Бекдора на кибергрупировката Turla позволява да се получи контрол над серверите Microsoft Exchange.

Компанията ESET извърши анализ на злонамерения софтуер LightNeuron, който се използва от членовете на известната киберпрестъпна групировка Turla.

Бекдора на кибергрупировката Turla позволява да се получи контрол над серверите Microsoft Exchange.

Хакерската група Turla стана известна през 2008 година — след хакването на мрежата на Централното командване на въоръжените сили на САЩ. Целта на киберпрестъпниците е кражба на конфиденциални данни, представляващи стратегическа важност.

През последните години от действията на злонамерените Turla пострадаха стотици потребители в над 45 държави, в частност правителствени и дипломатически учреждения, военни, образователни и изследователски организации и др.

Но да се върнем към злонамерения софтуер LightNeuron. Тази бекдор позволява практически пълен контрол над имейлите сървъри на Microsoft Exchange. Получавайки достъп до транспортния агент на Microsoft Exchange, злонамерените могат да четат и блокират имейли, да заменят приложения и да редактират текст, а също така да пишат и разпространяват съобщения от името на сътрудниците на организацията.


Бекдора на кибергрупировката Turla позволява да се получи контрол над серверите Microsoft Exchange.

Злонамерената активност е скрита в специално създадени PDF-документи и JPG-изображения; свързването с бекдора става чрез изпращане на заявки и команди чрез тези файлове.

Специалистите на ESET отбелязват, че премахването на злонамерения софтуер LightNeuron представлява доста сложна задача. Факт е, че изтриването на злонамерените файлове не дава резултати и може да доведе до нарушаване на работата на Microsoft Exchange.

Има основания да се смята, че тази бекдор също така се използва за Linux-системи. 



Източник: 3dnews.ru
Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster