осталось 591 день
 
Разоблачен инструмент кибершпионажа за россиянами

Разоблачен инструмент кибершпионажа за россиянами

В стране и миреСеть и ПК
Международная антивирусная компания ESET исследовала платформу Attor, которая как минимум с 2013 года шпионила за россиянами и жителями Восточной Европы.

Результатами наблюдений компания поделилась на своем сайте. 

Отмечается, что жертвами Attor стали пользователи из России, Украины, Словакии, Литвы и Турции. Среди них дипломаты и сотрудники государственных учреждений.Attor состоит из диспетчера и плагинов, которые загружаются на скомпрометированное устройство в виде зашифрованных файлов DLL. Для связи с командным сервером используется программа Tor. 

Attor анализирует активность жертвы в браузере, мессенджере, почтовых приложениях, сервисах IP-телефонии, а также соцсетях «Одноклассники» и «ВКонтакте». Программа способна делать снимки с экранов, перехватывать набранный текст и содержимое буфера обмена, а также записывать аудио. Кроме того, один из плагинов собирает данные о подключенных модемах, телефонах и файловых накопителях. 

Более всего создателей Attor интересуют цифровые отпечатки подсоединенного к компьютеру через последовательный порт GSM-устройств, отмечают в ESET. Цифровые отпечатки в дальнейшем могут использоваться для кражи данных. Зная тип подключенного устройства, преступники могут собрать персональный плагин, который позволит украсть с него данные и внести изменения.

Вступайте в нашу группу Новости Кемеровской области в социальной сети Одноклассники, чтобы быть в курсе самых важных новостей.
Фото Кирилл Каллиников / РИА Новости

всего: 1300 / сегодня: 5

Комментарии /3

18:5014-10-2019
 
5
13
Ё моё , а я думал за нами шпионят одни модераторы...вот же ...

20:3414-10-2019
 
2
Читатель
Мда... Цифровой мир не дремлет!

21:3814-10-2019
 
1
Читатель
"подсоединенного к компьютеру через последовательный порт GSM-устройств", что за бред все устройства уже давно подключаются через USB порт, а последовательных ака COM-портов уже днем с огнем не найдешь, если только это не USB-COM.

Смайлы

После 22:00 комментарии принимаются только от зарегистрированных пользователей ИРП "Хутор".

Авторизация через Хутор:



В стране и мире