка американского флага на Марсе: Newsweek оценил шансы Трампа
340
19:15
Каллас уточнила, сколько боеприпасов ЕС поставляет Украине
345
18:56
Названы 5 знаков зодиака, которым точно повезет в 2025 году
900
18:37
Подрыв Каховской ГЭС поставил украинских фермеров в сложное положение, - New York Times
419
18:18
Новые тарифы Трампа стали "катастрофой" для мировой экономики, - премьер-министр Франции
436
17:59
Астрологи составили рейтинг ума для всех знаков зодиака: кто в лидерах
941
17:40
В Украине снижают цены на морковь: сколько стоит килограмм
348
17:21
В разведке назвали сроки, когда Путин может напасть на ЕС
458
17:02
Отмена моратория на отключение электроэнергии: каких потребителей могут оставить без света
356
16:43
В Минобороны назвали самые востребованные специальности в центрах рекрутинга
382
16:24
Названы три знака зодиака, которым обязательно повезет в апреле текущего года
1.1т
16:05
"Национальный кэшбек": суммы выплат и количество участников программы сокращаются
421
15:46
В ближайшие дни ожидается резкое изменение погоды: когда в Киеве температура воздуха резко снизится
373
15:27
В Минэкономики отреагировали на пошлины Трампа для Украины
442
15:08
Кардиолог уверяет, что брюссельская капуста поможет улучшить здоровье сердца
374
14:49
Стоимость доллара и евро: какие свежие курсы в обменниках
449
14:30
Гороскоп на 3 апреля по картам таро: кого сегодня ждут кардинальные изменения
577
14:11
В Белом доме объяснили, почему новые пошлины США не распространяются на РФ
563
13:52
Министр обороны США впервые не посетит заседание в формате "Рамштайн", - Defense News
489
13:33
Соглашение о "редкоземах": министр финансов США раскрыл ближайшие планы
481
13:14
Проблемы у Tesla: компания Маска переживает худший квартал с 2022 года, - Financial Times
419
12:55
Как сейчас выглядит Припять: представители Business Insider побывали в заброшенном городе
412
12:36
У Трампа пытаются оценить, в какую сумму обойдется США контроль над Гренландией, - The Washington Post
534
12:17
Астрологи узнали, какому знаку зодиака повезет 3 апреля
642
11:58
Цены на газ могут вырасти из-за рекордно низких запасов в подземных хранилищах, - нардеп
383
11:39
Китай призвал США немедленно отменить новые пошлины
447
Больше новостей