ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

Casper следит за сирийскими госучреждениями

Специалисты международной антивирусной компании ESET выполнили анализ сложного вредоносного ПО для кибершпионажа Casper.

Casper представляет собой технически совершенный инструмент для реализации разведывательных операций. Вредоносное ПО может скрывать свое присутствие в системе на протяжении длительного времени и содержит код для противодействия антивирусным продуктам разных вендоров.

Casper использовался для кражи данных государственных учреждений Сирии еще в апреле 2014 года. Его установка осуществлялась с применением эксплойтов к уязвимости нулевого дня в Adobe Flash Player. Данные телеметрии ESET показывают, что все предполагаемые жертвы атак с применением Casper находились на территории Сирии. Пользователи перенаправлялись на страницу с набором эксплойтов со скомпрометированного веб-сайта jpic.gov.sy и, возможно, других источников.

Можно предположить, что данный легитимный сайт или его сервер были взломаны, чтобы разместить там вредоносное содержимое. Такая модель атаки имеет как минимум два преимущества для злоумышленников: размещение файлов на сирийском сервере обеспечивает простой доступ с территории страны, а также затрудняет поиск источника киберкампании.

Эксперты ESET исследовали два образца вредоносной программы: дроппер, сбрасывающий на диск исполняемый файл, и DLL-библиотеку, которая загружает компонент Casper_DLL.dll в память.

Спектр возможностей Casper указывает, что его авторы провели глубокое исследование антивирусных продуктов, которые можно обнаружить на ПК сирийских пользователей. Код Casper позволяет менять поведение вредоносного ПО в зависимости от того, какой антивирус установлен на компьютере, и выводить из строя некоторые решения. При этом, установив присутствие в системе некоторых версий антивирусных продуктов, Casper откажется от дальнейшей установки вредоносных компонентов.

Если загрузка вредоносного ПО завершена успешно, Casper устанавливает связь с удаленным командным сервером, получает инструкции в формате XML и отправляет злоумышленникам необходимую информацию из инфицированной системы.

По мнению экспертов ESET, Casper разработан той же организацией или киберпреступной группой, что и другое шпионское ПО – Bunny и Babar. На это указывают необычные участки исполняемого кода и используемые алгоритмы. Заражение с помощью эксплойтов нулевого дня свидетельствует о высоком уровне технической подготовки атакующих.

Контактное лицо: Ольга Матеева (написать письмо автору)
Компания: ESET (все новости этой организации)
Добавлен: 20:06, 13.03.2015
Количество просмотров: 867
Страна: Россия

Единый торговый семинар 1С: как подготовиться к налоговым изменениям в 2026 году, 1С-Рарус, 21:33, 08.12.2025, Россия
50
Третий Единый торговый семинар 1С собрал 13 500 онлайн-участников, в том числе 1 442 слушателя от компании «1С-Рарус». Представителям малого и среднего бизнеса рассказали о новых налоговых правилах, современных методах автоматизации и инструментах эффективного развития торговли.


Okdesk выпустил версии On-premise и Private cloud для линейки своих решений, ООО "Облачные решения", разработчик платформы Okdesk, 21:25, 08.12.2025, Россия
52
Okdesk, платформа решений для автоматизации процессов управления заявками, выездным обслуживанием и ТОиР, вывела на рынок версии своих продуктов, которые теперь можно устанавливать на собственные мощности или в формате частного облака. До сих пор Okdesk можно было использовать только в формате публичного облака (SaaS).


ИТ-компания RedLab вошла в рейтинг лучших работодателей России Forbes в 2025 году, RedLab, 21:23, 08.12.2025, Россия
51
Интернет-издание Forbes представило ежегодный рейтинг топ-работодателей России, основанный на оценке компаний по критериям устойчивого развития. В итоговый список вошли 207 организаций, среди которых — ИТ-компания RedLab.


Российский разработчик UDV Group выпустил новую версию системы анализа сетевого трафика UDV NTA 1.1., UDV Group, 21:18, 08.12.2025, Россия
37
UDV NTA - это ключевой элемент сетевой видимости и раннего обнаружения атак. В ситуации, когда ландшафт киберугроз постоянно меняется, любое отклонение от нормальной картины сети может свидетельствовать об атаке.


«Рейтинг Рунета» определил лучшие сайты и приложения 2025 года, Рейтинг Рунета, 21:17, 08.12.2025, Россия
39
3 декабря в Москве состоялась церемония чествования победителей Всероссийского конкурса сайтов и мобильных решений «Рейтинг Рунета».


«Нетрика Медицина» представляет ИИ-ассистента для автоматизации работы с данными в здравоохранении, Нетрика, 21:17, 08.12.2025, Россия
39
Компания «Нетрика Медицина» (входит в N3.Group и ГК «Ташир МЕДИКА») разработала ИИ-ассистента, которого можно встроить в BI-платформу «N3.Аналитика».


Киберспорт в России становится более семейным, Московская международная неделя видеоигр, 21:14, 08.12.2025, Россия
35
Интерес к киберспорту в России растет у всех возрастов, и это открывает широкие возможности для организации оффлайн-мероприятий, куда люди могут приходить семьями и проводить досуг. Об этом в рамках профильной сессии на первой Московской международной неделе видеоигр рассказала президент группы компаний E Terra Media Наталья Чайковская.


BSS и НТЦ АРГУС объявили о технологическом партнерстве для развития комплекса WFO в России, BSS, 21:11, 08.12.2025, Россия
43
BSS и НТЦ АРГУС заключили стратегическое технологическое партнерство, направленное на развитие решений в области Workforce Optimization (WFO) и расширение возможностей по цифровой трансформации клиентского обслуживания в России.


Новое предложение Smartec – блок питания в пластиковом корпусе для небольших СКУД, АРМО-Системы, 09:43, 08.12.2025,
73
В семействе продуктов Smartec появились бюджетные блоки питания в корпусе


От «пожарной» ИБ к системе управления киберрисками с помощью «Конструктор-У» от ARinteg, ARinteg, 09:43, 08.12.2025, Россия
74
Компания ARinteg выпустила на рынок собственный программный продукт «Конструктор-У», который помогает компаниям формировать модели угроз (в среднем за 1 день вместо недели) для информационных систем с учетом внедрённых средств защиты и в соответствии с требованиями регуляторов.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2025 atrex.ru
  Rambler's Top100