Casper следит за сирийскими госучреждениями

КОМПЬЮТЕРЫ > Программные продукты Размещено: 13.03.2015

Специалисты международной антивирусной компании ESET выполнили анализ сложного вредоносного ПО для кибершпионажа Casper.

Casper представляет собой технически совершенный инструмент для реализации разведывательных операций. Вредоносное ПО может скрывать свое присутствие в системе на протяжении длительного времени и содержит код для противодействия антивирусным продуктам разных вендоров.

Casper использовался для кражи данных государственных учреждений Сирии еще в апреле 2014 года. Его установка осуществлялась с применением эксплойтов к уязвимости нулевого дня в Adobe Flash Player. Данные телеметрии ESET показывают, что все предполагаемые жертвы атак с применением Casper находились на территории Сирии. Пользователи перенаправлялись на страницу с набором эксплойтов со скомпрометированного веб-сайта jpic.gov.sy и, возможно, других источников.

Можно предположить, что данный легитимный сайт или его сервер были взломаны, чтобы разместить там вредоносное содержимое. Такая модель атаки имеет как минимум два преимущества для злоумышленников: размещение файлов на сирийском сервере обеспечивает простой доступ с территории страны, а также затрудняет поиск источника киберкампании.

Эксперты ESET исследовали два образца вредоносной программы: дроппер, сбрасывающий на диск исполняемый файл, и DLL-библиотеку, которая загружает компонент Casper_DLL.dll в память.

Спектр возможностей Casper указывает, что его авторы провели глубокое исследование антивирусных продуктов, которые можно обнаружить на ПК сирийских пользователей. Код Casper позволяет менять поведение вредоносного ПО в зависимости от того, какой антивирус установлен на компьютере, и выводить из строя некоторые решения. При этом, установив присутствие в системе некоторых версий антивирусных продуктов, Casper откажется от дальнейшей установки вредоносных компонентов.

Если загрузка вредоносного ПО завершена успешно, Casper устанавливает связь с удаленным командным сервером, получает инструкции в формате XML и отправляет злоумышленникам необходимую информацию из инфицированной системы.

По мнению экспертов ESET, Casper разработан той же организацией или киберпреступной группой, что и другое шпионское ПО – Bunny и Babar. На это указывают необычные участки исполняемого кода и используемые алгоритмы. Заражение с помощью эксплойтов нулевого дня свидетельствует о высоком уровне технической подготовки атакующих.

Контактное лицо: ESET
Email: Отправить сообщение


СЫРЬЕ, МАТЕРИАЛЫ
Древесина, пиломатериалы | Металлы, металлопрокат | Нефть, газ, уголь | Текстиль, нити, сырье | ...
АВТОМОБИЛИ
Грузовые автомобили, автобусы | Разное по теме | Легковые автомобили | Автозапчасти, оборудование | ...


ОБОРУДОВАНИЕ

Станки и промышленное | Разное по теме | Строительное | Электротехническое | Инструменты, приборы | Упаковочное | Торговое, холодильное | Для сферы услуг | Газовое, топливное | Грузоподъемное | Сельскохозяйственное | Текстильное, швейное | Железнодорожное | Пищевое оборудование | Машиностроительное | Контрольно-измерительное | Банковское | Деревообрабатывающее | Медицинское | Полиграфическое 



BizRussia.ru - Российский бизнес-портал. Пресс-релизы, Деловые предложения, Каталог сайтов, Каталог фирм. Все отрасли экономики. Портал BizRussia.ru включает все отрасли промышленности, свежую коммерческую информацию, бизнес новости и пресс-релизы фирм. Всем пользователям доступно бесплатное размещение деловой информации в тематических разделах ресурса.

Все предложения
Добавить объявление
ВХОД/Личный кабинет
Регистрация
О проекте
Партнёры
Контакты
Поиск по сайту:

ПРОМЫШЛЕННОСТЬ  
  • Автомобильная 
  • Деревообработка 
  • Химическая 
  • Металлургическая 
  • Тара, упаковка 
  • Добывающая 
  • Строительство 
  • Легкая промышленность 
  • Разное по теме 
  • Лесная отрасль 
  • Электротехническая
  • Машиностроение
  • Сельское хозяйство 
  • Пищевая отрасль 
  • Полиграфическая 
  • Мебельная 
  • Электронная 
  • Медицинская 
  • Потребительские товары 
  • Сфера услуг 
  • BizRussia.ru © 2007-2013. Все права защищены. Rambler's Top100