Новость дня: Российский изобретатель подал в суд на Apple, Huawei и Samsung

Хакеры Turla используют интерфейс Gmail для атак на пользователей




Компания ESET обнаружила новую версию бэкдора ComRAT известной группы киберпреступников Turla. Как отмечается в сообщении ESET, особенностью этой версии бэкдора является то, что она использует интерфейс Gmail для похищения данных.

ComRAT (другое название — Agent.BTZ) стал известным благодаря взлому с его помощью систем вооруженных сил США в 2008 году. Впервые был замечен в 2007 году, продемонстрировав возможности компьютерного червя. ComRAT неоднократно обновлялся: в 2014 и 2017 годах, а последняя версия бэкдора детектирована в 2020 году. При этом она отличается более сложным функционалом, позволяющим избегать обнаружения.

ComRAT может выполнять множество действий на скомпрометированных устройствах, к примеру, выполнение программ или эксфильтрацию данных. Опасность малвари также в том, что она имеет сразу два C&C-сервера: один использует HTTP-протокол, а второй — e-mail (веб-интерфейс Gmail).

Как отмечают эксперты ESET, новая версия ComRAT способна установить контроль над одним из браузеров жертвы. После этого бэкдор может загрузить предопределенный файл cookie и обратиться к Gmail. В почтовом ящике вредонос читает последние письма в папке «Входящие», загружает вложения и читает инструкции, содержащиеся в этих файлах.


Автор: Softodrom.ru
Дата:
11.04.2021 13:06

Данные 1,3 млн пользователей Clubhouse выложили в открытый доступ

Это уже третья крупная утечка данных пользователей популярных соцсетей за последнее время


10.04.2021 14:49

Обыски у админа Telegram-бота «Глаз Бога» проводились по делу форума DarkMoney

Выполняя требование Роскомнадзора, Telegram заблокировал несколько подобных ботов, однако уже через час после блокировки «Глаз Бога» стал доступен по новому адресу


07.04.2021 06:16

Минцифры: все продаваемые в России гаджеты должны иметь «родительский контроль»

По словам замглавы Минцифры, функция «родительского контроля» является одной из мер защиты детей от запрещенной информации


06.04.2021 17:25

Роскомнадзор потребовал от Facebook информацию об утечке персональных данных россиян

Роскомнадзор направил запрос руководству компании Facebook с требованием предоставить максимально полную информацию о произошедшей утечке персональных данных российских пользователей социальной сети


05.04.2021 15:32

В утекшей базе 533 млн пользователей Facebook оказался номер телефона Цукерберга

Номер телефона основателя Facebook Марка Цукерберга оказался в открытом доступе вместе с 533 млн персональных данных других пользователей соцсети в результате масштабной утечки


Популярное:
Безопасность
11.04.2021 13:06

Данные 1,3 млн пользователей Clubhouse выложили в открытый доступ

Это уже третья крупная утечка данных пользователей популярных соцсетей за последнее время


10.04.2021 14:49

Обыски у админа Telegram-бота «Глаз Бога» проводились по делу форума DarkMoney

Выполняя требование Роскомнадзора, Telegram заблокировал несколько подобных ботов, однако уже через час после блокировки «Глаз Бога» стал доступен по новому адресу


07.04.2019 19:42

Как увидеть скрытых друзей во «ВКонтакте»

Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть


29.11.2017 05:21

Как удалить данные без возможности восстановления

Что такое безвозвратное удаление данных, и как удалить данные с компьютера так, чтобы их нельзя было восстановить


10.09.2019 16:36

МВД Беларуси закрыло крупный русскоязычный хакерский форум

Министерство внутренних дел и Следственный комитет Беларуси закрыли один из крупнейших хакерских форумов Рунета


» Оставьте первым свой комментарий

Все рубрики статей:
Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2021 Softodrom.ru
О проекте | О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | Карта сайта
Яндекс.Метрика