Новая шпионская программа заберется в камеру и микрофон жертв

Вредоносная программа может перехватывать нажатие мыши, активность клавиатуры и содержимое буфера обмена
27-04-2022, 21:20 / Автор: Інна Волєва
/ Источник: УНИАН /
9.4т

Специалисты международной компании ESET, являющейся разработчиком антивирусного программного обеспечения, предупреждают о новой активности группы кибершпионов TA410, которые нацелены преимущественно на государственный и образовательный сектора в разных странах.

По мнению исследователей ESET, группа TA410 состоит из 3 различных подгрупп (FlowingFrog, LookingFrog и JollyFrog), которые используют подобные тактики, техники и процедуры, но при этом имеют различные инструменты и цели. Одной из вредоносных программ, которую используют киберпреступники, есть новая версия бэкдора FlowCloud, что получает доступ к камере и микрофону жертв.

Большинство целей TA410 являются ведущими дипломатическими и образовательными организациями, но специалисты ESET также обнаружили жертв в военном секторе, производственной компании в Японии, горнодобывающем предприятии в Индии и благотворительной организации в Израиле.

Инфицирование пользователей происходит при помощи использования уязвимостей в интернет-приложениях, таких как Microsoft Exchange, или отправки писем с вредоносными документами.

"Это указывает на то, что их атаки целенаправленны, а злоумышленники выбирают оптимальный метод для инфицирования определенной цели", — объясняет исследователь ESET Александр Коте Сир.

Несмотря на то, что новая версия FlowCloud, которую использует подгруппа FlowingFrog, все еще проходит разработку и тестирование, она имеет ряд расширенных возможностей для кибершпионажа. В частности вредоносная программа может перехватывать нажатие мыши, активность клавиатуры и содержимое буфера обмена, а также информацию об открытом окне.

Кроме этого, FlowCloud также способна делать снимки с помощью подключенных устройств камеры и записывать аудио с помощью микрофона компьютера.

"Эта функция автоматически запускается любым звуком более 65 децибел, что находится в верхнем диапазоне обычной громкости разговора. Функция записи звука в шпионской программе запускается, когда выполняется действие на инфицированной машине, например, при открытии приложения для видеоконференции или когда злоумышленники присылают конкретную команду", — объясняет исследователь ESET.

Группа TA410 активна по меньшей мере с 2018 года, и впервые была публично раскрыта в августе 2019 года компанией Proofpoint. Через год новое на то время семейство вредоносных программ под названием FlowCloud также было отнесено к набору инструментов TA410.

Справка УНИАН. Компания ESET – эксперт в области защиты от киберпреступности и цифровых угроз, международный разработчик решений по ІТ-безопасности, ведущий поставщик в области создания технологий обнаружения угроз. Основанная в 1992 году, компания ESET сегодня имеет расширенную партнерскую сеть и представительства в более чем 180 странах мира. Главный офис компании находится в Братиславе, Словакия.

Напомним, Гороскоп на 10 января: прогноз для каждого знака зодиака.

Ранее Вести-ua.net писали, Хакеры охотятся за почтой пользователей: что делать для защиты.

Также Вести-ua.net сообщали, В ближайшее время США начнут боевые действия в Мексике, - Трамп.

Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Последние новости

22:57
В России объяснили, зачем обстреляли "Орешником" Украину
380
22:43
На Киев и область надвигаются сильные морозы: насколько понизится температура
317
22:19
Россия нанесла удар по двум гражданским судам в Одесской области: погиб иностранный моряк
276
22:03
"Альянс служит США": во Франции заговорили о выходе из НАТО
335
21:58
РФ атаковала Украину оружием "Судного дня": эксперт ответил, какая цель была противника
509
21:33
Погоня в Атлантике. 16 подсанкционных танкеров пытались прорвать блокаду США, - NYT
21:14
Командир ВСУ: секрет российского "Рубикона" — лучший человеческий ресурс РФ
794
20:56
Минобороны выиграло арбитраж у американской компании за недопоставку боеприпасов
354
20:41
Прибавка к пенсии после 65 лет: кому повысят выплаты автоматически
679
20:18
Угрозы Трампа гонят цены на нефть к новым вершинам, но есть нюанс
476
20:01
Удар "Орешником": СБУ показала обломки ракеты, которой РФ ударила по Львовщине
407
19:55
Гороскоп на 10 января: прогноз для каждого знака зодиака
619
19:36
Когда празднуют Китайский Новый год 2026: названа дата
405
19:17
В Украину нагрянут сильные морозы на выходных: в каких регионах будет особенно холодно
408
18:58
Астрологи составили рейтинг самых романтичных и сентиментальных знака зодиака
438
18:39
Весь Киев перешел на экстренные отключения света
413
18:20
В Украине вступил в силу ряд изменений в паспортной сфере
592
18:01
Водитель рассказал, как двигатель "Шахеда" пробил стекло и влетел в его авто
652
17:42
Удар "Орешником" по Львовщине - это сигнал Украине, Европе и США
690
17:23
Эти три знака зодиака ждут невероятные перемены: у кого появится шанс изменить судьбу
1.5т
17:04
Кличко призвал киевлян по возможности покинуть столицу
657
16:45
Доллар США укрепился: в Reuters объяснили причины
402
16:26
Атака на киевские котельные: тысячи столичных жителей остались без света, воды и тепла
751
16:07
Эти пять знаков зодиака в текущем году встретят свою любовь
545
15:48
Сильное похолодание в Украине: как долго продержатся морозы
3.8т
15:29
На Солнце появилась дыра: ученые предупреждают о скорой магнитной буре
432
15:10
Часть Киева осталась без водоснабжения после обстрелов
364
14:51
Валюта дорожает в обменниках и банках: какой сегодня курс
503
14:32
Над городами зависли опасные облака, ученые встревожены
1.2т
14:13
В ближайшее время США начнут боевые действия в Мексике, - Трамп
696
13:54
Десятки поездов УЗ задерживаются в пути из-за погодных условий
407
13:35
В Белом доме придумали новый способ получить Гренландию
454
13:16
Гороскоп на 9 января по картам таро: у кого день сложится удачно
499
12:57
Трасса Киев-Чоп: полиция предупредила об ограничениях в движении транспорта
317
12:38
В Киеве после очередного обстрела изменилось движение общественного транспорта
310
12:19
Украина из-за удара "Орешником" созывает Совбез ООН
554
12:00
Зеленский планирует в ближайшее время встретиться с Трампом, - Axios
538
11:41
"Доктрина Донро": издание Axios вспомнило, каким странам угрожает Трамп
402
Больше новостей