Обнаружена новая шпионская программа |
Российский производитель антивирусного софта "Лаборатория Касперского" обнаружил шпионскую программу Dtrack, созданную кибергруппировкой Lazarus.
С помощью этого вируса злоумышленники полностью контролируют зараженное устройство, загружают и выгружают файлы, записывают нажатие клавиш клавиатуры, читают историю браузера и совершают другие вредоносные действия.
Компании, которые становятся жертвами Dtrack, как правило, плохо защищены: они используют слабые политики сетевой безопасности и пароли, не мониторят трафик.
Внимание на Dtrack обратили в 2018 году, когда эксперты "Лаборатории Касперского" обнаружили ATMDtrack - вредоносное ПО, внедряемое в индийские банкоматы с целью кражи данных банковских карт. В ходе дальнейшего расследования, во время которого использовалась система атрибуции Kaspersky Attribution Engine и другие инструменты, было обнаружено более 180 новых вредоносных образцов с последовательностями кодов, схожими с ATMDtrack, но не нацеленными на банкоматы, а работающими как программы-шпионы.
В "Лаборатории Касперского" говорят, что основным видом деятельности Lazarus является кибершпионаж, но она также замечена в проведении атак, нацеленных непосредственно на кражу денег.
По материалам Ars Technica
Источник: DailyComm
-
29.09.2023
-
18.09.2023
-
11.09.2023
-
29.06.2023
-
25.04.2023
-
29.03.2023
-
27.03.2023
-
23.03.2023
-
17.03.2023
-
01.03.2023
-
23.01.2023
-
21.12.2022
-
27.09.2022
-
21.06.2022
-
20.05.2022