Компанията ESET извърши анализ на зловредния софтуер LightNeuron, използван от участниците в известната киберпрестъпна групировка Turla.

Хакерската група Turla придоби известност още през 2008 г. - след атаката на мрежата на Централното командване на въоръжените сили на САЩ. Целта на киберпрестъпниците е кражба на конфиденциални данни със стратегическо значение.
През последните години действията на злонамерените Turla навредиха на стотици потребители в над 45 държави, включително правителствени и дипломатически институции, военни, образователни и изследователски организации и др.
Но нека се върнем към зловредния софтуер LightNeuron. Този бекдор позволява почти пълен контрол над електронната поща сървъри Microsoft Exchange. Получавайки достъп до транспортния агент на Microsoft Exchange, злонамерените лица могат да четат и блокират имейли, да заменят прикачени файлове и да редактират текст, както и да пишат и разпространяват съобщения от името на служители на организацията.

Зловредната активност е скрита в специално създадени PDF-документи и JPG-изображения; свързването с бекдора се осъществява чрез изпращане на заявки и команди през тези файлове.
Специалистите от ESET отбелязват, че почистването на системата от зловредния софтуер LightNeuron представлява доста сложна задача. Фактът, че изтриването на вредоносни файлове не довежда до резултати и може да доведе до нарушения в работата на Microsoft Exchange.
Има основание да се смята, че този бекдор също се използва за Linux системи.
Източник: 3dnews.ru
