Воскресенье, 1.06.2025
  • О проекте
Нет Результатов
Посмотреть Все Результаты
RefNews
  • В мире
  • В России
  • Наука
  • Церковь
  • Культура
  • Мнения
RefNews
  • В мире
  • В России
  • Наука
  • Церковь
  • Культура
  • Мнения
RefNews
Нет Результатов
Посмотреть Все Результаты

Новую шпионскую программу InvisiMole нашли в России и на Украине

от Редактор
18.06.2018
в Новости
1 мин чтения
Новую шпионскую программу  InvisiMole нашли в России и на Украине

Эксперты ESET препарировали программу для кибершпионажа, избегавшую обнаружения с 2013 года

Компания ESET обнаружила новую вредоносную программу, которая используется для кибершпионажа. InvisiMole открывает атакующим удаленный доступ к зараженному устройству, позволяет следить за действиями жертвы и перехватывать конфиденциальные данные.

По данным телеметрии ESET, кибергруппа, использующая InvisiMole, активна с 2013 года. Тем не менее, вредоносная программа не была изучена и не детектировалась до момента обнаружения продуктами ESET на зараженных компьютерах в России и Украине. InvisiMole предположительно применялась только в целевых атаках на высокопоставленные объекты (несколько десятков устройств), что позволяло избегать обнаружения на протяжении пяти лет.

InvisiMole имеет модульную архитектуру. Заражение начинается с модифицированной DLL, далее действуют два модуля – RC2FM и RC2CL, собирающие информацию о жертве.

Модуль RC2FM поддерживает 15 команд. В частности, он может удаленно включать микрофон, записывать аудио, делать снимки экрана, создавать списки файлов на встроенных и внешних дисках, а также передавать собранную информацию своим операторам. Получив соответствующую команду, модуль может вносить изменения в систему.

Второй модуль, RC2CL, оснащен еще более широким списком инструментов шпионажа – 84 команды. Он изучает зараженный компьютер и передает атакующим исчерпывающие данные: системную и сетевую информацию, список установленных и используемых программ, недавно открытых документов и других интересующих файлов. Операторы InvisiMole могут удаленно включать веб-камеру и микрофон, делать снимки экрана и каждого открытого окна. Спайварь позволяет просматривать определенные директории и внешние устройства, отслеживать изменения документов и похищать файлы, выбранные атакующими.

Вектор заражения InvisiMole пока не установлен. В настоящее время рассматриваются все варианты, включая установку вручную при наличии у злоумышленников физического доступа к компьютеру.

Источник: ESET.

Теги: В миреВ России
Предыдущий Пост

Почему футбольные команды, страстно поющие национальный гимн, побеждают чаще?

Следующий Пост

Археологи определили «домашние адреса» итальянских строителей владимирского храма XII века

Связанные Посты

Режиссер Дьячковский: Смыслы у нас вечные

Режиссер Дьячковский: Смыслы у нас вечные

12.03.2025

20 марта 2025 года в «Театре на Трубной» пройдет премьера спектакля«Вердикт» по мотивам пьесы «12 разгневанных мужчин» Реджинальда Роуза. О...

INVENTORUS и АО «Оператор ТМиК» подписали соглашение о стратегическом сотрудничестве

INVENTORUS и АО «Оператор ТМиК» подписали соглашение о стратегическом сотрудничестве

11.03.2025

Две российские компании  - АО «Оператор ТМиК» и INVENTORUS объявляют о подписании соглашения о сотрудничестве, направленного на развитие научно-исследовательского и инновационного потенциала...

Росатом создает энергетику будущего

Росатом создает энергетику будущего

21.01.2025

Мир находится на пороге энергетической революции, и одним из её ключевых компонентов могут стать быстрые ядерные реакторы. Эти высокотехнологичные установки...

Росатом начал испытывать оборудование для производства топливо для инновационного реактора

Росатом начал испытывать оборудование для производства топливо для инновационного реактора

25.12.2024

Будущее энергетики: важность развития быстрых ядерных реакторов Мир находится на пороге энергетической революции, и одним из её ключевых компонентов могут...

Эксперт рассказал о пяти ключевых результатах деятельности академика Велихова

Эксперт рассказал о пяти ключевых результатах деятельности академика Велихова

06.12.2024

МОСКВА, 6 декабря. /ТАСС/. Академик Евгений Велихов внес ключевой вклад в развитие целого ряда научно-технических направлений в мире. В частности,...

Эксперты обсудили на научно-фантастическом Симпозиуме в Москве перспективы развития энергетики до 2050 года

Эксперты обсудили на научно-фантастическом Симпозиуме в Москве перспективы развития энергетики до 2050 года

07.11.2024

На прошедшей в рамках научно-фантастического Симпозиума дискуссии по теме "Чистая энергетика будущего" ведущие эксперты, представители федеральных органов власти и энергетических...

Загрузить Еще
Следующий Пост
Археологи определили «домашние адреса» итальянских строителей владимирского храма XII века

Археологи определили «домашние адреса» итальянских строителей владимирского храма XII века

Россия создала новую уникальную систему для термоядерного реактора будущего

Россия создала новую уникальную систему для термоядерного реактора будущего

Top Stories

Границы познания: памяти академика РАН Валерия Рубакова

Границы познания: памяти академика РАН Валерия Рубакова

16.04.2025
Режиссер Дьячковский: Смыслы у нас вечные

Режиссер Дьячковский: Смыслы у нас вечные

12.03.2025
INVENTORUS и АО «Оператор ТМиК» подписали соглашение о стратегическом сотрудничестве

INVENTORUS и АО «Оператор ТМиК» подписали соглашение о стратегическом сотрудничестве

11.03.2025
мх

©️ Ref news, сетевое издание Ref news (перевод названия на государственный язык Российской Федерации: Реф ньюс)
Зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор). Cвидетельство о регистрации ЭЛ № ФС 77 — 66760, от 22.08.2016
Адрес редакции: 155516, г. Москва, ул. Прохладная, д. 18. Телефон: +74953459440, e-mail russunion@mail.ru. Главный редактор — К.В. Бендас.

Нет Результатов
Посмотреть Все Результаты
  • В мире
  • В России
  • Наука
  • Церковь
  • Культура
  • Мнения

© 2024