Новости

« Назад

ESET. 06.08.2015 03:30

Эксперты ESET раскрыли операцию кибершпионажа

 

Москва, 16 июля 2015 г. Международная антивирусная компания ESET раскрыла вредоносную киберкампанию «Операция Liberpy». Злоумышленники специализировались на краже персональных данных пользователей путем установки в систему программ-кейлоггеров. Ботнет, обнаруженный специалистами ESET, включал более 2000 зараженных устройств.

 

Для распространения вредоносных программ в рамках «Операции Liberpy» использовались фишинговые сообщения электронной почты, замаскированные под уведомления о почтовой доставке. Письма содержали ссылки на загрузку вредоносного ПО.

1ESE 

Операция Liberpy: схема заражения

 

Эксперты ESET обнаружили несколько версий вредоносной программы, отслеживавших нажатия клавиш и перемещений указателя мыши. Полученные данные отправлялись на удаленный C&C-сервер злоумышленников, который использовался для хранения собранной информации.

 

Основной компонент вредоносной программы – кейлоггер (клавиатурный шпион). Он написан на языке Python и обнаруживается антивирусными продуктами ESET NOD32 как Python/Spy.Keylogger.G.

 

Вредоносное ПО поддерживает функцию заражения съемных устройств. Похожий механизм компрометации съемных носителей используют, в частности, программы Win32/Dorkbot, JS/Bondat и VBS/Agent.NDH. При этом директория с файлами вредоносной программы получает атрибут «скрытый», что препятствует ее обнаружению пользователем.

 

Установлено, что вредоносная кампания была ориентирована на пользователей из стран Латинской Америки. Подавляющее большинство заражений приходится на Венесуэлу, где обнаружено 1953 бота.

 

Антивирусные продукты ESET NOD32 детектируют известное и новое вредоносное ПО, включая 


mail@c
+7 (8212) 245-000
info@seculine.ru
+7 (8212) 207-806
www.seculine.ru
+7 (8212) 207-807
/
6
/
6

Республика Коми, г. Сыктывкар, ул. Первомайская, 70А, офис 310

ИНН: 1101047825
ОГРН: 1061101010486
кОНТАКТЫ
Электронная почта
МОСКВА
Город, название улицы, дом, офис-помещение, номер
Оставьте заявку и мы свяжемся с вами!
это поле обязательно для заполнения
Задача или вопрос:*
Контактные данные:
Наши менеджеры свяжутся с Вами в течение 5 минут
это поле обязательно для заполнения
Ваше имя:*
это поле обязательно для заполнения
E-mail:*
это поле обязательно для заполнения
Телефон:*
это поле обязательно для заполнения
Я ознакомлен(а) с пользовательским соглашением*
Спасибо! Заявка отправлена