ESET обнаружила новые образцы шпионского софта разработчика Hacking Team

2018-03-28 16:17
ESET обнаружила новые образцы шпионского софта разработчика Hacking Team

ESET обнаружила новые, ранее неизвестные образцы программного обеспечения для кибершпионажа Remote Control System (RCS), разработкой и продажей которого занимается итальянская компания Hacking Team. Шпионский софт используется для слежки за пользователями в 14 странах мира.

Hacking Team получила известность, реализуя шпионское ПО правоохранительным органам и спецслужбам. Remote Control System (RCS), флагманский продукт компании, позволяет скачивать файлы с инфицированного компьютера, перехватывать письма и сообщения, удаленно управлять веб-камерой и микрофоном.

В июле 2015 года Hacking Team стала жертвой взлома, в результате которого в сеть утек исходный код шпионского софта. Компания была вынуждена просить клиентов приостановить использование RCS. В настоящее время специалисты ESET обнаружили и изучили новые образцы программы. Анализ позволяет с уверенностью утверждать, что разработку продукта продолжает сама Hacking Team.

Новые версии RCS поддерживают те же функции, что и до утечки исходного кода.

При этом они модифицированы в сравнении с прежними образцами. Важно отметить, что изменения соответствуют собственному стилю программирования Hacking Team и указывают на глубокое понимание кода.

Образцы скомпилированы в период с сентября 2015 по октябрь 2017 гг. По данным телеметрии ESET, практическое применение этих образцов зафиксировано через несколько недель после компиляции. Все они подписаны новыми цифровыми сертификатами.

Изученные в ESET образцы RCS распространялись с помощью фишинговых рассылок. Вредоносный исполняемый файл маскировался под документ PDF с использованием двойного расширения файла. Названия документов-приманок, вероятно, ориентированы на потенциальных жертв из числа сотрудников дипломатических представительств.

Анализ образцов позволяет сделать вывод о том, что их создал один и тот же разработчик (или группа разработчиков). Это не написанные изолированно друг от друга версии разных авторов, воспользовавшихся слитым в интернет исходным кодом.

iluki.ru

популярные новости

В результате ДТП в Великолукском районе погибли два человека (ФОТО 18+)

Подробности сегодняшней аварии в Великолукском районе (+фото)

Президент объявил о единоразовой выплате в 10 тысяч рублей всем семьям с детьми от 3 до 15 лет включительно

4 человека пострадали в ДТП в Великолукском районе (ФОТО)

Спасатели выезжали на ДТП в Великолукском районе

В Псковской области скорректирован комплекс ограничительных мероприятий

Путин объявил новую дату Парада Победы в России

12-летний велосипедист пострадал при столкновении с автомобилем в Великолукской районе (ФОТО)

Следователи устанавливают личность мужчины, костные останки которого обнаружены в Куньинском районе

По адресу posobie16.gosuslugi.ru запущен сервис на оформление выплаты на детей в 10 тыс. рублей

Подпишись на канал