Бесплатный вебинар о легализации в Польше без лишнего пафоса. Есть вопросы? Ответим!
Support us

Специалисты Kaspersky Lab нашли зловредное ПО, которое незаметно работало с 2012 года

Оставить комментарий
Специалисты Kaspersky Lab нашли зловредное ПО, которое незаметно работало с 2012 года

Исследователи Kaspersky Lab обнаружили зловредное ПО Slingshot, выполненное более профессионально, чем большинство известных ранее шпионских разработок, пишет Engadget.

Читать далее

Иллюстрация: Kaspersky Lab

Вредоносный код шпионит за пользователями заражённых компьютеров, на которые попадает благодаря уязвимости в роутерах MikroTik. Поначалу зловредное ПО заменяет определённый файл в библиотеке устройства, после чего начинает атаковать компьютеры.

ПК подвергаются сразу двум атакам. Первая, Cangahdr, запускает низкоуровневый код в ядре и даёт взломщику доступ к памяти и хранилищу. Вторая, GollumApp, фокусируется на уровне пользователя и призвана координировать работу со второй программой, а также решает вопросы связи с файловой системой и поддержкой жизнедеятельности зловредного кода.

В Kaspersky Lab назвали найденное ПО «шедевром». Во-первых, очень сложно поддерживать стабильную работу ядра при наличии «внешнего» кода. Кроме этого, Slingshot хранит файлы в закодированной виртуальной файловой системе, шифрует каждый текстовый элемент в своих модулях, обращается к сервисам напрямую, чтобы избежать срабатывания защитного ПО, а также полностью отключает себя при активизации инструментов защиты. Неудивительно, что код оказался незамеченным по крайней мере с 2012 года.

Иллюстрация: Kaspersky Lab

По мнению специалистов антивирусной компании, за созданием ПО могут стоять государственные интересы неизвестной страны. С учётом того, что заражёнными оказались компьютеры в Афганистане, Ираке, Иордании, Кении, Ливии и Турции, целью авторов программы могло быть наблюдение за неблагонадёжными в плане терроризма регионами.

Избавиться от Slingshot помогает обновление роутеров MikroTik. Правда, специалисты по кибербезопасности высказывают опасения, что роутеры других производителей также могут быть подвержены заражению. В этом случае охват зловредного ПО окажется намного большим, чем предполагается.

Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
ИИ-агенты — теперь главная внутренняя угроза бизнеса
ИИ-агенты — теперь главная внутренняя угроза бизнеса
ИИ-агенты — теперь главная внутренняя угроза бизнеса
Все банки внедрят новую защиту от мошенников — там про анализ операций и блокировку подозрительных устройств
Все банки внедрят новую защиту от мошенников — там про анализ операций и блокировку подозрительных устройств
Все банки внедрят новую защиту от мошенников — там про анализ операций и блокировку подозрительных устройств
Anthropic обрушила ещё один рынок, на этот раз — кибербез
Anthropic обрушила ещё один рынок, на этот раз — кибербез
Anthropic обрушила ещё один рынок, на этот раз — кибербез
3 комментария
Claude Code научился искать уязвимости в коде
Claude Code научился искать уязвимости в коде
Claude Code научился искать уязвимости в коде

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.