Бекдорът на кибергрупировката Turla позволява контрол над сървърите на Microsoft Exchange

Компанията ESET извърши анализ на зловредния софтуер LightNeuron, използван от участниците в известната киберпрестъпна групировка Turla.

Бекдорът на кибергрупировката Turla позволява контрол над сървърите на Microsoft Exchange

Хакерската група Turla придоби известност още през 2008 г. - след атаката на мрежата на Централното командване на въоръжените сили на САЩ. Целта на киберпрестъпниците е кражба на конфиденциални данни със стратегическо значение.

През последните години действията на злонамерените Turla навредиха на стотици потребители в над 45 държави, включително правителствени и дипломатически институции, военни, образователни и изследователски организации и др.

Но нека се върнем към зловредния софтуер LightNeuron. Този бекдор позволява почти пълен контрол над електронната поща сървъри Microsoft Exchange. Получавайки достъп до транспортния агент на Microsoft Exchange, злонамерените лица могат да четат и блокират имейли, да заменят прикачени файлове и да редактират текст, както и да пишат и разпространяват съобщения от името на служители на организацията.


Бекдорът на кибергрупировката Turla позволява контрол над сървърите на Microsoft Exchange

Зловредната активност е скрита в специално създадени PDF-документи и JPG-изображения; свързването с бекдора се осъществява чрез изпращане на заявки и команди през тези файлове.

Специалистите от ESET отбелязват, че почистването на системата от зловредния софтуер LightNeuron представлява доста сложна задача. Фактът, че изтриването на вредоносни файлове не довежда до резултати и може да доведе до нарушения в работата на Microsoft Exchange.

Има основание да се смята, че този бекдор също се използва за Linux системи. 



Източник: 3dnews.ru
Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster