Новая шпионская программа заберется в камеру и микрофон жертв

Вредоносная программа может перехватывать нажатие мыши, активность клавиатуры и содержимое буфера обмена
27-04-2022, 21:20 / Автор: Інна Волєва
/ Источник: УНИАН
9.4т

Специалисты международной компании ESET, являющейся разработчиком антивирусного программного обеспечения, предупреждают о новой активности группы кибершпионов TA410, которые нацелены преимущественно на государственный и образовательный сектора в разных странах.

По мнению исследователей ESET, группа TA410 состоит из 3 различных подгрупп (FlowingFrog, LookingFrog и JollyFrog), которые используют подобные тактики, техники и процедуры, но при этом имеют различные инструменты и цели. Одной из вредоносных программ, которую используют киберпреступники, есть новая версия бэкдора FlowCloud, что получает доступ к камере и микрофону жертв.

Большинство целей TA410 являются ведущими дипломатическими и образовательными организациями, но специалисты ESET также обнаружили жертв в военном секторе, производственной компании в Японии, горнодобывающем предприятии в Индии и благотворительной организации в Израиле.

Инфицирование пользователей происходит при помощи использования уязвимостей в интернет-приложениях, таких как Microsoft Exchange, или отправки писем с вредоносными документами.

"Это указывает на то, что их атаки целенаправленны, а злоумышленники выбирают оптимальный метод для инфицирования определенной цели", — объясняет исследователь ESET Александр Коте Сир.

Несмотря на то, что новая версия FlowCloud, которую использует подгруппа FlowingFrog, все еще проходит разработку и тестирование, она имеет ряд расширенных возможностей для кибершпионажа. В частности вредоносная программа может перехватывать нажатие мыши, активность клавиатуры и содержимое буфера обмена, а также информацию об открытом окне.

Кроме этого, FlowCloud также способна делать снимки с помощью подключенных устройств камеры и записывать аудио с помощью микрофона компьютера.

"Эта функция автоматически запускается любым звуком более 65 децибел, что находится в верхнем диапазоне обычной громкости разговора. Функция записи звука в шпионской программе запускается, когда выполняется действие на инфицированной машине, например, при открытии приложения для видеоконференции или когда злоумышленники присылают конкретную команду", — объясняет исследователь ESET.

Группа TA410 активна по меньшей мере с 2018 года, и впервые была публично раскрыта в августе 2019 года компанией Proofpoint. Через год новое на то время семейство вредоносных программ под названием FlowCloud также было отнесено к набору инструментов TA410.

Справка УНИАН. Компания ESET – эксперт в области защиты от киберпреступности и цифровых угроз, международный разработчик решений по ІТ-безопасности, ведущий поставщик в области создания технологий обнаружения угроз. Основанная в 1992 году, компания ESET сегодня имеет расширенную партнерскую сеть и представительства в более чем 180 странах мира. Главный офис компании находится в Братиславе, Словакия.

Почему вы можете доверять vesti-ua.net →

Мы в Google News
Подписывайтесь, чтобы не пропускать важные новости
Подписаться

Последние новости

11:03
Пасхальная корзина подорожала в 2026 году: сколько теперь стоят продукты
137
10:44
Иран отказался от встречи с Уиткоффом, – CNN
179
10:25
УЗ усилила меры безопасности для пассажиров из-за атак РФ
214
10:06
Трамп заявил, что Украина и РФ близки к соглашению о мире
276
09:47
Курс валют 25 марта: доллар и евро изменили свою стоимость в банках и обменниках
363
09:28
Молдова ввела чрезвычайное положение в энергетике после российских ударов по инфраструктуре Украины
220
09:09
Мэр Луцка и секретарь совета синхронно подали в отставку
320
08:57
В "Дії" не будет электронных повесток. Это подорвет доверие миллионов украинцев, — Минцифры
280
08:34
Сколько пусковых для "Цирконов" осталось у оккупантов в Крыму: аналитики подсчитали
607
08:13
Иран согласился, что у него никогда не будет ядерного оружия, США выиграли эту войну, - Трамп
637
07:58
"Вы трусы": в России началась массовая вербовка студентов из аудитории прямо в окопы
473
07:36
Фицо не видит проблем в договоренности Лаврова и Сийярто по словацким выборам
438
07:14
Лишь каждый десятый беженец вернётся в Украину после войны, – эксперт
505
22:57
Это абсолютное извращение: Зеленский отреагировал на масштабный удар россиян по Украине
1.4т
22:43
ЮНЕСКО осмотрит место удара во Львове, Украина требует сильной реакции
553
22:09
Дневная атака "шахедов" превзошла ночную - Игнат
703
22:03
Россия целенаправленно атакует поезда: "Укрзализныця" меняет правила для пассажиров
815
21:58
"Это еще не конец": Нетаньяху обещает ответные удары по Ирану, несмотря на планы Трампа
509
21:33
Они идут в полный рост: боец ВСУ рассказал о наступлении врага под Константиновкой
3.2т
21:14
Сийярто подтвердил, что звонил Лаврову в ходе закрытых заседаний ЕС
533
20:56
На Стерненко готовили новое покушение, ликвидирован вооруженный киллер ГРУ
662
20:41
Украинские штурмовики зачистили ключевое село на трассе Бахмут-Славянск
595
20:18
Российский военный из Новосибирска перешел на сторону Украины: 80 дней он сливал данные ВСУ
1.1т
20:01
Обвиняемый в убийстве Фарион объявил голодовку и назвал причину
870
19:55
В войне между США и Ираном побеждает Россия: Путин фактически вернул нефть РФ на мировой рынок, – Fortune
629
19:36
Коэффициент упал до 0,7: эксперт оценил показатели смертности и рождаемости в Украине
579
19:17
Переход на летнее время в 2026 году: когда и куда крутить стрелки часов
561
18:58
Россия вывела на орбиту первые спутники, которые должны заменить Starlink
550
18:39
Продукты дорожают: в Раде объяснили, что влияет на цены
489
18:20
РФ перестала запускать по Украине «Кинжалы»: военный эксперт раскрыл новую тактику вражеских обстрелов
1.8т
18:01
Молдова готовится к введению чрезвычайного положения в энергетике, - премьер-министр
458
17:51
Львов, Тернополь, Ивано-Франковск под атакой дронов: что известно о последствиях
712
17:42
Взрыв и пожар: в США внезапно загорелся крупный НПЗ
550
17:23
Дело Дубневича: в какую страну нардеп переехал с семьей
545
17:04
В Словакии иностранцы будут платить за топливо больше, чем местные жители
474
16:45
Иран обвинил США и Израиль в атаке на энергосистему
656
16:26
Россия договорилась с Вьетнамом о строительстве АЭС, - Bloomberg
504
16:07
Введения НДС для ФЛП: Терехов прогнозирует закрытие малого бизнеса
654
Больше новостей