Обнаружена атака неизвестного трояна

Исследователи из «Лаборатории Касперского» обнаружили ранее неизвестный троян, который, скорее всего, связан с китайскоязычной кибергруппировкой LuckyMouse.

Наиболее интересной особенностью данного вредоносного ПО является его тщательно подобранный драйвер, подписанный с использованием легального цифрового сертификата, который был выпущен компанией, занимающейся разработкой программного обеспечения, связанного с безопасностью информации.

Выявленный экспертами «Лаборатории Касперского» троян заражал компьютеры через драйвер, подготовленный злоумышленниками. Благодаря этому злоумышленники могли реализовывать различные задачи, в том числе, удаленное выполнение команд, загрузка и сохранение файлов, а также на перехват сетевого трафика.

Драйвер оказался самым интересным элементом данной программы. Чтобы придать ему достоверности, группировка хакеров, вероятно, украла цифровой сертификат, который принадлежал разработчикам программного обеспечения, связанного с безопасностью информации, и использовала его для подписания образцов вредоносного программного обеспечения. Таким образом, удавалось избежать обнаружения, так как вредоносные программы, имеющие действительный подпись выглядит законно.

Interesting

  • Помощник Google будет читать текстовые сообщения с Messenger и WhatsApp

    Приложение Google получило новое обновление, которое позволяет взаимодействовать с различными приложениями для мгновенного обмена сообщениями с помощью голосовых команд.

    Перейти

  • Firefox 71 позволит выбрать отдельный поисковый режим инкогнито

    Firefox 71 появится уже в начале декабря. В новой версии мы найдем различные формы оптимизации, но самое интересное, это функция, связанная с режимом инкогнито. Мы сможем установить отдельный браузер для этого режима.

    Перейти

  • Opera для Android получает бесплатный VPN

    Opera для Android получает функцию, которую мы знаем из браузера на компьютерах. Это бесплатный VPN, который можно активировать в настройках. В настоящее время функция была «зашита» в Опере бета. Разработчики браузера поощряют пользователей для тестирования VPN. Скоро она появится и в стабильной версии.

    Перейти


© Company 2022