Найден вирус, который атакует спецслужбы государства Украины

Автор: Vsoci_ru | Категория: Другое | Дата: 31-07-2015

0

Профессионалы выявили вредоносную активность, которая осуществляла свои действия на протяжении четырех лет, сообщает vsoci.ru. Как сообщается, этот вирус ведет шпионскую деятельность в ведомствах украинских спецслужб. Как передает изготовитель антивирусного ПО ESET, программа Win32/Potao является уникальным средством кибершпионажа. Атаки с его употреблением профессионалы ESET относят к непрерывным угрозам повышенной трудности.

Potao использовали для масштабных таргетированных киберкампаниях.

Первые образцы Potato датируются еще 2011 годом, но в поле зрения антивирусных компаний вирус попал только в 2014—2015 годах. В то же время в вирусе возник механизм инфицирования USB-носителей. Потенциальным жертвам направлялись SMS с вредоносной ссылкой, «трек-кодом» и личным обращением, что указывает на точную нацеленность атаки.

Украинский этап «Операции Potao» начался в предыдущем году. Атаки осуществляются посредством фишинговых сообщений электронной почты с вредоносными вложениями — исполняемыми файлами под видом документов Microsoft Word с привлекающими внимание названиями.

Заключительная весточка от группы хакеров, которые распространяют этот вирус, была 20 июля нынешнего года.

Вирус, атакующий Раду и СБУ, перекинулся на Грузию

GD Star Rating
loading...

  • Disqus
  • Vkontakte
  • Facebook