Хакеры группы Sednit добывают данные с изолированных от интернета компьютеров / СОТОВИК

18.11.2014

Специалисты международной антивирусной компании ESET раскрыли детали масштабной киберкампании хакерской группы Sednit.

Не менее 10 лет злоумышленники атакуют защищенные корпоративные сети правительственных учреждений Восточной Европы.

Ранее группа Sednit осуществляла распространение вредоносных программ путем компрометации легитимных сайтов, принадлежащих финансовым учреждениям Восточной Европы. Для этого злоумышленники использовали набор эксплойтов для удаленной установки вредоносного ПО.

Недавно специалисты ESET выяснили, что хакеры осуществляют также атаки закрытых сетей с применением вредоносного ПО, которое распространяется через USB-накопители. Программа позволяет получать файлы и другие конфиденциальные данные с компьютеров, изолированных от интернета. Антивирусные продукты ESET NOD32 детектируют ее как Win32/USBStealer.

Для кражи данных с компьютера жертвы Win32/USBStealer использует многоступенчатый подход:

1) Злоумышленники удаленно устанавливают Win32/USBStealer на компьютер человека, имеющего доступ к закрытой сети (компьютер А). При этом исполняемый файл маскируется под легитимное российское ПО USB Disk Security. Вредоносная программа отслеживает подключение USB-накопителя и мгновенно выполняет заражение.

2) Пользователь подключает инфицированный USB-накопитель к изолированному компьютеру защищенной сети (компьютер В). После заражения вредоносная программа получает список файлов для передачи злоумышленникам.

3) USB-накопитель возвращается в компьютер В со списком доступных файлов.

4) Пользователь снова подключает USB-накопитель к компьютеру В, и вредоносная программа копирует на него нужные файлы.

5) При новом подключении накопителя к компьютеру А Win32/USBStealer отправит на удаленный сервер скопированные файлы.





© Елена Голубева, СОТОВИК









  • Комментарии









новости за 18 ноября

18:15 Хакеры группы Sednit добывают данные с изолированных от интернета компьютеров

Специалисты международной антивирусной компании ESET раскрыли детали масштабной киберкампании хакерской группы Sednit.

17:04 МТС запустила бесплатный шаттл

Оператор запустил студенческий проект WOWBUS – специальные шаттлы, оснащённые высокоскоростным интернетом по технологии Wi-Fi, бесплатно курсируют между главным зданием МГУ и станцией метро «Университет».

15:49 Samsung открыла эксклюзивный магазин GALAXY Lifestyle Store

Samsung Electronics открыла свой первый магазин Samsung GALAXY Lifestyle в Пекине (Китай) на территории всемирно известного центра The Place.

14:41 90% населения будет иметь мобильные телефоны к 2020 году

Ericsson представила отчет, который содержит прогнозы относительно трафика, подключений, поведения потребителей и подробные описания рыночных тенденций.

12:40 Samsung возьмет не числом

Южнокорейский производитель намерен сократить количество моделей на 30%.

11:29 Для HeadHunter нашли работодателя

Mail.

10:21 Tele2 запустила 3G

… и объявила о планах развития услуг скоростного мобильного интернета в регионах.

09:27 «МегаФон» установил рекорд России

«МегаФон» первым в России протестировал инновационный смартфон в коммерческой сети LTE-Advanced (cat.

08:47 "Вымпелком" поставил "Зеленую точку"

Компания продала ШПД-активы в двух городах.

  • Наши рассылки
  • Топ 5
  • Hi-tech WEEK

Rambler's Top100