|
|
|
|
Эксперты ESET раскрыли операцию кибершпионажа
Москва, 16 июля 2015 г. Международная антивирусная компания ESET раскрыла вредоносную киберкампанию «Операция Liberpy». Злоумышленники специализировались на краже персональных данных пользователей путем установки в систему программ-кейлоггеров. Ботнет, обнаруженный специалистами ESET, включал более 2000 зараженных устройств.
Для распространения вредоносных программ в рамках «Операции Liberpy» использовались фишинговые сообщения электронной почты, замаскированные под уведомления о почтовой доставке. Письма содержали ссылки на загрузку вредоносного ПО.
Эксперты ESET обнаружили несколько версий вредоносной программы, отслеживавших нажатия клавиш и перемещений указателя мыши. Полученные данные отправлялись на удаленный C&C-сервер злоумышленников, который использовался для хранения собранной информации.
Основной компонент вредоносной программы – кейлоггер (клавиатурный шпион). Он написан на языке Python и обнаруживается антивирусными продуктами ESET NOD32 как Python/Spy.Keylogger.G.
Вредоносное ПО поддерживает функцию заражения съемных устройств. Похожий механизм компрометации съемных носителей используют, в частности, программы Win32/Dorkbot, JS/Bondat и VBS/Agent.NDH. При этом директория с файлами вредоносной программы получает атрибут «скрытый», что препятствует ее обнаружению пользователем.
Установлено, что вредоносная кампания была ориентирована на пользователей из стран Латинской Америки. Подавляющее большинство заражений приходится на Венесуэлу, где обнаружено 1953 бота.
Антивирусные продукты ESET NOD32 детектируют известное и новое вредоносное ПО, включая Python/Spy.Keylogger.G.
Контактное лицо: Евгения Громова (написать письмо автору)
Компания: ESET Russia (все новости этой организации)
Добавлен: 14:56, 16.07.2015
Количество просмотров: 645
Страна: Россия
«DатаРу Технологии» поставила серверное оборудование для K2 Cloud, ДатаРу, 05:01, 17.01.2025, Россия |
123 |
K2 Cloud начал сотрудничество с отечественным вендором серверного и сетевого оборудования «DатаРу Технологии». Производитель решений для ИТ-инфраструктуры поставил высокопроизводительные аппаратные платформы для облака заказчика, что позволило существенно нарастить мощности с учетом текущих требований рынка. |
|
1С:ТОИР КОРП получил сертификат «1C:Совместимо», Деснол Софт, 04:42, 17.01.2025, Россия |
26 |
Флагманский продукт Деснола 1С:ТОИР КОРП редакции 3.0 снова получил сертификат «Совместимо! Система программ 1С:Предприятие». Он подтверждает, что программа прошла тщательное тестирование и гарантирует корректную совместную работу и удобство применения. |
|
|
|
|
|
|
Разделы //
Новости по странам //
Сегодня у нас публикуются //
|
|