Эксперты агентства G Data (Германия) вскрыли новую зловредную программу, ворующую конфиденциальные данные. Как считают в G Data, к созданию этого зловреда имеют прямое отношение российские спецслужбы. Данный руткит обозвали Uroburos (по имени одного из мифических драконов) и имеющейся последовательности символов кода этого вредоноса (Ur0bUr()sGotyOu#). Руктит ворует с зараженных ПК файлы и попутно перехватывает онлайновый трафик. Основной целью его, по заявлению специалистов G Data, являются крупнейшие производства, и госорганы со спецслужбами. Предположительно, руткит работает уже три года, поскольку первые его версии созданы в 2011 г. В целях установки взаимосвязи между инфицированными устройствами Uroburos может работать в P2P-режиме, что позволяет ему получить удаленный доступ всего к одному компьютерному устройству, имеющему онлайн-подключение, чтобы управлять прочими, имеющимися в локальной сети компьютерами, и осуществлять дальнейшее продвижение материалов своей активности. Чтобы скрыть свое присутствие руктитом используются две файловые виртуальные системы FAT и NTFS, которые локально установлены на инфицированных машинах. Данные файловые системы дают возможность хакерам сохранять на зараженном ПК инструментарий сторонних производителей, временные файлы, средства пост-эксплуатации, а также выходные двоичные данные. В G Data специально отметили, что для создания структуры, подобной Uroburos, требуются немалые инвестиции. Кроме того, команда разработчиков данного зловреда по всей видимости сформирована из высококлассных IT-специалистов, что следует из анализа структуры и дизайна руткита. Анализ позволил также предположить, что создателями Uroburos может быть хакерская группа, в 2008 г. проведшая атаку на некоторые североамериканские компьютерные системы с использованием троянца Agent.BTZ. Более того, перед «пропиской» в ПК Uroburos проверяет систему на присутствие там Agent.BTZ и в случае его присутствия новый зловред остается неактивным. Ну а предположение, что за Uroburos стоят русские, возникло после обнаружения в его коде кириллицы. |
Комментарии:
- Вышла прошивка 4.91 EVILNAT CF...
Все работает, тольк...
от Федор - Вышла прошивка 4.91 EVILNAT CF...
С этой прошей ОНЛАЙН...
от Артур98 - Выпущен эксплоит ядра Lapse (с...
Все правильно - я т...
от JBreaker - Выпущен эксплоит ядра Lapse (с...
И так давно уже откл...
от Igor - Выпущен эксплоит ядра Lapse (с...
Igor, для 12.00 сове...
от JBreaker - Выпущен эксплоит ядра Lapse (с...
Hy и + версия ПО 12....
от Igor - Выпущен эксплоит ядра Lapse (с...
Пока код выпущен то...
от Igor - Выпущен эксплоит ядра Lapse (с...
Пока код выпущен то...
от JBreaker - Выпущен эксплоит ядра Lapse (с...
A есть какая то инст...
от Igor - Выпущен эксплоит ядра Lapse (с...
Тоже сижу на 12.00 и...
от SlowMode
Самые полезные комментаторы:
-
JBreaker1074 ( +186/-11 )
-
Джонни Браво176 ( +89/-2 )
-
Berserk150 ( +88/-2 )
-
Ингвар33 ( +28/-3 )
-
Сергей448 ( +27/-6 )
Голосования
Найден руткит Uroburos, созданный скорее всего российскими спецслужбами |
10.03.2014 20:12