ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

ESET: хакеры Turla атакуют пользователей Microsoft Outlook

Специалисты ESET выполнили анализ бэкдора кибершпионской группы Turla, который использовался для кражи конфиденциальных данных госучреждений в странах Европы. Хакеры управляли программой через Microsoft Outlook, отправляя команды в PDF-файлах во вложении.

Вредоносная программа была установлена на нескольких компьютерах Федерального министерства иностранных дел Германии. Чтобы достичь этой цели, операторы Turla скомпрометировали Федеральную высшую школу государственного управления и перемещались в ее сети, пока не проникли в МИД в марте 2017 года. Далее на протяжении 2017 года Outlook-бэкдор обеспечивал хакерам доступ к данным, включая почту сотрудников.

Операторы Turla используют для связи с бэкдором электронные письма, содержащие специальным образом созданные PDF-файлы во вложении. Так они могут отправлять на зараженный компьютер целый ряд команд: выслать данные, загрузить в систему дополнительные файлы, выполнить другие программы и запросы. Собранная информация также будет отправлена хакерам в PDF.

Бэкдор проверяет каждое входящее письмо на наличие PDF-файла с командами. Фактически, вредоносная программа выполнит команды любого, кто сможет закодировать их в PDF-документе. В свою очередь, операторы Turla могут восстановить контроль, отправив бэкдору соответствующий запрос с любого адреса электронной почты.

Каждый раз, когда жертва получает или отправляет письмо, бэкдор сохраняет данные о нем, включая адреса отправителя и получателя, тему и название вложения. Эта информация регулярно пересылается операторам Turla в PDF-документах.

Кроме того, бэкдор дублирует своим операторам все исходящие письма жертвы. Почта уходит одновременно с отправкой настоящих писем, поэтому подозрительный трафик за пределами рабочего дня пользователя отсутствует.

Чтобы скрыть свою активность, бэкдор блокирует уведомления о входящих письмах от операторов. Отправленная хакерам почта также не отображается в почтовом ящике. Тем не менее, в момент поступления письма с командами жертва может видеть индикатор непрочтенного входящего сообщения в течение нескольких секунд.

Новейшие версии бэкдора нацелены на Microsoft Outlook, более старые позволяли также работать с почтовым клиентом The Bat!, популярным в Восточной Европе.

Вредоносная программа не первой использовала реальный почтовый ящик жертвы для получения команд и кражи данных. Однако это первый изученный бэкдор, использующий стандартный интерфейс программирования приложений электронной почты – MAPI. Это существенная доработка в сравнении с прежними версиями бэкдора. По мнению специалистов ESET, Turla – единственная кибергруппа, которая использует в настоящее время подобные инструменты.

Кибергруппа Turla (Snake, Uroboros) получила известность в 2008 года после взлома защищенных объектов, включая сеть Центрального командования ВС США. В списке жертв – Министерство иностранных дел Финляндии (2013 г.), швейцарская оборонная корпорация RUAG (2014–2016 гг.), правительство Германии (конец 2017–начало 2018 гг.).

Более подробная информация об угрозе и индикаторы заражения – в блоге ESET на Хабрахабре.

Контактное лицо: Evgeniya Gromova (написать письмо автору)
Компания: ESET Russia (все новости этой организации)
Добавлен: 23:33, 28.08.2018
Количество просмотров: 566
Страна: Россия

Производитель упаковки NOVAROLL автоматизировал кадровый ЭДО с помощью HRlink, HRlink, 22:43, 23.01.2026, Россия
247
Группа компаний NOVAROLL полностью отказалась от бумаги в кадровом делопроизводстве и перевела в электронный формат более 5 000 сотрудников — от рабочих производственных площадок до иностранных граждан.


«DатаРу Технологии» расширила линейку серверов новым решением «ДатаРу ХФ5298», ДатаРу, 22:43, 23.01.2026, Россия
251
Отечественный производитель серверного и сетевого оборудования «DатаРу Технологии» обновил линейку серверов под хранение данных, дополнив ее новой моделью «ДатаРу ХФ5298».


«Скорозвон» вошёл в рейтинг крупнейших и быстрорастущих поставщиков SaaS в России по версии CNews Analytics, Сервис «Скорозвон», 22:43, 23.01.2026, Россия
238
Облачный сервис «Скорозвон» вошёл в рейтинг крупнейших поставщиков SaaS в России по версии CNews Analytics. В 2023–2024 годах выручка компании выросла на 49,72%, демонстрируя значительную динамику развития.


4 главных направления финтеха в России, за которыми стоит следить в 2026 году, TYMY, 22:40, 23.01.2026, Россия
244
Директор по продукту (CPO) ИТ-компании TYMY Никита Арзамасцев подвел итоги года и рассказал о технологических направлениях, которые будут определять курс развития финтеха в следующем году.


Компания GMONIT выпустила обновление в observability платформе, ускоряющее устранение ошибок, GMONIT, 22:39, 23.01.2026, Россия
239
Российский разработчик расширил возможности observability платформы GMONIT, направленной на сокращение времени простоя бизнес-систем. Новый модуль консолидирует все ключевые телеметрические данные в одном интерфейсе, минимизирует необходимость работы с десятками дашбордов и ускоряет устранение инцидентов.


Галэкс на встрече ИТ-сообщества с губернатором Новосибирской области, Галэкс, 22:35, 23.01.2026, Россия
253
Галэкс принял участие в рабочей встрече представителей регионального ИТ-сообщества с губернатором Новосибирской области Андреем Травниковым.


Toshiba TV продемонстрировала усовершенствованную платформу REGZA Intelligence на выставке CES 2026, Toshiba TV, 22:33, 23.01.2026, Россия
44
Модернизация звука, изображения и поиска контента с помощью ИИ


Галэкс развивает отношения с российскими лидерами кибербезопасности, Галэкс, 22:29, 23.01.2026, Россия
155
Галэкс продлил статус авторизованного партнера «Киберпротект» на 2026 год.


Пользователи ЕДИНОГО ЦУПИС получили в 4 раза больше кешбэка и бонусов в 2025 году, ЕДИНЫЙ ЦУПИС (НКО "Мобильная карта"), 22:27, 23.01.2026, Россия
47
По итогам 2025 года держатели цифровых карт ЦУПИС получили свыше 76 млн рублей кешбэка и денежных призов, что в 4 раза больше, чем годом ранее. Помимо этого, за прошедший год в 2 раза выросло количество клиентов, получающих кешбэк на регулярной основе.


ЕДИНЫЙ ЦУПИС — один из лучших работодателей России по версии HeadHunter 2025, ЕДИНЫЙ ЦУПИС (НКО "Мобильная карта"), 22:27, 23.01.2026, Россия
48
ЕДИНЫЙ ЦУПИС, финтех-сервис в регулируемой индустрии развлечений, вошел в финал «Рейтинга работодателей России – 2025». Платформа онлайн-рекрутинга hh.ru представляет ежегодный «Рейтинг работодателей России».


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2026 atrex.ru
  Rambler's Top100